VERKKOHYÖKKÄYKSET
Kaisa Simola, MikroPC, 10.3.2010, 12:22Hyökkääjät löysivät jälleen IE-aukon ennen Microsoftia
Microsoft on varoittanut kriittisestä Internet Explorer-selaimen haavoittuvuudesta. Yhtiön mukaan verkkorikolliset ovat jo löytäneet aukon, kertoo Computerworld.
Aukko löytyy Microsoftin IE6- ja IE7-selaimista. Kyseiset selaimet sisältävät haavoittuvuuden, jonka avulla hyökkääjät voivat ujuttaa haittakoodia Windows-käyttöjärjestelmällä varustetuille pc-koneille. Microsoftin uusimmassa IE8-selaimessa aukkoa ei yhtiön mukaan ole.
Circle Network Security –tietoturvayhtiön turvallisuusoperaatioiden johtaja Andrew Storms kertoi Computerworldille, että minkäänlaista julkista ilmoitusta hyökkäyksistä ei ole verkkoon ilmaantunut. Hän arveli, että Microsoft olisi saanut kuulla hyökkäyksistä joko asiakkaiden tai jonkin tietoturvakumppaninsa kautta.
Kyseessä on jo toinen kerta kahden kuukauden sisällä, kun Microsoft myöntää Internet Explorer –selaimen haavoittuvuuden johtaneen verkkohyökkäyksiin. Tammikuussa uutisoitiin yli sadan yrityksen joutuneen Internet Explorerin haavoittuvuutta hyödyntäneen verkkohyökkäyksen kohteeksi. Uhrien joukossa olivat muun muassa Google ja Adobe. Microsoft julkaisi aukolle nopeasti hätäpäivityksen.
Storms ei osannut sanoa, julkaiseeko Microsoft nopean hätäpäivityksen myös tässä tapauksessa. Hän kuitenkin arveli, että haavoittuvuuden saama julkisuus enteilee nopeaa paikkaamista.
Yhtiön seuraava suunniteltu tilkkitiistai on huhtikuun 13. päivä.


