HAAVOITTUVUUS
Henna Savolainen, MikroPC, 11.3.2010, 11:06Tietoturvayhtiöt: Hyökkääjät käyttävät IE-aukkoa aktiivisesti
Useat tietoturvayhtiöt ovat varoittaneet, että Microsoftin eilen julkistamaa kriittistä Internet Explorer -aukkoa käytetään aktiivisesti hyväksi.
Aukko löytyi Microsoftin IE6- ja IE7-selaimista. Kyseiset selainversiot sisältävät haavoittuvuuden, jonka avulla hyökkääjät voivat ujuttaa haittakoodia Windows-käyttöjärjestelmällä varustetuille pc-koneille.
Tietoturvayhtiö McAfeen mukaan aukkoa käytetään tällä hetkellä lähinnä kohdennettuihin hyökkäyksiin. ”Mutta kuten usein kriittisten aukkojen kohdalla, tilanne voi räjähtää nopeasti käsiin.”
Symantecin havaintojen mukaan riittää, että IE6 tai IE7 -versioita käyttävän surffajaan täytyy ainoastaan käydä aukkoa hyödyntävällä sivustolla saadakseen tartunnan.
Tietoturvayhtiöiden kommentit viittaisivat siihen, että Microsoft julkistaa aukkoon hätäpaikan ennen seuraavaa ”tilkkitiistaita”, joka on 13. huhtikuuta.


