IE-haavoittuvuus haastaa hyökkääjät

Matias Mäki
IE-haavoittuvuus haastaa hyökkääjät
Metasploit-projekti julkaisi ja veti takaisin ongelmallisen hyökkäyskoodin Internet Explorerin haavoittuvuuteen.
Tuomas Linnake
26.11.2009 15:05
Kommentit 17

Viime viikolla paljastunut Internet Explorer -selaimen haavoittuvuus on saanut jo kaksi esimerkkikoodia tietoturvaintoilijoilta. Mutta kummatkin hyökkäyskoodit ovat osoittautuneet huonosti toimiviksi.

Viimeisin yrittäjä oli Metasploit-projekti keskiviikkona. Menetelmä oli toinen kuin ensimmäisessä hyökkäyskoodissa, mutta luotettavuus jäi silti haaveeksi.

– Haavoittuvuus itsessään on epäluotettava, Metasploitin puuhamies HD Moore sanoi Computerworldin mukaan.

Internet Explorer 6:n ja 7:n käyttäjät ovat siis edelleen suojassa varsinaisilta hyökkäyksiltä, mutta oikeasti toimivan hyökkäyskoodin kehittäminen lienee vain ajan kysymys. Aukko ei kosketa selaimen versiota 8.

Microsoftin korjausaikataulu on tavalliseen tapaan epäselvä. Yhtiö vahvistaa haavoittuvuustiedotteessaan, ettei se edelleenkään tiedä hyökkäyksistä haavoittuvuutta vastaan.

Lisää Aiheesta
UutinenMicrosoft korjaa IE-aukon tiistaina (4.12.2009 13:49)
UutinenHyökkäys uhkaa IE 6- ja 7-selaimia (23.11.2009 16:24)
UutinenMicrosoft valottaa uutta Windows-aukkoa (17.11.2009 12:48)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (17)

Huono 0
Päivittäisistä reikäuutisista huolimatta ja henkilökunnan vastustuksesta huolimatta MS-uskovaiset it-vastaavat pakottavat käyttämään IE:tä. Aikamoista vastuuttomuutta.
Hyviä vaihtoehtoja on
Päivittäisistä reikäuutisista huolimatta ja henkilökunnan vastustuksesta huolimatta MS-uskovaiset it-vastaavat pakottavat käyttämään IE:tä. Aikamoista vastuuttomuutta.

Eiköhän kyse ole siitä, ettei esimerkiksi Firefoxuille löydy mitään työkaluja sen hallintaan yrityksien verkoissa (GPOt) eikä edes jakelupakettia tehty siten, että sitä voisi yrityksien verkoissa jakaa hallitusti.
Muutamien kolmansien osapuolien kautta tällaisia saa, mutta ne ovat auttamatta vesioissa jäljessä jonka vuoksi suuri tietoturvariski.
Hessu
IE8 on OK, miksi ihmiset eivät päivitä siihen?
työkseen näitä korjaava
Huono 0
IE8 on OK, miksi ihmiset eivät päivitä siihen?

Samaa ihmettelen.

Meillä nyt ei montaa saittia olekaan, mutta määrittelin ne IE8:iin toimimaan legacy -tilaan, tein GPO:lla pakolliset ja oletusasetukset (en pannut niitä pakettiin) ja takaisin asennuspaketin IEAK:lla.

Päivän testasin itse ja nyt on käyttäjäpilotti käynnissä. Jos ei mitään ilmene, niin viikonloppuna lähtee meiltä vanhat IE:t pois. Tämä aukko oli tarpeeksi hyvä perustelu sen kanssa että ei tartte weppisoftia muuttaa siihen että tuli lupa levittää jos testeissä toimii.

Kiitos ja anteeksi kaikille internetin saittikoodareille, että olemme näin kauan olleet teille kiusaksi.
Atte
Huono 0
IE8 on OK, miksi ihmiset eivät päivitä siihen?

Koska mökin mummoa ei voisi vähempää kiinnostaa mikä on selaimen versio.
Mökin Mummo
Päivittäisistä reikäuutisista huolimatta ja henkilökunnan vastustuksesta huolimatta MS-uskovaiset it-vastaavat pakottavat käyttämään IE:tä. Aikamoista vastuuttomuutta.

Eiköhän kyse ole siitä, ettei esimerkiksi Firefoxuille löydy mitään työkaluja sen hallintaan yrityksien verkoissa (GPOt) eikä edes jakelupakettia tehty siten, että sitä voisi yrityksien verkoissa jakaa hallitusti.
Muutamien kolmansien osapuolien kautta tällaisia saa, mutta ne ovat auttamatta vesioissa jäljessä jonka vuoksi suuri tietoturvariski.


Kuinka sitä pitäisi hallita? Miksi meillä sitten on töissä Firefoxit Windowseissa ja Linuxeissa?

"Kuinka sitä pitäisi hallita? Miksi meillä sitten on töissä Firefoxit Windowseissa ja Linuxeissa?" - Hyvä kysymys ja vastaus on ei mitenkään, eikä pitäisi olla edes tarvetta kirjanmerkkejä kenties lukuunottamatta ...
J-P Laine
"Kuinka sitä pitäisi hallita? Miksi meillä sitten on töissä Firefoxit Windowseissa ja Linuxeissa?" - Hyvä kysymys ja vastaus on ei mitenkään, eikä pitäisi olla edes tarvetta kirjanmerkkejä kenties lukuunottamatta ...

Vähintäänkin pientä kookkaammissa yritysverkoissa on yleensä tarvetta pystyä halitsemaan selaimia keskitetysti. Tässä täytyy nyt yrittää ymmärtää se, että jos te ette ole moista tarvetta nähneet, niin se ei tarkoita sitä, etteikö sitä olisi olemassa. Tarve on olemassa ja se on kaiken lisäksi yleistä.

Kirjainmerkit on ehkä yksi vähiten merkitsevä asia selainten hallittavuudessa yritysverkkojen osalta.
Admini
Vähintäänkin pientä kookkaammissa yritysverkoissa on yleensä tarvetta pystyä halitsemaan selaimia keskitetysti. Tässä täytyy nyt yrittää ymmärtää se, että jos te ette ole moista tarvetta nähneet, niin se ei tarkoita sitä, etteikö sitä olisi olemassa. Tarve on olemassa ja se on kaiken lisäksi yleistä.
Vielä kun joku osaisi kuvailla tuon tarpeen ja kertoa miksi se on olemassa. Kuka sen tarpeen on luonut? Onko vika tekniikassa vai asenteessa.
Minä vaan kysyn
Päivittäisistä reikäuutisista huolimatta ja henkilökunnan vastustuksesta huolimatta MS-uskovaiset it-vastaavat pakottavat käyttämään IE:tä. Aikamoista vastuuttomuutta.

Minkälaisia työkaluja Mozilla tarjoaa selaimensa hallintaan yritysverkoissa? Keskitetysti ajettavia päivityksiä? Selaimen asetuksien hallintaa?

En minä halua softaa viidelle sadalle koneelle jota täytyy käydä ylläpitämässä konekohtaisesti.
vss
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949