Microsoft julkaisee IE-korjauksen tänään
Microsoft toimittaa Internet Explorerin korjauksen torstaina illalla Suomen aikaa. Yhtiö yrittää julkaista sen niin lähellä kello 20:tä kuin mahdollista.
Korjaus on luokiteltu kriittiseksi, ja on Microsoftille harvinaista julkaista tietoturvapaikkauksia kesken normaalin päivitysrytmin. Yleensä yhtiö toimittaa päivitykset joka kuukauden toisena tiistaina.
Tilanne on nyt entistä hälyttävämpi, sillä Microsoft sai tietää uusista keinoista hyökätä haavoittuvuuteen. Tietoon on tullut kaupallisesti saatavana oleva DEP-suojauksen ohittava hyväksikäyttömenetelmä.
Tähän saakka DEP on suojannut tuoreen selainversion käyttäjiä, Suomen Cert-fi muistuttaa. Havaitut hyökkäykset ovat koskeneet ilman kyseistä suojausta toimivaa Internet Explorer 6:tta.
Koskee
Officeakin
Microsoft tiedostaa saksalaistutkijoiden havainnot haavoittuvuuden laaja-alaisuudesta. Aukko ei koske vain nettiselainta, vaan myös esimerkiksi Windowsin sähköpostiohjelmia. Microsoft itse kertoo uutena tietona, että haavoittuvuus koskee Officeakin. Aukkoa voi hyväksikäyttää Access-, Word-, Excel- tai PowerPoint-ohjelmiston tiedoston avulla.
Hyökkäyksistä muita kuin selainohjelmistoa vastaan ei ole tietoa, ja Microsoft korostaa sähköpostin ja Officen käyttäjien olevan suhteellisen hyvin suojassa, jos oletusasetukset ovat ohjelmissa päällä.
Torstain päivitys poistaa haavoittuvuuden kaikista mainituista ohjelmista. Lisäksi se korjaa useita muitakin haavoittuvuuksia.
































Kommentit (12)
Potilas on edeĺleen kriittisessä tilassa.
Jos Firefoxissa tai Safarissa ei olisi aukkoja, voisit noin sanoakin. Kun näin ei ole ja aijoittan näissä on ollut jopa enemmän reikiä kuin IE:ssä, niin kyseessä on aika alkeellinen argumentti.
Toisaalta, ainahan on niitä ketkä eivät seuraa Secuniaa, joille tuon tyyppiset jutut voivat toimia.
Jos Firefoxissa tai Safarissa ei olisi aukkoja, voisit noin sanoakin. Kun näin ei ole ja aijoittan näissä on ollut jopa enemmän reikiä kuin IE:ssä, niin kyseessä on aika alkeellinen argumentti.
Reikien määrä ei ole olennaista vaan niiden vakavuus.
Ihan oikein. IE6:n reijistä vakavia tai keskivakavia on ollut 52%. Samaan aikaan valmistuneen Firefox 2.x:n reijistä vakavia tai keskivakavia on ollut SAMA 52%. (Secunia).
Että tutustukaan nyt ihmeessä asioihin, että keskustelussa tällä olisi vähän enemmän asiantuntemusta kuin yläasteen pihamaalla.
"Internet Explorerissa 80 % enemmän vakavia tietoturva-aukkoja kuin Mozill Firefoxissa"
Lähde: Tietokone-lehti