Uusimmassa SP2:ssa reikä

Aukko huolettaa asiantuntijoita
Uusimmassa SP2:ssa reikä

It-turvatalo Secunia varoittaa tuoreesta Windows XP:n huoltopäivityksen (SP2) Internet Explorerista löydetystä reiästä, joka mahdollistaa hakkerin ujuttaa uhrikoneeseen haittakoodia.

Teknisessä demonstraatiossa hakkeri onnistui lähettämään koodia Windowsin käynnistyshakemistoon houkuteltuaan uhrin siirtämään www-sivulla ollutta kuvaa. On mahdollista, että tekniikkaa voidaan muokata sellaiseksi, että pelkkä kuvakkeen napautus riittää.

IE:n versiot 5.01, 5.5 ja 6 eivät ole riittävän tehokkaita valvomaan vedä ja pudota -tapahtumia, sallien hyökkääjän ujuttaa haittakoodia käyttäjän koneelle.

Secunia näkee aukon vakavana, mutta Microsoft on eri mieltä, joskin kertoo tutkivansa asiaa.

Tagit: -
Lähetä Tulosta Tilaa RSS-syöte
Takaisin ylös

Lukijoiden kommentit 0 kommenttia

Kirjaudu sisään kommentoidaksesi.
Takaisin ylös
Takaisin ylös
RSS

Uutiset

TTL ry
Pieni kirjapuoti
Takaisin ylös