Explorer-aukko vaarantaa SP2-mikrotkin

Aukon tietoja ei löydetty internetistä
Explorer-aukko vaarantaa SP2-mikrotkin

Internet Explorer -selaimesta on jälleen löydetty kriittinen tietoturva-aukko, joka mahdollistaa suorat hyökkäykset internetistä, myös service pack 2 -päivityksellä varustettuihin koneisiin. Aukon löytänyt Eeye arvostelee Microsoftia korjausten hitaudesta, ja esittelee sivuillaan tietoja kuukausia myöhässä olevista kriittisistä turvapäivityksistä.

Uudesta turva-aukosta kertoi tietoturvayhtiö Eeye Digital Security. Yhtiön mukaan aukko vaivaa Windows XP:nkin perusasennusta. Turva-aukkoa ei yhtiön mukaan voitaisi onneksi käyttää automaattisen verkkomadon luomiseen, mutta sillä voitaisiin tehdä suoria hyökkäyksiä internetistä yksittäisiä koneita vastaan. Aukon hyödyntäminen saattaa tosin vaatia jonkinlaista käyttäjän toimea.

Eeye arvostelee Microsoftia hitaudesta

Microsoft vahvistaa, että se tutkii Eeye-yhtiöltä saatua ilmoitusta. Eeye on kertonut aukon tarkat yksityiskohdat Microsoftille, mutta ei ole tehnyt niitä julkisiksi. Yhtiö kertoo toimivansa samoin kaikkien löytämiensä aukkojen kohdalla, jottei käyttäjiä asetettaisi vaaraan. Turva-aukon yksityiskohdat tulevat julkisiksi vasta kun turvapäivitys on saatavilla.

Eeye esittelee sivuillaan Microsoftin ja muiden yhtiöiden tuotteista löytyneitä turva-aukkoja, joille ei ole vielä julkaistu turvapäivityksiä. Eeye on kertonut aukkojen yksityiskohdat yhtiöille, ja odottaa korjauksen valmistuvan 60 päivässä. Tällä hetkellä pisimpään on jouduttu odottelemaan erästä Microsoftin aukkoa, kokonaista 173 päivää. Eeyen mielestä päivitys on siis 113 päivää myöhässä.

Microsoftin mukaan nyt julkaistun turva-aukon tietoja ei ole löydetty internetistä, eli käyttäjien pitäisi olla turvassa. Microsoftin piti julkaista viime viikon tiistaina ainakin yksi uusi kriittinen turvapäivitys Windowsiin, mutta julkistus peruttiin viime tipassa laatuongelmiin vedoten.

Explorer-aukko vaarantaa SP2-mikrotkin
Lähetä Tulosta Tilaa RSS-syöte
Takaisin ylös Takaisin ylös
Takaisin ylös
RSS

Uutiset

TTL ry
Pieni kirjapuoti
Takaisin ylös