CERT-FI haavoittuvuustiedote 087/2002
5.12.2002
Haavoittuvuus Microsoft Internet Explorer -selainohjelmassa
Microsoft Internet Explorer (IE) on selainohjelma, jota käytetään pääsääntöisesti Internet-sivustojen selailussa. Microsoft Internet Explorer -selainohjelman turvallisuusominaisuuksista, tietyntyyppisen välimuistikäsittelyn yhteydestä, on löydetty haavoittuvuus, jota hyväksikäyttämällä hyökkääjän voi olla mahdollista mm. suorittaa kohdetietojärjestelmässä omia komentojaan.
HAAVOITTUVAT OHJELMISTOT:
Microsoft on luokitellut haavoittuvuuden Critical-luokkaan.
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva tietojärjestelmä korjaustiedostolla, joka on kumulatiivinen ja korjaa näin kaikki aiemmat löydetyt haavoittuvuudet Microsoft Internet Explorer -selainohjelmaversioista 5.5 ja 6.0. Korjaustiedosto on ladattavissa osoitteesta:
http://www.microsoft.com/windows/ie/downloads/critical/q324929/default.asp
Haavoittuvuutta rajoittavia tekijöitä ovat mm:
-
Internet Explorer -selainohjelmaversio 5.01 ei ole haavoittuva
-
Jotta hyökkääjä voisi hyväksikäyttää haavoittuvuutta, tulee hänen pystyä houkuttelemaan kohdetietojärjestelmän käyttäjä manipuloidulle www-sivulle esim. hyperlinkin välityksellä
Lisätietoa haavoittuvuutta rajoittavista tekijöistä saa osoitteesta:
http://www.microsoft.com/technet/security/bulletin/MS02-068.asp
LISÄTIETOA:
http://www.microsoft.com/technet/security/bulletin/MS02-068.asp
PÄIVITYSHISTORIA:
05.12.2002: Julkaistu
09.12.2002: Päivitetty
| Sivua päivitetty 10.08.2007 |
|
 |
Tulostusversio |