Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2004 > Elokuu > Haavoittuvuus Microsoft Internet Explorer -selainohjelmassa

Tietoturva nyt!

19.8.2004

Haavoittuvuus Microsoft Internet Explorer -selainohjelmassa

Secunian varoituksen mukaan Microsoft Internet Explorer -selainohjelmasta on löydetty haavoittuvuus, joka liittyy vaillinaiseen raahaa-toimintojen (drag and drop) tarkistukseen paikallisten resurssien ja Internet-vyöhykkeen välillä. Hyökkääjän voi olla mahdollista hyväksikäyttää haavoittuvuutta mm. www-sivuston välityksellä. Hyökkääjä voi mm. siirtää vihamielisen tiedoston kohdetietojärjestelmän käyttäjän käynnistys (startup) -kansioon ja saada näin siirtämänsä tiedosto suoritettua käyttöjärjestelmän uudelleen käynnistyksen yhteydessä.

Secunian mukaan haavoittuvan tietojärjestelmän käyttäjän tulisi estää Active Scripting -toiminnallisuus tai käyttää vaihtoehtoista selainohjelmaa haavoittuvuuden rajaamiseksi.

Lisätietoa

http://secunia.com/advisories/12321/

Sivua päivitetty 10.03.2007   Tulostusversio Tulostusversio