Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2004 > Marraskuu > Mydoom.ah hyödyntää Microsoft Internet Explorer IFRAME-haavoittuvuutta

Tietoturva nyt!

9.11.2004

Mydoom.ah hyödyntää Microsoft Internet Explorer IFRAME-haavoittuvuutta

Mydoom.ah-niminen sähköpostia hyväksikäyttävä haittaohjelma leviää aktiivisesti. Leviämisviesti itsessään ei sisällä haittaohjelmaa. Viestissä on HTML-linkki haittaohjelman saastuttamaan tietojärjestelmään, johon haittaohjelma on asentanut web-palvelimen. Linkin avaaminen lataa selaimeen hetki sitten löydettyä IFRAME-haavoittuvuutta hyödyntävän koodin.

Windows XP:n SP2-päivitys suojaa IFRAME-haavoittuvuudelta. Korjaustiedostoa WIndows 98/NT/2000 -ympäristöihin ei ole vielä olemassa. Tuntemattomien HTML-linkkien aktivointia epämääräisistä sähköpostiviesteistä on syytä välttää.

Lisätietoa

Sivua päivitetty 10.03.2007   Tulostusversio Tulostusversio