Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2010 > Tammikuu > Microsoft julkaisee korjauksen IE-haavoittuvuuteen torstaina

Tietoturva nyt!

20.1.2010

Microsoft julkaisee korjauksen IE-haavoittuvuuteen torstaina

Microsoft on ilmoittanut, että se julkaisee HTML-objektien käsittelyyn liittyvään haavoittuvuuteen korjauksen huomenaamuna - eli torstai-iltana Suomen aikaa.

Microsoft julkaisee muun muassa Internet Exploreria vaivaavan haavoittuvuuden vuoksi ohjelmistopäivityksen huomenna torstaina.

Tietoon on tullut kaupallisesti saatavana oleva DEP-suojauksen ohittava haavoittuvuuden hyväksikäyttömenetelmä. Tähän saakka DEP on suojannut tuoreen selainversion käyttäjiä.

Hyökkäyksiä, jotka käyttävät uutta menetelmää ei ole ilmeisesti vielä tavattu yleisesti levityksessä. Internet Explorer -selaimen vanhempaa versiota 6 vastaan suunnatut hyväksikäyttöyritykset ovat sitä vastoin lisääntyneet. Hyökkäykset vanhempaa versiota vastaan myös onnistuvat edelleen helpommin.

Lisätietoja hyväksikäyttömenetelmien tilanteesta ja päivityksestä löytyy englanniksi Microsoftin sivuilta.

Lisätietoa

Sivua päivitetty 20.01.2010   Tulostusversio Tulostusversio