Keskiviikko, 17.4.2002
Edellinen-napin käyttö IE:ssä vaarallista
Ruotsalainen Andreas Sandblad on löytänyt Internet Explorer -selaimesta vaarallisen tietoturva-aukon, joka mahdollistaa tiedostojen lukemisen levyltä sekä ohjelmien käynnistämisen käyttäjän koneella. Tietoturva-aukko on mahdollinen, koska IE:n sivuhistoriaan on mahdollista tallentaa URL-osoitteita, jotka sisältävät javascript-koodia.
Tietoturvan kannalta virheellinen toiminta tapahtuu, kun käyttäjä painaa selaimen Edellinen-nappia ja IE suorittaa URL-osoitteeseen piilotetun javascript-koodin samalla tietoturvatasolla kuin auki oleva sivu. Bugtraq-postituslistalle kirjoittamassaan viestissä Andreas kuvailee tietoturva-aukon ja näyttää esimerkkinä javascript-koodin, joka käynnistää MineSweeper-pelin käyttäjän koneella.
Andreas otti Microsoftiin yhteyttä ensimmäisen kerran jo marraskuussa 2001 ja antoi vielä lisätietoja tietoturva-aukosta maaliskuussa 2002. Microsoft ei kuitenkaan vielä ole julkaissut aukon paikkaavaa korjauspakettia.
Lue juttu oma, 17.4.2002 09:55. Lähde: SecurityFocus
Muita aiheeseen liittyviä uutisia
Anonyymi kommentoija, 17.4.2002 19:38:31
Eri asia osaako se Pentti Peruskäyttäjä muuttaa niitä asetuksia..
Anonyymi kommentoija, 19.4.2002 16:29:53
että sillai...
Anonyymi kommentoija, 23.4.2002 16:21:04
Anonyymi kommentoija, 8.10.2002 12:28:05
tieedosto on stuff[1].js, mikähän on js-tiedosto?
jst, 17.4.2002 10:15:31
Anonyymi kommentoija, 17.4.2002 13:39:52
Off topic on kiva että ie varaa aina 10% cachea defaulttna, kyllähän se muutama giga on kiva pitää cachea levyllä.
Hoki, 17.4.2002 11:04:36
Meillä firmassa on yksi kaveri, jolle virustorjunta tuntuu olevan tosi tärkeä asia. Hänellä on koneellaan kaksi virustorjuntaohjelmaa. Siltikin hän on meidän tiimissä ainoa, jolla on ollut viruksia.
Minulla ei ole koneellani virustorjuntaohjelmaa ja siltikin olen tähän asti selvinnyt ilman viruksia. Ehkä suurin syy siihen on, että asensimme posti- ja tiedostopalvelimeen virustorjunnan jo kolme vuotta sitten.
Minulla oli yhdellä koneellani virustorjuntaohjelma ja silloin onnistuin tartuttamaan useammankin viruksen. Ajattelin, että ei se ohjelma voi olla virus, kun ei virustorjunta siitä valita mitään. Paraskaan virustorjuntaohjelma ei tunnista läheskään kaikkia viruksia luotettavasti. Sen takia terve maalaisjärki on paras lääke virusongelmiin.
En suosittele virustorjuntaohjelman poistamista kenellekään, vaan asennemuutosta. Ei pidä kokeilla kaikkea, mikä tulee virustorjunnan läpi. Mutta ei pidä lopettaa esim. sähköpostin käyttöäkään sen takia, että sieltä voi saada viruksia.
Anonyymi kommentoija, 17.4.2002 12:47:47
Ja sitä paitsi nyt on jo juuri F-Securelle tehtyjä viruksia...
Oho, kommentti meni väärään paikkaan, virus? ;-)
Anonyymi kommentoija, 17.4.2002 17:26:52
lussmu, 18.4.2002 20:39:17
junix, 17.4.2002 11:47:46
näinköhän on että poissa silmistä poissa mielestä?
kuitenkin voi olal että koneesi tartuttaa virtusta muihin koneisiin tietmättäsi..
Hoki, 17.4.2002 12:31:56
Yksi hyvä keino on se, että lähettää itselle sähköpostissa epäilyttävän tiedoston. Palvelimessa olevat kolme virustorjuntaohjelmaa seuloo kyllä virukset pois. Tähän mennessä yhtään ei ole vielä todistettavasti mennyt siitä läpi.
Avk, 17.4.2002 14:37:51
On tietysti hyvä että sinulla on Sähköposti pavelimella 3 virustorjunta ohjelmaa, ja että tarkistat koneesi aina silloin tällöin verkon yli.
Mutta noilla ei päästä siitä mihinkään että koneella aktiivisesti pyörivä virustorjunta softa on paras suoja! Olkoon sinulla vaikka kolmesataa kolmekymmentä virustorjuntasoftaa mailiservulla, niin ei se paljon auta siihen jos virukset tulee jollakin siirrettävällä medialla. Tai netistä imuroimassasi tiedostossa.
Kyllä ainakin minusta on niin että paras apu on ajantasalla pidetty virustorjunta. Jota sitten auttaa maalaisjärjellä. Tuommoinen "ei ne sen mailiservun läpi kummiskaan tule" asenne on minusta itsetuhoista.
Hoki, 17.4.2002 15:26:19
Jotenkin tämä makrovirushössötys on vähän liioiteltua. Viimeksi näin oikean ja tarttuneen makroviruksen vuonna 1998. Ja meillä sentään on 550 tietokonetta päivittäisessä käytössä.
kuin kolme kappaletta neljästi päivässä päivittyvää virustorjuntaohjelmaa?
Avk, 19.4.2002 09:01:05
Minä en ymmärrä, että miksi tämä on monille, niin tunneperäinen asia. Miksi yrität väittää, että seitsemän vuoden verkkoalan työkokemuksesta huolimatta en ole oppinut mitaan? Minulle tietokone on työväline, ei mikään intohimon kohde.
Jos tarkoitat oma lauseen kumoamisella "Jota sitten auttaa maalaisjärjellä" lausetta niin ajatuksena oli se että vaikka koneessa olisikin aktiivinen virustorjunta, voi virus silti toimia huomaamatta. Signature filet voivat olla vanhentuneita, auto update ei toimikkaan, ym. Kannatta vilkaista aina välillä että se virustutka toimii.
lussmu, 18.4.2002 20:41:45
aov, 17.4.2002 13:11:09
Anonyymi kommentoija, 17.4.2002 19:40:26
junix, 17.4.2002 10:15:47
hmm.. zlib:istä kun löyty aukko niin korjauspaketti taidettiin julkaista seuraavana pivänä...
Kärppä, 17.4.2002 17:09:56
ihme ettei oo aikaisemmin löytynyt..
samleh, 17.4.2002 21:43:51
just joo.
Kärppä, 18.4.2002 15:38:20
setae, 17.4.2002 20:04:29
http://www.gzip.org/zlib/zlib_license.html
Kärppä, 18.4.2002 15:39:59