Explorer-selaimesta löytyi uusia turvallisuuspuutteita

Osa IE-selaimesta löydetyistä puuttuista mahdollistavat sen, että luvaton tunkeutuja voi suorittaa kohdejärjestelmässä omia komentojaan järjestelmään kirjautuneen käyttäjän oikeuksilla.

Microsoftin Internet Explorer -selaimesta on löydetty uusia turvallisuuspuutteita. Viestintävirasto suosittelee haavoittuvien tietojärjestelmien päivittämistä.

Puutteista kolme mahdollistaa sen, että luvaton tunkeutuja voi suorittaa kohdejärjestelmässä omia komentojaan järjestelmään kirjautuneen käyttäjän oikeuksilla.

Haavoittuvuuksia voidaan hyväksikäyttää, jos käyttäjä saadaan houkuteltua hyökkääjän muokkaamille internetsivuille. Yhdessä tapauksessa riittää muokatun sähköpostiviestin avaaminen.

Neljäs puute liittyy käyttäjätunnistukseen. Haavoittuvuuden vuoksi hyökkääjä voi nähdä selaimelta välityspalvelimelle lähetetyt internetosoitteet, vaikka käytetään salattua https-yhteyttä.

(MTV3-STT)

Lue myös:

    Uusimmat