Microsoft IE-selaimensa uudesta haavoittuvuudesta: Hyökkäyksiä vain pieni määrä

Microsoft kertoo saaneensa tietoa vain pienestä määrästä hyökkäyksiä, jotka hyödyntävät viimeisintä haavoittuvuutta Internet Explorer -selaimessa.

Yhtiö kertoo tilanteesta tietoturvasivuillaan.

Nyt julkistettu uhka on siinä mielessä poikkeuksellinen, että se koskee Internet Explorer -verkkoselaimen kaikkia versioita lukuun ottamatta kehitysvaiheessa olevaa kymmenettä versiota. Potentiaalisia uhreja on jopa kolmasosa nettikäyttäjistä.

Microsoft tarjoaa erillistä työkalua haavoittuvuuden estämiseksi, mutta monet tietoturva-asiantuntijat suosittavat toisen verkkoselaimen käyttämistä helpompana ratkaisuna.

Mitä kaapatulla koneella tehdään?

Tietokoneen suojauksessa perusohjeisiin kuuluu se, että pitää koneen käyttöjärjestelmän, tietoturvaohjelmiston ja muut ohjelmat ajan tasalla. Ohjelmia voi laittaa päivittymään automaattisesti.

Viimeisimmätkään ohjelmat eivät suojaa inhimillisiltä erehdyksiltä verkossa toimiessa. Tietoturvan perusteisiin voi tutustua Viestintäviraston tietoturvaoppaassa osoitteessa http://www.tietoturvaopas.fi.

Viestintäviraston mukaan kotikäyttäjiin kohdistuvat hyökkäykset ovat usein automatisoituja ja laajoja. Käyttäjän kone saatetaan kaapata tämän tietämättä roskapostin välitykseen tai palvelunestohyökkäykseen, jossa verkkopalvelu lamautetaan lukuisilla samanaikaisilla yhteyksillä.

Yleensä hyökkäyksillä on taloudellinen intressi. Hiljattaista Java-haavoittuvuutta käytettiin esimerkiksi pankkiyhteyksiä kaappaavien haittaohjelmien levittämiseen.

Lue myös:

    Uusimmat