Teemu Laitila
13. joulukuuta, 2010 17:02
Internet Explorerista on löydetty vakava CSS-koodia hyödyntävä haavoittuvuus, johon ei ole vielä paikkaa saatavilla. Nyt löydetyn haavoittuvuuden avulla hyökkääjä voi ottaa koko kohdekoneen hallintaansa.
Asiasta raportoi Windows-maailmaa seuraava Winrumos.com. Ongelma koskettaa Internet Explorerin versioita 6, 7 ja 8 kaikilla käyttöjärjestelmäversioilla.
Ongelma liittyy CSS:n "@import" -komentoon ja hyökkäyksen toteuttamiseksi käyttäjä on ohjattava tarkoitukseen erikseen rakennetulle nettisivulle. Haavoittuvuuden hyödyntämisestä ei ole vielä raportteja, mutta esimerkkikoodi sen käyttöön on saatavilla.
Microsoft aikoo huomenna 14. päivä julkaista perinteiseen tiistaiseen tapaansa kasan päivityksiä ja paikkoja useille eri ohjelmistoille. Tiedossa ei kuitenkaan ole paikkaavatko tulossa olevat päivitykset nyt löytynyttä aukkoa.