Uusimmat

Internet Explorer 11 -selaimesta löytyi XSS-tietoturva-aukko

04.02.2015 17:46 Petrus Laine

Microsoftin Internet Explorer 11 -selaimesta on löytynyt tietoturva-aukko. XSS- eli Cross-site scripting -tyyppinen aukko koskee ainakin Internet Explorer 11:sta Windows 7- ja 8.1 -käyttöjärjestelmillä.

Microsoft on tietoinen ongelmasta ja työskentelee parhaillaan sen korjaamiseksi. Tietoturva-aukkoa hyödyntäviä hyökkäyksiä ei ole löydetty ainakaan toistaiseksi, mutta Deusen-nimimerkillä tunnistautuva hakkeri on luonut harmittoman esimerkin, joka osoittaa ongelman olemassaolon. Päivitystä odotellessa ongelmalta voi varmuudella välttyä käyttämällä vaihtoehtoista selainta tai poistamalla JavaScriptin käytöstä Internet Explorerissa.

Deusen.co.uk, insider3show (Haavoittuvuuden paljastava, vaaraton sivu)

Tech Report, Internet Explorer afflicted by universal XSS flaw