Microsoft ASN Açığına Karşı Tedbir Alın

0
FZ
California merkezli eEye Digital Security firmasından güvenlik sorumlusu Marc Maiffret´in açıklamasına göre Microsoft ASN.1 (Abstract Syntax Notation 1) açığı şimdiye dek Microsoft Windows işletim sistemi ailesinde bulunmuş en önemli açıklardan biri. Bu açıktan faydalanan kötü niyetli bir yazılım uzaktan sisteminize erişip onaylanmamış herhangi bir kodu yükleyip sistem ayrıcalıkları ile çalıştırabiliyor. Microsoft´tan alınan bilgiye göre bu açık Windows NT 4.0, Windows 2000, Windows XP ve Windows Server 2003 işletim sistemlerini etkiliyor ve kritik hata kategorisinde.

Maiffret´e göre açığın tespit edilip Microsoft´a bildirilmesi ile gerekli yamanın çıkarılması arasında geçen süre 200 gün. Eğer MS Windows işletim sistemlerinden birini kullanıyorsanız lütfen gerekli yamayı sisteminize yüklediğinizden emin olun (aşağıdaki bağlantılardan faydalanabilirsiniz).

Kaynaklar:
- SearchSecurity
- Microsoft Security Bulletin MS04-007

İlgili Yazılar

MS Word İle Belgelerinizi Korumaya Çalışmayın

FZ

Microsoft Word "form"larınızı parola ile korumanıza izin verdiğini iddia ediyor. Böylece izinsiz kullanıcılar söz konusu form içeriğini değiştiremiyorlar; bu özellik form alanı bulunmayan belgeleri korumak için de kullanılabiliyor.

Ancak 3 hafta önce, Thorsten Delbrouck yukarıdaki koruma özelliğinin kolayca aşılabildiğini ve bunun için gerekli tek şeyin bir hex editör olduğunu tespit etmiş. Gerekli düzenlemeyi yapmak için programlama bilgisi gerekmiyor.

Word kullanıcılarının belgelerinin içeriğinin değiştirilmemesi için bu mekanizmaya güvenmemelerinde fayda var.

Gene Micros~1, Gene Güvenlik Açığı

malkocoglu

Bir CNET haberine göre, Microsoft Pasaport servisindeki ciddi güvenlik problemi yüzünden 200 milyon kişinin hesabı tehlikeye girdi. Hesaplarda genellikle saklanan kredi kart numaraları, isimler, adresler Eylül ayı 2002 senesinden beri bu halde açık duruyorlardı. Bu açığın sebebiyet verdiği zararın miktarı henüz bilinmiyor.

The MSN® Titanium Visa® card

gILgamIsh

Ailemizin şirketi MSN, bir kez daha bi nev`i banka tadında / zihniyetinde çalıştığını cümle aleme gösterdi. İşte karşınızda:
emesen titanyum viza

Microsoft'un KDE Merakı

Soulblighter

COMDEX fuarı ilginç bir olaya daha tanık oldu. Microsoft çalışanları fuardaki KDE standını ziyaret ederek, KDE'nin geliştiricisi George Staikos'dan KDE'nin demosunu istedi!

Linux, Windows´a `ön ayak´ oluyor

anonim

Piyasa araştırma şirketi Gartner, Linux tabanlı masaüstülerin önemli kısmının Windows işletim sisteminin korsan olarak yüklenmesinde kullanıldığı yönünde bir araştırma yayınladı.

Gartner raporunda, özellikle açık kaynağın popüler olduğu Asya pazarlarında, Linux yüklü olarak satılan bilgisayarların satın alındıktan sonra korsan yolla tersine geçiş yapılarak Windows´a çevrildiği belirtildi.