Microsoft ASN Açığına Karşı Tedbir Alın

0
FZ
California merkezli eEye Digital Security firmasından güvenlik sorumlusu Marc Maiffret´in açıklamasına göre Microsoft ASN.1 (Abstract Syntax Notation 1) açığı şimdiye dek Microsoft Windows işletim sistemi ailesinde bulunmuş en önemli açıklardan biri. Bu açıktan faydalanan kötü niyetli bir yazılım uzaktan sisteminize erişip onaylanmamış herhangi bir kodu yükleyip sistem ayrıcalıkları ile çalıştırabiliyor. Microsoft´tan alınan bilgiye göre bu açık Windows NT 4.0, Windows 2000, Windows XP ve Windows Server 2003 işletim sistemlerini etkiliyor ve kritik hata kategorisinde.

Maiffret´e göre açığın tespit edilip Microsoft´a bildirilmesi ile gerekli yamanın çıkarılması arasında geçen süre 200 gün. Eğer MS Windows işletim sistemlerinden birini kullanıyorsanız lütfen gerekli yamayı sisteminize yüklediğinizden emin olun (aşağıdaki bağlantılardan faydalanabilirsiniz).

Kaynaklar:
- SearchSecurity
- Microsoft Security Bulletin MS04-007

İlgili Yazılar

Windows 98SE için resmi olmayan service pack

sundance

Slashdotda yeralan habere göre, Alper Coşkun isimli bir geliştirici, Windows 98SE için 70 kadar Microsoft yamasından oluşan bir service pack çıkarttı

Görünüşe göre Microsoft bu konuda bir itiraz belirtmemiş, sadece Microsoft yamalarının Microsoft sitelerinden indirilmesini tavsiye ediyor.

Microsoft´tan Özgün Bir Fikir: Popup Engelleme!

bahadirkandemir

Web sayfaları arasında dolaşırken, “IE in Windows XP SP2” başlığını görünce, Internet Exploder’daki yeniliklerin ne olduğunu merak ettim ve Internet Explorer Weblog sayfasına adım attım...

Firefox, Opera, Netscape’de sorunsuz görüntülenen W3C standartlarına uygun XHTML+CSS sayfaları, Internet Explorer’da olması gerektiği gibi görünmüyordu, belki bir ilerleme vardır diye düşünerek okumaya başladım. Umduğumu bulamadım, ancak Microsoft’un çok orjinal bir fikir üreterek, Internet Explorer için bir Popup Blocker yazdığını okuyunca gülmekten yerlere yattım :)
User Experience Changes
We give users more control over their browsing experience in a few ways. First, we block most things from coming up without some user action; for instance, pages can no longer automatically start a download unless the user clicks a link or accepts the download via our new Information Bar UI. We also came up with a very original idea – popup blocking. J Sites can now no longer open windows except when the user clicks a link or button to initiate it. Similarly, sites cannot change your home page without a user click as well.

Slashdot'ın gelmiş geçmiş en kötü haberi!

sundance

Yaz aylarında herkes sıcak kumlardan, serin sulara dalarken, yapacak haber bulamayan bazı geek siteleri ;) Microsoft'a virüs bulaştı; diye haber yapabiliyor.

Slashdot okurlarının bir kısmının gelmiş geçmiş en kötü haber diye nitelediği yazıda "Denizaşırı ülkelere gitmiş bir Microsoft çalışanının, ishal olmuş halde geldiğini ve bu virüsün şirket içinde yayıldığı" anlatılıyor.

"Yeter be kardeşim, Micros~1'la bu kadar da uğraşmayın" diyenlere bu haberlik katılıyor, /.'ı kınıyorum.

Windows 2000 Güvenlik Listesi

conan

Bu linkte windows 2000 install edildikten sonra yapılması gerekenleri anlatan çok güzel bir güvenlik listesi var. Elinizin altında birçok Windows 2000 server varsa bu listeden yararlanmak kötü kabuslarınıza biraz olsun son verebilir.

IE'yi Durdurun

Soulblighter

www.stopie.com, neden Internet Explorer kullanılmaması gerektiği üzerine hazırlanmış bir site. Özellikle Internet Explorer kullanan arkadaşlar bir gözatsınlar :)