Microsoft ASN Açığına Karşı Tedbir Alın

0
FZ
California merkezli eEye Digital Security firmasından güvenlik sorumlusu Marc Maiffret´in açıklamasına göre Microsoft ASN.1 (Abstract Syntax Notation 1) açığı şimdiye dek Microsoft Windows işletim sistemi ailesinde bulunmuş en önemli açıklardan biri. Bu açıktan faydalanan kötü niyetli bir yazılım uzaktan sisteminize erişip onaylanmamış herhangi bir kodu yükleyip sistem ayrıcalıkları ile çalıştırabiliyor. Microsoft´tan alınan bilgiye göre bu açık Windows NT 4.0, Windows 2000, Windows XP ve Windows Server 2003 işletim sistemlerini etkiliyor ve kritik hata kategorisinde.

Maiffret´e göre açığın tespit edilip Microsoft´a bildirilmesi ile gerekli yamanın çıkarılması arasında geçen süre 200 gün. Eğer MS Windows işletim sistemlerinden birini kullanıyorsanız lütfen gerekli yamayı sisteminize yüklediğinizden emin olun (aşağıdaki bağlantılardan faydalanabilirsiniz).

Kaynaklar:
- SearchSecurity
- Microsoft Security Bulletin MS04-007

İlgili Yazılar

MS Word İle Belgelerinizi Korumaya Çalışmayın

FZ

Microsoft Word "form"larınızı parola ile korumanıza izin verdiğini iddia ediyor. Böylece izinsiz kullanıcılar söz konusu form içeriğini değiştiremiyorlar; bu özellik form alanı bulunmayan belgeleri korumak için de kullanılabiliyor.

Ancak 3 hafta önce, Thorsten Delbrouck yukarıdaki koruma özelliğinin kolayca aşılabildiğini ve bunun için gerekli tek şeyin bir hex editör olduğunu tespit etmiş. Gerekli düzenlemeyi yapmak için programlama bilgisi gerekmiyor.

Word kullanıcılarının belgelerinin içeriğinin değiştirilmemesi için bu mekanizmaya güvenmemelerinde fayda var.

Windows'tan Korsana Yama Yok

anonim

Microsoft güvenlik açıklarını korsana karşı silaha dönüştürüyor. Kullanıcılar, 2005 ortasından itibaren güvenlik yamaları için lisanslı ürün numarası verecek. Korsan kullanıcısı güncellemeleri istisnai koşullar dışında alamayacak.

Rahibin Sırrı

anonim

Anlık mesajlaşma yazılımları denince akla ilk önce MSN Messenger (yeni adıyla Live Messenger) gelir. Peki sansür denince?

Özgür Yazılım ve Micros~1 Meydan Muharebesi Tüm Hızıyla Sürüyor...

darkhunter

Wired dergisini kolaçan ederken Şubat 2005 saysında şöyle bir yazı dikkatimi çekti. Tarih itibariyle pek yeni sayılmaz ama konuyu eğlenceli bir grafikle açıkladıklarından paylaşmak istedim :-)

Savaş tüm hızıyla sürüyor, siz hangi taraftasınız?

Mezarına tüküreceğim! Boris Vian değil, ESR

sundance

Düşünün, Micros~1'da çalışıyorsunuz, sağlam mühendislerden oluşma bir ekip kurmanız lazım, sağa sola soruyorsunuz, birileri size Eric Raymond diye bir isim ve e-mail adresi veriyor. O kadar lamesiniz ki Google'da bir arama bile yapmadan zata e-posta ile "gel seni işe alalım" diyorsunuz.

Sonuçta da içinde "bir gün Micros~1'un mezarına i****ceğim umarım sana sıçramaz" yazan bir cevap alıyorsunuz :)