Microsoft ASN Açığına Karşı Tedbir Alın

0
FZ
California merkezli eEye Digital Security firmasından güvenlik sorumlusu Marc Maiffret´in açıklamasına göre Microsoft ASN.1 (Abstract Syntax Notation 1) açığı şimdiye dek Microsoft Windows işletim sistemi ailesinde bulunmuş en önemli açıklardan biri. Bu açıktan faydalanan kötü niyetli bir yazılım uzaktan sisteminize erişip onaylanmamış herhangi bir kodu yükleyip sistem ayrıcalıkları ile çalıştırabiliyor. Microsoft´tan alınan bilgiye göre bu açık Windows NT 4.0, Windows 2000, Windows XP ve Windows Server 2003 işletim sistemlerini etkiliyor ve kritik hata kategorisinde.

Maiffret´e göre açığın tespit edilip Microsoft´a bildirilmesi ile gerekli yamanın çıkarılması arasında geçen süre 200 gün. Eğer MS Windows işletim sistemlerinden birini kullanıyorsanız lütfen gerekli yamayı sisteminize yüklediğinizden emin olun (aşağıdaki bağlantılardan faydalanabilirsiniz).

Kaynaklar:
- SearchSecurity
- Microsoft Security Bulletin MS04-007

İlgili Yazılar

Yeni windowz böyle olacakmış görmemiş olanlara duyurulur

TLG

yeni windowz görüntüleri ve kullanımı hakkında bi link gördünde bunu fazlamesaicilerle paylaşayım istedim
Yeni windowz
bide tartışma çıkarmak amaçlı değil sadece 6.his Micros~1 un linux çekirdeği kullanma ihtimali nedir acaba merak ettim ;-) tahmini olan varmı :-)
Saygılar TLG;

Hailstorm Microsoft´un 2003 planından çıkartılmış.

conan

.NET My Services Microsoft'un oldukça önem verdiği XML web servislerinden birisiydi. Microsoft, kod adı Hailstorm olan ve içinde elektronik online adres defteri, online telesekreter gibi 14 tane servis barındıran bu projesini 2003 planından çıkarmış görünüyor. My Services'ın başlangıç tarihi geçtiğimiz Nisan ayında da yaklaşık 8 ay ileriye atılmıştı.

İki gün once açıklanan 2003 planında web servisleri ile ilgili tek madde XML protokolleri üzerineymiş. Şirket 2003de web servislerinin güvenliğini arttırmak üzere VeriSign ve IBM'in kaleme aldıkları WS-Security standartını uygulama yönünde çalışmalar yapacagını da belirtmiş.

SUS Raporu (devam)

cayfer

Murat09 ve FM editörleri kızacak gene "yetti senin SUS'un. Sus artık" diye ama ben gene de deneyeyim. :)

Pztesi sabahı işe gittim ki SUS tüm MS yamalarını indirmeyi bitirmiş. Yamalar SUS üzerinden sunulmak üzere onay bekliyor. Aman ne güzel... Kayda değer ilk ilerleme kaydedildi. (Hatırlatma: Win2K server'ın yamalarını MS destek sitesinden yapmam üç gün sürmüştü. Aslında bu benim ilgisizliğimdendi. Makinenin başında beklemediğim için garibim çok kereler uzun saatlerce lisans anlaşmasını kabul etmemi beklemişti. Eğer makinenin başında bekleseydim 2 günde falan biterdi.)

İlk Windows CE virüsü geliştirildi

anonim

Windows CE işletim sistemindeki güvenlik açıklarını göstermeyi hedefleyen ve herhangi bir zarara yol açmayan bir virüs geçtiğimiz hafta güvenlik şirketleri tarafından tespit edildi.

Bir flame de buradan yakın

TiberiusKirk

www.fuckmicrosoft.com

MS ürünlerinin pekçok ticari ve ücretsiz alternetifine linkler bulunan güzel bir site... (Editör notu: her işletim sistemi kendi kullanım alanında güzeldir, biz FM olarak taraf tutmuyoruz) Not2: Linux bir işletim sistemi değil kerneldir, öl dese ölürüz o ayrı ;))