Microsoft ASN Açığına Karşı Tedbir Alın

0
FZ
California merkezli eEye Digital Security firmasından güvenlik sorumlusu Marc Maiffret´in açıklamasına göre Microsoft ASN.1 (Abstract Syntax Notation 1) açığı şimdiye dek Microsoft Windows işletim sistemi ailesinde bulunmuş en önemli açıklardan biri. Bu açıktan faydalanan kötü niyetli bir yazılım uzaktan sisteminize erişip onaylanmamış herhangi bir kodu yükleyip sistem ayrıcalıkları ile çalıştırabiliyor. Microsoft´tan alınan bilgiye göre bu açık Windows NT 4.0, Windows 2000, Windows XP ve Windows Server 2003 işletim sistemlerini etkiliyor ve kritik hata kategorisinde.

Maiffret´e göre açığın tespit edilip Microsoft´a bildirilmesi ile gerekli yamanın çıkarılması arasında geçen süre 200 gün. Eğer MS Windows işletim sistemlerinden birini kullanıyorsanız lütfen gerekli yamayı sisteminize yüklediğinizden emin olun (aşağıdaki bağlantılardan faydalanabilirsiniz).

Kaynaklar:
- SearchSecurity
- Microsoft Security Bulletin MS04-007

İlgili Yazılar

Windows'tan Korsana Yama Yok

anonim

Microsoft güvenlik açıklarını korsana karşı silaha dönüştürüyor. Kullanıcılar, 2005 ortasından itibaren güvenlik yamaları için lisanslı ürün numarası verecek. Korsan kullanıcısı güncellemeleri istisnai koşullar dışında alamayacak.

Microsoft Java Desteğini Çekiyor

anonim

Önceki hafta, Microsoft yeni XP işletim sisteminde JVM'yi (Java Virtual Machine) bulundurmayacağını açıkladı. Bu demek oluyor ki, XP'nizi kurup internete bağlandığınızda ve yahoo'nun oyun sunucusuna girdiğinizde o güzelim oyunları oynayamıyor olacaksınız.
Çözüm? Görünürde oldukça basit aslında, kullanıcı JVM'yi netten indirip yükleyebilir ve bütün sorunlar çözülür. Ancak ortalama bir bilgisayar kullanıcısından JVM'nin ne olduğunu bilmesini beklemek iyimser bir yaklaşım olur.

Windows 2000 Service Pack 4 balonu!

anonim

Bir klasik Microsoft vakası daha yaşıyor dünya şu anda. Çıkarılan SP4 sistem yöneticilerini çıldırtmaya başladı bile. Özellikle TEST etmeden trink diye sistemlerine kuranların başlarında saç kalmadığına dair haberler geliyor. :) ASP.NET'in çalişmamasından tutun, Citrix configlerinin uçmasına bir çok vaka yaşanmakta şu anda :( Microsoft'un durumdan gayet de haberdar olması SP4'u yayinlamasından 4 gün sonra 46 hotfix çıkarmasından belli. Ne diyelim umalım ki Win2K SP4 bir başka Win NT SP6 vakası olmaz. Sysadminler: Hepin(m)ize kolay gelsin ;)

Microsoft´tan Özgün Bir Fikir: Popup Engelleme!

bahadirkandemir

Web sayfaları arasında dolaşırken, “IE in Windows XP SP2” başlığını görünce, Internet Exploder’daki yeniliklerin ne olduğunu merak ettim ve Internet Explorer Weblog sayfasına adım attım...

Firefox, Opera, Netscape’de sorunsuz görüntülenen W3C standartlarına uygun XHTML+CSS sayfaları, Internet Explorer’da olması gerektiği gibi görünmüyordu, belki bir ilerleme vardır diye düşünerek okumaya başladım. Umduğumu bulamadım, ancak Microsoft’un çok orjinal bir fikir üreterek, Internet Explorer için bir Popup Blocker yazdığını okuyunca gülmekten yerlere yattım :)
User Experience Changes
We give users more control over their browsing experience in a few ways. First, we block most things from coming up without some user action; for instance, pages can no longer automatically start a download unless the user clicks a link or accepts the download via our new Information Bar UI. We also came up with a very original idea – popup blocking. J Sites can now no longer open windows except when the user clicks a link or button to initiate it. Similarly, sites cannot change your home page without a user click as well.

M$ Windows CE kodunu açığa çıkardı

larweda

Artık Microsoft`un da açık kod`dan ne anladığını görebileceğiz. Windows CE 3.0`ın kodu şu anda piyasaya sürülmüş durumda. Microsoft, açık kaynak hareketinin bilgisayar teknolojisi dünyasına etkisini farkettiğini, kendilerinin de bu oluşuma çıkarları doğrultusunda katılacağını çok daha önce açıklamıştı. Tahminim kodun piyasaya sürülmesinin bu kadar gecikmesi içindeki pisliklerin temizlenerek Microsoft`un gülünç görünmesini engellemek için olsa gerek.