Microsoft ASN Açığına Karşı Tedbir Alın

0
FZ
California merkezli eEye Digital Security firmasından güvenlik sorumlusu Marc Maiffret´in açıklamasına göre Microsoft ASN.1 (Abstract Syntax Notation 1) açığı şimdiye dek Microsoft Windows işletim sistemi ailesinde bulunmuş en önemli açıklardan biri. Bu açıktan faydalanan kötü niyetli bir yazılım uzaktan sisteminize erişip onaylanmamış herhangi bir kodu yükleyip sistem ayrıcalıkları ile çalıştırabiliyor. Microsoft´tan alınan bilgiye göre bu açık Windows NT 4.0, Windows 2000, Windows XP ve Windows Server 2003 işletim sistemlerini etkiliyor ve kritik hata kategorisinde.

Maiffret´e göre açığın tespit edilip Microsoft´a bildirilmesi ile gerekli yamanın çıkarılması arasında geçen süre 200 gün. Eğer MS Windows işletim sistemlerinden birini kullanıyorsanız lütfen gerekli yamayı sisteminize yüklediğinizden emin olun (aşağıdaki bağlantılardan faydalanabilirsiniz).

Kaynaklar:
- SearchSecurity
- Microsoft Security Bulletin MS04-007

İlgili Yazılar

Microsoft'un yeni söylemi: Cihat

anonim

Microsoft "Get The Facts" adıyla yeni turlarına başladı. Silicon.com'un bu süreci teknolojik olduğu kadar politik bir "savaş aracı" olarak nitelendiriyor. Söylemlerin birçoğu yeni değil. Windows'un, açık kaynak kodlu rakibi kadar ucuz ve güvenli olduğu, karşı tarafın ise sanılan kadar güvenli ve ucuz olmadığı vs.

Ama Londra'daki "road show"da yeni bir söylem dikkat çekiyor. MS bu sefer Linux destekçilerini Microsoft'a karşı cihat yürütmekle suçluyor. "Cihat" söyleminin özellikle seçildiğini belirtmeye gerek yok sanırız. Malum bu günlerde bu kelimenin, özellikle ABD ve Avrupa'da negatif bir popülerliği var. Silicon.com'un bu konuya ilişkin yorumu da okunmaya değer.

Micros~1 Hacker'lara Meydan Okuyor ! Hem de XP-SP2 ile

sundance

Register.com'un haberine göre Microsoft UK'in başı, Alistair Baker, bir hackerın Windows XP-SP2 kurulu bir makinayı ele geçirdiğini görmekten oldukça etkileneceğini belirtmiş.
Firmanın bu güncellemesinin "kuma çizilmiş çizgilerin ilki" [hani yere bir çizgi çizersiniz, burayı geçersen kötü olur dersiniz, sonra da dayak yersiniz ya] olduğunu belirttiği meydan okumaya, Register'ın yorumu oldukça ilginç; "... bize belasını arıyor gibi geldi!"

MS-Windows ve Sahip olma maliyeti (TCO) hakkında

cayfer

Dostlar "artık yetti senin Micros~1 aleyhinde yazdıkların" diyecek ama n'apayım; elimde değil. Herkesin kendine göre bir derdi var...

Bütün gün firewall, spam-virus kontrol falan uğraşıp duruyorduk ki Eylül başında üniversitemizin (Bilkent) yurtları açıldı. İkinci gün falandı, üniversite ağımız neredeyse çökme noktasına geldi.

XBox Gizli Anahtarı kırma projesi

raistlinthewiz

Bu projede amaç Microsoft XBox medyalarını imzalamak için kulladığı 2048 bitlik gizli anahtarı kırmak. Başarılı olunursa modchiplere ihtiyaç duyulmayacak. (Bildiğim kadarıyla bu chipler sayesinde bu sistemin önüne geçiliyor) Çalışmalar başladı bile :)

http://theneoproject.com/

http://slashdot.org/articles/03/01/05/1456203.shtml?tid=109

Windows OneCare M$ sizi düşünüyor

yilmaz

M$ yeni güvenlik paketini Hazian ayı içerisinde satışa sürüyor. Bu paket içinde sisteminizi güncelleyen bir yazılım, bir adet antivirüs ve bir adette spyware engelleyen yazılım bulunuyor. Fakat bu yazılımı mevcut antivirüslerle aynı anda kullanamıyorsunuz. (sistem gereksinimleri)
Ürünün bedeli 50$ görünüyor şimdilik. İlerleyen günler neler getirecek bilinmez.
http://www.windowsonecare.com/