Microsoft ASN Açığına Karşı Tedbir Alın

0
FZ
California merkezli eEye Digital Security firmasından güvenlik sorumlusu Marc Maiffret´in açıklamasına göre Microsoft ASN.1 (Abstract Syntax Notation 1) açığı şimdiye dek Microsoft Windows işletim sistemi ailesinde bulunmuş en önemli açıklardan biri. Bu açıktan faydalanan kötü niyetli bir yazılım uzaktan sisteminize erişip onaylanmamış herhangi bir kodu yükleyip sistem ayrıcalıkları ile çalıştırabiliyor. Microsoft´tan alınan bilgiye göre bu açık Windows NT 4.0, Windows 2000, Windows XP ve Windows Server 2003 işletim sistemlerini etkiliyor ve kritik hata kategorisinde.

Maiffret´e göre açığın tespit edilip Microsoft´a bildirilmesi ile gerekli yamanın çıkarılması arasında geçen süre 200 gün. Eğer MS Windows işletim sistemlerinden birini kullanıyorsanız lütfen gerekli yamayı sisteminize yüklediğinizden emin olun (aşağıdaki bağlantılardan faydalanabilirsiniz).

Kaynaklar:
- SearchSecurity
- Microsoft Security Bulletin MS04-007

İlgili Yazılar

Microsoft´tan Steve Ballmer Türkiye´de

FZ

Microsoft'un planladığı yatırımları görüşmek üzere Türkiye'ye gelecek olan Steve Ballmer, 5 Mayıs'ta başlayacak olan İzmir İktisat Kongresi'ne de katılacak.

Microsoft Türkiye Genel Müdür Yardımcısı Ekrem Yener, Microsoft'un Türkiye'de eğitim alanında kapsamlı bir yatırım hazırlığında olduğunu belirterek, şirketin CEO'su Ballmer'ın bu yatırımlar kapsamında görüşmeler yapacağını açıkladı.

Edinilen bilgiye göre Ballmer'ın Türkiye ziyareti sırasında, 5 Mayıs'a kadar detaylarının kesinleşmesi durumunda Microsoft ile Milli Eğitim Bakanlığı arasında önemli bir anlaşma imzalanacak. Anlaşmaya göre Microsoft, bakanlık bünyesindeki öğretmenleri bilgisayarlı eğitim konusunda eğitecek. Anlaşma kapsamında Microsoft'un öğretmen ve öğrencilere indirimli ya da bedava yazılım vermesi bekleniyor.

Microsoft'un CEO'su Ballmer kongre öncesinde Manisa'ya geçerek Vestel City'yi ziyaret edecek ve Zorlu Holding Yönetim Kurulu Başkanı Ahmet Nazif Zorlu ile birlikte bir basın toplantısı düzenleyecek. Edinilen bilgiye göre Manisa'daki fabrikaları ve Vestel City'yi ziyaret isteği dünyanın en büyük yazılım şirketi Microsoft'tan geldi. Microsoft'un öğretmenlere yönelik eğitim projesinin bir de donanım ayağı bulunduğunu belirten gözlemciler şunları kaydetti: "Microsoft'un sponsorluğunun içinde Vestel'den donanım (bilgisayar) alımı da olabilir. Çünkü proje yazılım ve donanım olmak üzere iki ayaklı. Vestel, Microsoft'a geçmiş yıllarda web terminal (internet erişim cihazı) satmıştı. O zamandan bir tanışıklık var. Ayrıca Vestel'in yurtdışına ihraç ettiği 7 milyon adet sayısal cihazın her birinin içinde en az 20 dolarlık yazılım bulunuyor.Yani Vestel gümrük kayıtlarına geçmemekle birlikte 140 milyon dolarlık yazılım ihraç ediyor. "

Haberin tam metnine buradan erişebilirsiniz.

Microsoft Antivirüs İşine Giriyor

crematorium

Microsoft'un antivirüs işine gireceği ve bu amaçla bir Romen firmasından antivirüs teknolojisi satın alacağı bildirildi. Microsoft'un anlaştığı firmanın, merkezi Bükreş'te bulunan "GeCADSoftware Srl" olduğu ifade edildi. Microsoft'un firmaya kaç para ödediği ise gizli tutuluyor.

Microsoft'un üreteceği antivirüs yazılımlarıyla kullanıcılarını virüslü programlardan koruyacağı belirtiliyor. Microsoft'un ana ürünü olan MS Windows işletim sistemi, bilgisayar virüslerinin başlıca hedefleri arasında. Microsoft, yazılımlarının güvenilirliğini korumak için, 2002 yılı başında "trustworthy computing" adını verdiği bir girişim başlatmıştı.

İlk 64 bitlik virüs

FZ

W64.Rugrat.3344 kod isimli virüs IA64 Windows Portable Executable (PE) dosyalarına bulaşmak üzere geliştirilmiş ve yüksek seviyede teknik bilgi sahibi bir programcı tarafından kodlandığı tahmin edilen bir program. Söz konusu program Thread Local Storage yapılarını kullanarak virüs kodunu çalıştırıyor. Uzmanlara göre bu sıradışı bir yöntem. Adı geçen virüs 32 bitlik MS Windows sürümlerine bulaşmıyor. IA64 assembly kodu ile yazılmış virüs henüz çok yaygın değil. Detaylı bilgileri buradan edinebilirsiniz.

İngiliz Okulları için yayınlanan rapor: MS Vista ve Office 2007'ye yükseltmeyin

erika

İngiliz eğitim kurumlarına tavsiye niteliğinde hazırlanan raporda MS Vista ve Office 2007'ye geçiş yapmanın getirdiği zorluklara karşın çok az ya da hiç katmadeğeri olduğu şeklinde. Dikkate almakta ve çevrenizdekilerle paylaşmanızda yarar var.

Windows Vista, Office 2007 Expelled From British Schools

A British educational report suggests the upgrade would increase costs and create software compatibility problems while providing little benefit.

.NET Kaynak Kodu açılıyor

elrond

Microsoft bu konuda eleştirilere, baskılara karşı dayanma gücünü her geçen gün yitiriyor ya da bunun iyi birşey olduğunu anlamış durumda. Hangi açıdan bakarsak bakalım sonuç nedir dersek sonuç iyi birşey diyebiliriz sanırım. Microsoft çalışanlarından Scott Gu' nun bloguna göre bazı kütüphanelerin kaynak kodu açılıyor.