Microsoft ASN Açığına Karşı Tedbir Alın

0
FZ
California merkezli eEye Digital Security firmasından güvenlik sorumlusu Marc Maiffret´in açıklamasına göre Microsoft ASN.1 (Abstract Syntax Notation 1) açığı şimdiye dek Microsoft Windows işletim sistemi ailesinde bulunmuş en önemli açıklardan biri. Bu açıktan faydalanan kötü niyetli bir yazılım uzaktan sisteminize erişip onaylanmamış herhangi bir kodu yükleyip sistem ayrıcalıkları ile çalıştırabiliyor. Microsoft´tan alınan bilgiye göre bu açık Windows NT 4.0, Windows 2000, Windows XP ve Windows Server 2003 işletim sistemlerini etkiliyor ve kritik hata kategorisinde.

Maiffret´e göre açığın tespit edilip Microsoft´a bildirilmesi ile gerekli yamanın çıkarılması arasında geçen süre 200 gün. Eğer MS Windows işletim sistemlerinden birini kullanıyorsanız lütfen gerekli yamayı sisteminize yüklediğinizden emin olun (aşağıdaki bağlantılardan faydalanabilirsiniz).

Kaynaklar:
- SearchSecurity
- Microsoft Security Bulletin MS04-007

İlgili Yazılar

Yeni windowz böyle olacakmış görmemiş olanlara duyurulur

TLG

yeni windowz görüntüleri ve kullanımı hakkında bi link gördünde bunu fazlamesaicilerle paylaşayım istedim
Yeni windowz
bide tartışma çıkarmak amaçlı değil sadece 6.his Micros~1 un linux çekirdeği kullanma ihtimali nedir acaba merak ettim ;-) tahmini olan varmı :-)
Saygılar TLG;

Microsoft WINE kullanıcılarını üzüyor...

FZ

Microsoft, Ocak ayında korsanlığa karşı başlattığı Genuine Advantage sistemini duyurmuştu. Bu senenin yaz aylarından itibaren Microsoft Downloads sistemini kullanmak isteyen herkes ya bir ActiveX kontrolü ya da kendi başına çalışan bir program aracılığı ile kendini tanıtmak zorunda bırakılacak. WINE geliştiricilerinden Ivan Leo Puoti, söz konusu onaylama aracının doğrudan WINE'ın varlığını kontrol ettiğini ve eğer WINE üzerinde çalışıyorsa genel (generic) bir hata mesajı vererek çalışmayı reddettiğini tespit etti.

Microsoft'un ilk kez WINE kullanımına karşı tedbir almaya çalıştığı ve WINE projesine karşı sessizliğini bozduğu iddiası gündemde.

Kaynak: /.

IExplorer kullanmayın da ne kullanırsanız artık...

sundance

The Register'da yeralan habere göre US-CERT özellikle son zamanlarda göze batan, IE domain/zone güvenlik modeli, the DHTML obje modeli, MIME type belirleme ve ActiveX gibi sayısız problem sebebiyle kaynaklanan problemlerden etkilenmemek için MSIE dışında herhangibir tarayıcı kullanmayı tavsiye ediyor.

İşin ilginç yanı Micros~1, söz konusu olay (kötü niyetli web sitelerinin, zirayetçilerin makinalarınındaki bilgilere erişmesi) hakkında tüketicileri geniş ölçüde etkileyen bir sorun olduğundan haberdar olmadığını açıkladı.

Not: Eğer illa da Windows kullanacaksanız (ki kendisi Micros~1'un tescilli markasıdır) size 4.7mblık bir download ve Firefox tavsiye ediyorum.

Microsoft'tan Vista İçin Korsan Önlemleri

Guardian

Rss ile ulaştığım Slashdot.org'daki kısa haber içeriği sayesinde bulduğum washingtonpost.com'daki habere göre, Microsoft'un yeni nesil işletim sistemi olarak adlandırdığı Vista işletim sistemi korsan kullanımlara karşı çeşitli önlemler içeriyormuş.

Belirtilen açıklamaya göre, işletim sistemi kurulduktan sonra ilk başta Vista'dan beklenen bazı özelliklere izin verilmeyecekmiş, dolayısıyla ilk kurulumda Vista'nın gelişen grafik ve diğer bazı özelliklerinden kullanıcı yararlanamayacakmış.

SUS Raporu

cayfer

Epeydir bu konuyu ihmal ettik.

SUS makinesini ne zaman kurduğumuzu hatırlamıyorum bile. (Konuyu yeni duyanlar için özet: Bilkent Üniversitesinde murat09 isimli öğrencimiz ve FM üyesinin desteği ile kurulan Win2000 sunucu; Win kullanıcıları hızlı, kolay güncelleştirme ve yama yapsınlar diye kurulmuştu.) 4-5 ay olmuştur herhalde...

Sistem o gün bugündür çalışıyor! Hiç sorun çıkarmadı. Bilginize sunarım. Micros~1 Win2000 falan ama vallahi çalışıyor. Tek kusuru kim ne zaman bu servisten güncelleme yapmış anlaması pek kolay değil. Aynı şekilde kullanıcı tarafında da ne zaman ne güncellenmiş anlaşılmıyor. Ama sonuçta güncelleniyor.