Microsoft ASN Açığına Karşı Tedbir Alın

0
FZ
California merkezli eEye Digital Security firmasından güvenlik sorumlusu Marc Maiffret´in açıklamasına göre Microsoft ASN.1 (Abstract Syntax Notation 1) açığı şimdiye dek Microsoft Windows işletim sistemi ailesinde bulunmuş en önemli açıklardan biri. Bu açıktan faydalanan kötü niyetli bir yazılım uzaktan sisteminize erişip onaylanmamış herhangi bir kodu yükleyip sistem ayrıcalıkları ile çalıştırabiliyor. Microsoft´tan alınan bilgiye göre bu açık Windows NT 4.0, Windows 2000, Windows XP ve Windows Server 2003 işletim sistemlerini etkiliyor ve kritik hata kategorisinde.

Maiffret´e göre açığın tespit edilip Microsoft´a bildirilmesi ile gerekli yamanın çıkarılması arasında geçen süre 200 gün. Eğer MS Windows işletim sistemlerinden birini kullanıyorsanız lütfen gerekli yamayı sisteminize yüklediğinizden emin olun (aşağıdaki bağlantılardan faydalanabilirsiniz).

Kaynaklar:
- SearchSecurity
- Microsoft Security Bulletin MS04-007

İlgili Yazılar

Origami Projesi

peterparker

3 ya da 4 Mart günü tanıtımı yapılacak olan bu alet, her işi yapabildiği söylentisi ile bir dönemin ginger spekülasyonu hızıyla yayılmaya devam ediyor.

Her açılışta hibernate!?!

sleytr

WinXP'nin benim makinemde normal açılışının 65, ve hibernatten dönmesinin 20 saniye sürdüğünü görünce bunun bir mucize olduğunu düşünmüş, televizyon gibi açılan bilgisayarlara biraz daha yaklaştığımızı sanmıştım. Ama önümde duranda bir micro$oft ürünüydü ve benim kullanımımla en fazla 2-3 günde bir mutlaka restart gerekirdi. Bu durumda hibernate benim için önemini yitiriyordu tabii...

Microsoft Kaderini Yeni İşletim Sistemine Bağladı

FZ

Yazılım Başmimarı Bill Gates´e göre, Microsoft, şirketin geleceğini MS Longhorn isimli yeni işletim sistemine bağlamış durumda. Londra´daki ``Future Microsoft Platform´´ etkinliğinde bağımsız yazılım geliştiricilerle konuşan Bill Gates, Microsoft´un yeni işletim sistemi için 6.8 milyar $ araştırma ve geliştirme bütçesi ayırdıklarını açıkladı.

Bill Gates, Longhorn işletim sisteminin .NET ve ortak web servisi standartları üzerine inşa edileceğini belirtti.

Kaynak: http://www.vnunet.com/News/1152439

Windows 2000 Güvenlik Listesi

conan

Bu linkte windows 2000 install edildikten sonra yapılması gerekenleri anlatan çok güzel bir güvenlik listesi var. Elinizin altında birçok Windows 2000 server varsa bu listeden yararlanmak kötü kabuslarınıza biraz olsun son verebilir.

Hotmail`de yine bir açık...

urxalit

Hotmail`de yeni bir güvenlik açığı bulundu. Kısaca login olunca başkalarının da mail`lerini okuyabiliyorsunuz. Slashdot`taki habere buradan ulaşabilirsiniz. Ayrıca burada da biraz bilgi var.

İnsanlar niye hala Hotmail gibi M$`un el attığı servisleri kullanır kim açıklayabilir? Cidden insanın aklı almıyor. Yani dünyada başka ücretsiz mail servisi mi yokta gidip Hotmail kullanıyorlar...? :)