Microsoft ASN Açığına Karşı Tedbir Alın

0
FZ
California merkezli eEye Digital Security firmasından güvenlik sorumlusu Marc Maiffret´in açıklamasına göre Microsoft ASN.1 (Abstract Syntax Notation 1) açığı şimdiye dek Microsoft Windows işletim sistemi ailesinde bulunmuş en önemli açıklardan biri. Bu açıktan faydalanan kötü niyetli bir yazılım uzaktan sisteminize erişip onaylanmamış herhangi bir kodu yükleyip sistem ayrıcalıkları ile çalıştırabiliyor. Microsoft´tan alınan bilgiye göre bu açık Windows NT 4.0, Windows 2000, Windows XP ve Windows Server 2003 işletim sistemlerini etkiliyor ve kritik hata kategorisinde.

Maiffret´e göre açığın tespit edilip Microsoft´a bildirilmesi ile gerekli yamanın çıkarılması arasında geçen süre 200 gün. Eğer MS Windows işletim sistemlerinden birini kullanıyorsanız lütfen gerekli yamayı sisteminize yüklediğinizden emin olun (aşağıdaki bağlantılardan faydalanabilirsiniz).

Kaynaklar:
- SearchSecurity
- Microsoft Security Bulletin MS04-007

İlgili Yazılar

Yeni MS Windows (kod ismi Whistler)

larweda

Microsoft'un yeni nesil Windows'unun (kod ismi Whistler olarak anılıyor) 2267.ci alfa sürümleri az miktarda Microsoft testçisinin elinden geçmiş durumda. İlk beta sürümünün bu hafta çıkması planlanmış olmasına rağmen beta sürümünün dağıtılması Ekim sonuna ertelendi. (Bu, Microsoft için klasik bir hareket, değil mi?)

Değiştirilmeden hemen bakın

cayfer

Yılın olayı! MDAC (Microsoft Data Access Components) da yeni bir güvenlik gediği bulunmuş. Buraya kadar normal. Ne de olsa yazılımdır, hataları olabilir. Esas Microsoft'un çözüm önerisi ilginç!

What steps could I follow to prevent the control from being silently re-introduced onto my system?

The simplest way is to make sure you have no trusted publishers, including Microsoft. If you do that, any attempt by either a web page or an HTML mail to download an ActiveX control will generate a warning message.

Microsoft'un affına sığınarak web sayfalarından yukardakı paragrafı aynen aldım; yalnızca bir bölümünü kırmızıya boyadım. Umarım EULA'yı delmemişimdir :)

Neden Windows NT, 200x, XP kullanmıyorum?

cayfer

Devamlı aynı şeyleri anlatmaktan bıkıp, insanlara yalnızca bir adres vererek kurtulmak için yazıp kenara attım.

Neden Windows NT, 200x, XP kullanmıyorum?

Aklınızda bulunsun.

Editörün Notu: Birileri sizde `arkadaşım sen önce falanca kaynakları oku sonra gel tartışalım´ hissiyatı uyandırdığında doğrudan referansta bulunabileceğiniz türden süper bir makale. ;-)

.Net Seminerinin Ardından...

anonim

FM takipçileri daha önce forumda 10 nisan'da üniversitemizde yapılacak olan .net seminerinden bahsettiğimi hatırlarlar. Seminer bugün gerçekleşti. Konuşmacı microsoft yetkilisi konuya oldukça hakim bir tablo çizdi. Seminer 3 saat süren tam bir beyin yıkama gösterisiydi. Ancak bu .net in iyi ve kötü yönlerine objektif olarak bakmama bir engel teşkil etmiyor. İlk olarak istanbulda yapılan bir akademik zirvenin görüntüleri ile başladı bir çok üniversiteden akademisyenler .net in ne kadar güzel ve gerekli bir şey olduğunu kendi okullarındaki ders programlarına .net konusunu nasıl ve neden entegre edeceklerini ilerde piyasa koşullarında .net in ne kadar gerekli olduğunu anlattılar.

Microsoft Confidential: Linux/Sun Insiders

erolozcan

Linux'u gözden düşürme çalışmaları ile ilgili M$, VP Brain Valentine'in yazdığı iddia edilen bir mail The Register da yayınlandı. Yazıdaki en ilginç şeylerden birisi de M$ bünyesinde Linux/Sun konusunda deneyimli köstebeklerininin görevlendirilmiş olması. İşte link: www.theregister.co.uk
Türkiye M$ açısından endişe edilecek bir durum yok gibi. Zaten piyasanın büyük bir kısmı M$ ürünlerini gözü kapalı seçiyor. Çünkü onlar için hala Linux bir seçim bile degil.
Yine de belli olmaz belki görevli bazı köstebekler bu siteleri okuyorlardır şimdi :))