Microsoft, RPC açığı için Windows NT yaması çıkarmayacağını açıkladı

0
acemi_
Windows NT, Windows 2000 ve Windows XP'yi etkileyen ve saldırganların, DOS saldırısı yapmasına imkan sağlayan RPC Endpoint Mapper açığının ortaya çıkmasından sonra ilginç bir gelişme yaşandı. Microsoft, Windows 2000 ve Windows XP için gerekli yamaların hazır olduğunu ama Windows NT için bir yama çıkarmayacağını açıkladı.

Güvenlik açısından "önemli" olduğu belirtilen bu açık için neden yama çıkarmadığını Microsoft şu şekilde açıklıyor: "Windows NT mimarisi, daha sonra çıkan Windows 2000 mimarisi kadar sağlam değildir. Bu önemli mimari farklılıktan dolayı Windows NT için bu açığı etkili bir şekilde kapatacak bir yama çıkarmak mümkün değildir. RPC ile ilgili bileşenlerin değiştirilmesinden öte, Windows NT mimarisinde önemli ölçüde değişiklikler yapmayı gerektirmektedir."

Microsoft, Windows NT kullanıcılarına firewall ile 135. portu kapatmalarını tavsiye ediyor. Tabii ifade edilmese bile asıl çözümün biran önce yeni bir Windows sürümüne geçmek olduğu, konuyla ilgili bültende belirgin bir şekilde hissettiriliyor.

Bozulmuş bir mesaj ile DOS saldırısı yapmaya imkan sağlayan bu RPC açığının, mimari sebeplerden dolayı Windows NT için düzeltilemeyecek olması, bana inandırıcı gelmediği gibi, aklıma da hemen 18 Mart günü yayınlanan Windows'un en büyük düşmanı Linux değil, NT'dir başlıklı yazıyı getirdi. Şu an 4 milyon civarında Windows NT çalıştıran sunucu olduğu tahmin ediliyor.

İlgili Yazılar

Windows 2000 ve Perl

darkness

Perl CGI öğrenmek istiyorsanız ya da sitelerinizi güçlendirmek istiyorsanız ille de UNIX bir sunucuya ihtiyacınız olmadığını söylemek isterim. Her işe bulaşmayı çok seven Microsoft Co. yine yapacağını yapmiş durumda hemde uzun bir süredir.

Microsoft'tan .NET Çıkarması

yilmaz

Visual Studio.NET 2005 , SQL Server 2005 ve BizTalk Server 2006 akademik tanıtımlarına Aralık ayında başlayacak. Ülke çapında 8 üniversitede (İstanbul Üniversitesi de bu üniversitelerden biri) bu tanıtımlar yapılacak. .NET 1.0 ile beklediği performansı yakalayamamış olan Microsoft bu sefer sağlam adımlarla ilerliyor.

Sanırım sürükle bırak programcılığı yaygınlaşacak.

http://www.msakademik.net/haberdetay.aspx?id=112

Kişisel bilgileriniz ne kadar ucuz?

sundance

Siz de Micros~1'un en son, en yeni yazılımlarınızı kullanmak istiyor ve/fakat yüzlerce dolar ödemek istemiyor musunuz?

Hayır, hayır GNU/Linux kullanın demiyceceğiz.(FM'i takip ediyorsanız bunu gereğinden bile fazla duyuyorsunuzdur.) Fakat Windows'dan vazgeçemeyip, fiyatından vazgeçenler için yeni bir kampanya var. Hem de tek kuruş ödemeden Windows Vista Ultimate, Office 2007, or Microsoft Money Plus'a sahip olabiliyorsunuz.

İsrail Hükümeti MS anlaşmalarını 2005´e kadar dondurdu!

sundance

Register.com haberine göre, İsrail Hükümeti 2004 sonuna kadar MS ile olan bütün anlaşmalarını askıya aldı. Upgrade yapılmayacak, yeni ürün alınmayacak.

Haberde belirtildiğine göre sebep, Mac'de yayınlanacak Office 2003'de -sağdan sola yazılan- israil dilinin desteklenmemesi. Dahası karar, bu kararı protesto eden Apple kullanıcılarının, İsrail anti-tröst departmanını, kanunların gereğini sağlayamamalarından dolayı dava etmekle tehdit etmesi üzerine alınmış.

Hükümet çapında Open Office'e geçiş çalışmaları da başlamış :)

MS'in Lisans Kontrol Sistemi Açık Verdi

zilog

Silicon.com'da yayınlanan bir haberde, Microsoft'un yeni uygulamaya koyduğu ve korsan kopyalara update yapılmasını engelleyen Windows Genuine Advantege (WGA) sisteminin aşıldığı duyuruldu.