Microsoft Tarafından Üretilen JVM´de Ciddi Açıklar

0
FZ
Microsoft tarafından MS Windows işletim sistemlerinde kullanılmak üzere üretilmiş Java Virtual Machine yazılımında çok ciddi açıklar tespit edildi!

Söz konusu habere göre Microsoft JVM'deki açıkları kullanan kötü niyetli bir programcı yazacağı bir Java applet ile kullanıcının bilgisayarında ciddi hasara yol açabilir. Söz gelimi bu appleti Internet Explorer ile görüntüleyen birinin bilgisayarındaki verileri değiştirebilir ya da silebilir, kullanıcı farkında olmadan diğer web siteleri ile haberleşebilir, başka programları yükleyip çalışan bazı programları durdurabilir ya da hard diski formatlayabilir, vs.
Bu açığın temel sebebi olarak Microsoft'un JVM'sinin yine Microsoft COM (Component Object Model) teknolojisini desteklemesi gösteriliyor. Microsoft'un güvenlik bültenindeki bilgilere göre: "Her ne kadar Microsoft JVM'nin içinde Java appletlerinin COM nesnelerini çağırmasını kontrol eden güvenlik mekanizmaları olsa da bunları aşacak bir yöntem söz konusudur."

Kötü niyetli bir programcı, bu tür zararlı bir appleti siz Internet Explorer ile bir web sitesini ziyaret ettiğinizde ya da size yollanmış HTML formatlı bir e-postayı ("ay, ne şirin!") okuduğunuzda bilgisayarınıza yerleşecek şekilde ayarlayabilir.

Microsoft, tüm Windows kullanıcılarının JVM yazılımını güncellemeleri gerektiğini duyurdu.

Görüşler

0
anonim
Son critic update ten sonra makinalar sürekli windows update sitesine değişik iplerle bağlanıyor.Bu öyle bir hal aldı ki bazen internet hızı aşırı derecede düşüyor.LAN çok yoğun trafik yaşıyor.Sanki burada makinalar çıldırmış gibi internet bağlantısı istiyorlar.
Tesadüf mü bilmem ama hiç bir internet programi yokken sadece internete bağlıyken dos ta bir ^netstat -a^ yazın belki bilgisayarınız microsoft a bağlıdır.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

NetSec Güvenlik Bülteni Sayı:2

parsifal

Hilmi ESEN, Huzeyfe ÖNAL, Sertan KOLAT'ın katkılarıyla, NetSec Güvenlik Bülteni sayı 2 çıktı!

Phrack 57 Çıktı!

sundance

Cyber (ve Cyber öncesi) Hack Phreak ortamlarının en sağlam dergisi PHRACK`in 57`inci sayısı çıktı.

Yaklaşık 15 yıldır yayında olan PHRACK ilk sayısını 17 Kasım 1985`te çıkartmıştı. Zamanında 2400Bps BBS`ler ve uzun dalga radyo BBS arşivlerinin vazgeçilmez parçalarını oluşturan PHRACK sayıları, hala eski tadını korumakta. Biraz olsun neler dönüyor bu kapalı kutuların içinde merak ediyorsanız, kesinlikle kaçırmayın...

CAPTCHA'ların sonu!

tongucyumruk

Sanıyorum hepimiz CAPTCHA denen şeyi ve ne kadar sinir bozucu olduğunu biliriz. OCR sistemlerinin tanıyamaması için iyice bozulan bu yazılar aynı zamanda bizim gözlerimizi de olağan dışı şekillere sokarlar. Ne varki bir yandan da spam-bot olarak anılan ve başta forumlar olmak üzere birçok yerde otomatize edilmiş halde reklam yayınlayan yazılımlardan korunmak için de en başarılı yol CAPTCHA kullanmak. Yani, en azından şu ana kadar öyleydi...

Google'dan güvenli iletişim için yeni bir adım: Anahtar Şeffaflığı Sistemi

tongucyumruk

Tam da WhatsApp'ın kullanıcıların şifreleme anahtarlarını değiştirmesinin bir güvenlik açığı oluşturup oluşturmadığının tartışıldığı şu günlerde Google sanki önceden durumun kokusunu almış gibi kullanıcıların anahtarlarını ve anahtar geçmişlerini doğrulamayı sağlayacak Anahtar Şeffaflığı (Key Transparency) aracını duyurdu.

Anahtar Şeffaflığı sunucu/istemci modeli ile çalışan bir anahtar...

Güvenlik... Nereye Kadar?

FZ

Bilgisayar güvenlik uzmanları son algoritmaları, 2048 bitlik şifreleme yöntemlerini, vs. kıran kırana tartışa dursun, uzakta, güneyde bir yerde....

Tarih 27 Ağustos 2003. Yer: Avustralya, Uluslararası Sydney Havaalanı. Kendilerini bilgisayar teknisyeni olarak tanıtan iki adam kargo ve istihbarat bölümünün bilgi işlem departmanına ellerini kolların sallaya sallaya giriyorlar, 2 kocaman Mainframe´i söktükten sonra tekerlekli arabalar üzerine yükleyip binadan dışarı çıkarıyorlar. Adamlardan bir daha haber alınamıyor...
Haberin tamamı