Windows 2000`de güvenlik açığı

0
sametc
Microsoft, Windows 2000 işletim sisteminde, hacker'ların bilgisayar sistemlerine girmesine fırsat veren yeni bir güvenlik açığı tespit edildiğini açıklayarak kullanıcıları uyardı. Problemin Windows 2000'i kullanan Amerikan ordusunun bir server'ına yapılan saldırı sonucunda ortaya çıktığı bildirildi.
BBC ve çeşitli internet sitelerinde yayınlanan habere göre, Microsoft problemi "çok ciddi" olarak değerlendirdi ve kullanıcıların Microsoft'un web sitesinden uygun yamayı indirmelerini önerdi.
WWW protokolünü destekleyen işletim sistemindeki açığı kullanan kötü niyetli kişilerin server'ın yönetimini ele geçirebileceği belirtildi. Windows 2000 ile çalışan ve Amerikan ordusunun da kullandığı, farklı kişilerin uzaktan server'a erişimini sağlayan WebDAV programında soruna neden olan açığın hacker'lara davetiye çıkardığına dikkat çekildi.
microsoft=www.microsoft.com/security/security_bulletins/ms03-007.asp
kaynak=www.hurriyetim.com.tr/haber/0,,sid~12@nvid~244227,00.asp

Görüşler

0
anonim
Eyvallah..!
Iyi hoşta Hurriyeti kaynak göstermek ne kadar makul ve mantikli anlamadım.
Ne zamandir BT''ciler için Hürriyet kaynak oluverdi?
FM''yi severek takip eden biri olarak birkac zamandır farkettigim bir konu daha fazla haber girmek ugruna kalitenin duzeyin,dusuruldugu.Bu durum kaynaklarada sirayet ediyor.
Kaynagin Kaynagi Olmaz!!!
Yani BBC ve cesitli internet siteleri (bu nedemekse!) vermişse koyarsınız linkini gider bakariz. Hurriyet yazmissa mutlaka dogrudur mu?
Biraz daha dikkat biraz daha özen.
Saygılar.
BadsectoR
0
FZ
WWW protokolünü destekleyen işletim sistemindeki gibi anlamsız teknik ifadeler kullanan bir gazeteden alıntı yapılması evet, bence de pek hoş bir durum sayılmaz. Bunu eleştirmekle birlikte yine de içeriğe dikkat etmekte fayda var.

Bu arada yukarıdaki konuyu da kapsana bir e-postanın bir kopyası ulaştı elime; İTÜ Bilgi İşlem Daire Başkanlığı´ndan tüm okul bilgi işlem sorumlularına iletilen bu mesajda şunlar yazıyor:

TÜ Bilgi İşlem Daire Başkanlığı''ndan üniversite sistem yöneticilerine duyurulur:

1. MS Windows 2000 IIS 5.0 da güvenlik açığı bulunmaktadır
2. Sun Solaris, Red Hat Linux Sendmail sunucusu SMTP header parser bileşeninde güvenlik açığı bulunmaktadır
3. Red Hat Linux güvenlik tavsiyesi, kernel 2.4 güncellemesi gerekmektedir.
----------------------------------------------
1. MS Windows 2000 IIS 5.0 üzerindeki WebDAV bileşeninde bir güvenlik açığı bulunmaktadır.
(Detaylı bilgi için bakınız:http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-007.asp )

Etkilenen sistemler:
Windows 2000 Professional SP3
Windows 2000 Server SP3

Bu açığı gidermek için lütfen aşağıdaki link içerisinde yer alan

Q815021_W2K_sp4_x86_EN.EXE yamayı SP3 sistemler üzerine uygulayiniz...

http://microsoft.com/downloads/details.aspx?FamilyId=C9A38D45-5145-4844-B62E-C69D32AC929B&displaylang=en

NOT:

İTÜ Bilgi İşlem Daire Başkanlığı IIS web sunucularının IISLockdown2.1 ile konfigüre edilmelerini ve özellikle kullanılmayan IIS bileşenlerinin kaldırılmasını tavsiye etmektedir.

IISLockdown için bakınız::
http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=DDE9EFC0-BB30-47EB-9A61-FD755D23CDEC

----------------------------------------

2. Sendmail 8.12.8 ''e upgrade edilmesi ya da ilgili yamaların uygulanması gerekmektedir.

http://www.sendmail.org/patchcr.html
--------------------------------------

3. Red Hat Linux 7.1, 7.2, 7.3, 8.0 Kernel 2.4 güncellenmelerinin yapılması gerekmektedir.

Detayli bilgi için: http://rhn.redhat.com/errata/RHSA-2003-098.html
0
oktay
Ingilizce olarak bir cok yerde cikti bu haber dun. Hurriyet de tercume edip kendi haberi gibi yayinliyor her zamanki gibi.

Turkce kaynak olmasi acisindan Hurriyet'in gosterilmis olmasi bence gayet yeterli.

Oktay
0
Nightwalker
Orada hürriyetin yanı sıra microsoftun siteside beliritlmiş. Bu siteyi takip eden ve ingilizce konusunda sorun yaşayan insanlarda var ( ki ben girdiğim ve sadece ingilizce kaynak belirttiğim bir çok haberde türkçe lütfen başlıklı çağrılarla karşılaştım. Düşünce özgürlüğüne saygı duyuyorum ama bence aşırı bir tepki gösterdiğin.
0
sametc
arkdaşlarım ben link vermesem haber onaylanırmıydı FM editorlerinden SUNDANCE tarafından 2 kere uyarıldım neden link belirtmiyordum ben araştırdım haber kaynağı olarak hurriyet ve ordaki microsoft vardı bende gonderdim baska kaynak gondermek istedim zaman yoktu......;)
haber girme uğruna değil bunlar haber onemli gibi geldi ve ilginç geldi ben vermesemde benden sonra biri rastlar o habere linklerden bir tanesine nerden okuduğunu soylerdi....oki bundan sonra hurriyetim yazmam.............

0
sametc
birşey yazdığımıda unuttum hurriyetim bunları kendi kaynaklarına dayanarak yayınlamıyor bbc microsoft ve diğer sitelere dayanarak soyluyor ama kaynak belirtmiyorlar
konu windows2000de guvenlik acığı değiştirmeyelim
0
oktay
Bu sunucudan sorumlu olan adam O sunucu tamamen gereksiz bir sunucu. Hic bir ise yaramiyordu. Olsa da olur olmasa da gibi anlamsiz bir laf etti bu aciktan yararlanilarak sunucuya izinsiz erisilmesi uzerine.

Oktay
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Linux Today - Boykotlasak da mı saklasak...

sundance

Distrowatch'un haftalık bülteninde yeralan habere göre LinuxToday.com Microsoft tarafından sponsor edilen anti-linux reklamlar yayınladıklarından dolayı boykot ile karşı karşıya.

Haberde LinuxWorld Australia ve LinuxPlanet'ın da sözkonusu firmanın sponsorluğunda anti-linux bannerlar yayınladığından bahsediliyor.

Ne dersiniz, pürist yaklaşıp boykota katılmak mı lazım, yoksa pembe renkli sivri kulaklı hayvandan ne kopartsak kar mıdır ?

Türkçe MSDN Kampanyası

mentat

Microsoft Teknolojilerini kullanan yazılım geliştirici, sistem yöneticileri ve öğrencilerin başvuru kaynağı MSDN 37 ayrı ülkede kendi dillerinde yayınlanıyor. Türkiye hariç!

Türkçe MSDN istiyorum kampanyası için adres:
http://www.mutasyon.net/msdnturkiyeistiyorum/

Bill Gates´in Spam E-Posta İle Mücadele İçin Önerisi

cayfer

Bill Gates spam ile başa çıkabilmek için bir öneride bulunmuş. Temel olarak e-posta göndermenin bedava olmaması gerektiği fikri üzerine kurulu bu öneride, Gates, e-posta gönderenlerin, bilgisayarlarının işlem gücünün SETI@home projesine benzer bir mantıkla başkaları tarafından kullanılmasına izin vermelerini önermiş.

Ben bu önerinin nasıl olup da B. Gates gibi akıllı bir adamdan geldiğini anlayamadım.

"Acaba başka bir hesabı mı var?" diye düşünmekten kendimi alamıyorum.

Spam hepimizin başının belası ama çözüm için neden böyle uçuk bir fikirle ortaya çıktı acaba? Bir yerlere bilgisayarımın kullanılabileceğine ilişkin kayıt girmemi ve birilerinin bilgisayarımı kullanmasına izin vermemi nasıl bekleyebiliyor?

Hadi diyelim verdim.... Windows işletim sistemi altında bu nasıl olacak? rexec, rsh benzeri bir olanak var da benim mi haberim yok! Yoksa www.microsoft.com'dan bir program indirip yüklememi mi bekliyor? Yoksa insanların e-posta gönderebilmek için WinX işletim sistemlerini örneğin Windows MP'ye upgrade etmeleri mi gerekecek?

Bu işte bir bit yeniği var ama ne?

SUS Raporu

cayfer

Epeydir bu konuyu ihmal ettik.

SUS makinesini ne zaman kurduğumuzu hatırlamıyorum bile. (Konuyu yeni duyanlar için özet: Bilkent Üniversitesinde murat09 isimli öğrencimiz ve FM üyesinin desteği ile kurulan Win2000 sunucu; Win kullanıcıları hızlı, kolay güncelleştirme ve yama yapsınlar diye kurulmuştu.) 4-5 ay olmuştur herhalde...

Sistem o gün bugündür çalışıyor! Hiç sorun çıkarmadı. Bilginize sunarım. Micros~1 Win2000 falan ama vallahi çalışıyor. Tek kusuru kim ne zaman bu servisten güncelleme yapmış anlaması pek kolay değil. Aynı şekilde kullanıcı tarafında da ne zaman ne güncellenmiş anlaşılmıyor. Ama sonuçta güncelleniyor.

JPEG Dosyasına Ayrılmış Aygıt Adı :-)

murat09

WindowsXP'de bir ekran görüntüsü aldım. Tema kullanmıyorum bu yüzden 9x veya NT düşünülmesin. 'con.jpg'nin hangi aygıtı temsil ettiğini bilen biri varsa FM aşkına açıklayabilir mi ? Hadi Micros~1'çular, bekliyorum :-)
murat