Windows 2000`de güvenlik açığı

0
sametc
Microsoft, Windows 2000 işletim sisteminde, hacker'ların bilgisayar sistemlerine girmesine fırsat veren yeni bir güvenlik açığı tespit edildiğini açıklayarak kullanıcıları uyardı. Problemin Windows 2000'i kullanan Amerikan ordusunun bir server'ına yapılan saldırı sonucunda ortaya çıktığı bildirildi.
BBC ve çeşitli internet sitelerinde yayınlanan habere göre, Microsoft problemi "çok ciddi" olarak değerlendirdi ve kullanıcıların Microsoft'un web sitesinden uygun yamayı indirmelerini önerdi.
WWW protokolünü destekleyen işletim sistemindeki açığı kullanan kötü niyetli kişilerin server'ın yönetimini ele geçirebileceği belirtildi. Windows 2000 ile çalışan ve Amerikan ordusunun da kullandığı, farklı kişilerin uzaktan server'a erişimini sağlayan WebDAV programında soruna neden olan açığın hacker'lara davetiye çıkardığına dikkat çekildi.
microsoft=www.microsoft.com/security/security_bulletins/ms03-007.asp
kaynak=www.hurriyetim.com.tr/haber/0,,sid~12@nvid~244227,00.asp

Görüşler

0
anonim
Eyvallah..!
Iyi hoşta Hurriyeti kaynak göstermek ne kadar makul ve mantikli anlamadım.
Ne zamandir BT''ciler için Hürriyet kaynak oluverdi?
FM''yi severek takip eden biri olarak birkac zamandır farkettigim bir konu daha fazla haber girmek ugruna kalitenin duzeyin,dusuruldugu.Bu durum kaynaklarada sirayet ediyor.
Kaynagin Kaynagi Olmaz!!!
Yani BBC ve cesitli internet siteleri (bu nedemekse!) vermişse koyarsınız linkini gider bakariz. Hurriyet yazmissa mutlaka dogrudur mu?
Biraz daha dikkat biraz daha özen.
Saygılar.
BadsectoR
0
FZ
WWW protokolünü destekleyen işletim sistemindeki gibi anlamsız teknik ifadeler kullanan bir gazeteden alıntı yapılması evet, bence de pek hoş bir durum sayılmaz. Bunu eleştirmekle birlikte yine de içeriğe dikkat etmekte fayda var.

Bu arada yukarıdaki konuyu da kapsana bir e-postanın bir kopyası ulaştı elime; İTÜ Bilgi İşlem Daire Başkanlığı´ndan tüm okul bilgi işlem sorumlularına iletilen bu mesajda şunlar yazıyor:

TÜ Bilgi İşlem Daire Başkanlığı''ndan üniversite sistem yöneticilerine duyurulur:

1. MS Windows 2000 IIS 5.0 da güvenlik açığı bulunmaktadır
2. Sun Solaris, Red Hat Linux Sendmail sunucusu SMTP header parser bileşeninde güvenlik açığı bulunmaktadır
3. Red Hat Linux güvenlik tavsiyesi, kernel 2.4 güncellemesi gerekmektedir.
----------------------------------------------
1. MS Windows 2000 IIS 5.0 üzerindeki WebDAV bileşeninde bir güvenlik açığı bulunmaktadır.
(Detaylı bilgi için bakınız:http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-007.asp )

Etkilenen sistemler:
Windows 2000 Professional SP3
Windows 2000 Server SP3

Bu açığı gidermek için lütfen aşağıdaki link içerisinde yer alan

Q815021_W2K_sp4_x86_EN.EXE yamayı SP3 sistemler üzerine uygulayiniz...

http://microsoft.com/downloads/details.aspx?FamilyId=C9A38D45-5145-4844-B62E-C69D32AC929B&displaylang=en

NOT:

İTÜ Bilgi İşlem Daire Başkanlığı IIS web sunucularının IISLockdown2.1 ile konfigüre edilmelerini ve özellikle kullanılmayan IIS bileşenlerinin kaldırılmasını tavsiye etmektedir.

IISLockdown için bakınız::
http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=DDE9EFC0-BB30-47EB-9A61-FD755D23CDEC

----------------------------------------

2. Sendmail 8.12.8 ''e upgrade edilmesi ya da ilgili yamaların uygulanması gerekmektedir.

http://www.sendmail.org/patchcr.html
--------------------------------------

3. Red Hat Linux 7.1, 7.2, 7.3, 8.0 Kernel 2.4 güncellenmelerinin yapılması gerekmektedir.

Detayli bilgi için: http://rhn.redhat.com/errata/RHSA-2003-098.html
0
oktay
Ingilizce olarak bir cok yerde cikti bu haber dun. Hurriyet de tercume edip kendi haberi gibi yayinliyor her zamanki gibi.

Turkce kaynak olmasi acisindan Hurriyet'in gosterilmis olmasi bence gayet yeterli.

Oktay
0
Nightwalker
Orada hürriyetin yanı sıra microsoftun siteside beliritlmiş. Bu siteyi takip eden ve ingilizce konusunda sorun yaşayan insanlarda var ( ki ben girdiğim ve sadece ingilizce kaynak belirttiğim bir çok haberde türkçe lütfen başlıklı çağrılarla karşılaştım. Düşünce özgürlüğüne saygı duyuyorum ama bence aşırı bir tepki gösterdiğin.
0
sametc
arkdaşlarım ben link vermesem haber onaylanırmıydı FM editorlerinden SUNDANCE tarafından 2 kere uyarıldım neden link belirtmiyordum ben araştırdım haber kaynağı olarak hurriyet ve ordaki microsoft vardı bende gonderdim baska kaynak gondermek istedim zaman yoktu......;)
haber girme uğruna değil bunlar haber onemli gibi geldi ve ilginç geldi ben vermesemde benden sonra biri rastlar o habere linklerden bir tanesine nerden okuduğunu soylerdi....oki bundan sonra hurriyetim yazmam.............

0
sametc
birşey yazdığımıda unuttum hurriyetim bunları kendi kaynaklarına dayanarak yayınlamıyor bbc microsoft ve diğer sitelere dayanarak soyluyor ama kaynak belirtmiyorlar
konu windows2000de guvenlik acığı değiştirmeyelim
0
oktay
Bu sunucudan sorumlu olan adam O sunucu tamamen gereksiz bir sunucu. Hic bir ise yaramiyordu. Olsa da olur olmasa da gibi anlamsiz bir laf etti bu aciktan yararlanilarak sunucuya izinsiz erisilmesi uzerine.

Oktay
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Microsoft'tan "phishing"e hukuk savaşı

Soulblighter

Microsoft, taklit site oluşturarak kimlik hırsızlığı yaptıkları iddiasıyla 117 kullanıcıya dava açtı.

Dünyanın en büyük yazılım şirketi, dava açtığı kullanıcıların kimliklerini açıklamıyor. Şirket, bu kişilerin internet üzerinden yüzbinlerce e-posta göndererek masum kullanıcıların kimlik bilgilerini çalmaya teşebbüs ettiklerini savunuyor. Microsoft’un hedefi Windows açıklarını kullanan phishing şebekelerini ortya çıkarmak ve yok etmek.

Total Copy: Olması gerektiği gibi

sundance

Hep güzel Linux programlarından mı sözedeceğiz. Piyasada binlerce super Windows programları var, hatta birçoğu freeware hatta Open Source.

\r \r Bu konudaki en güzel sitelerden biri olan www.shellcity.net'de yeralan TotalCopy Windows makinaların yıllardır problemli olan Copy penceresine yenilik getiriyor. Herşeyden önce herhangibir dosya kopyalaması sırasında diğer makina kapansa, networkden düşse vs. geri geldiği anda kopyalamaya devam edebiliyorsunuz. Dahası ne hızda kopyalamay yapabileceğinizi bile o anda ayarlayabiliyorsunuz. Bence hiç kaçırmayın.

Microsoft Süperbilgisayar dünyasına giriyor

tongucyumruk

News.com'ta yayınlanan habere göre Microsoft şimdi de dağıtık sistemler ve süperbilgisayarlar piyasasına girmeye hazırlanıyor. Şu an Linux'un baskın olduğu alanlardan biri olan süperbilgisayar sistemlerinde Windows'un ne kadar tutunabileceği ise merak konusu.

Son olarak News.com'daki haberin orjinal metninden bir alıntı:

Microsoft hopes that its new Windows version will make it easy to manage clusters and to develop software for them. It also promises "a secure...platform with high performance and low total cost of ownership."

Windows 98SE için resmi olmayan service pack

sundance

Slashdotda yeralan habere göre, Alper Coşkun isimli bir geliştirici, Windows 98SE için 70 kadar Microsoft yamasından oluşan bir service pack çıkarttı

Görünüşe göre Microsoft bu konuda bir itiraz belirtmemiş, sadece Microsoft yamalarının Microsoft sitelerinden indirilmesini tavsiye ediyor.

Windows Kendi Sonunu mu Hazırlıyor ?

anonim

Bill Gates, Focus dergisine yaptığı açıklamada “Palladium yazılım entegrasyonunu kontrol ediyor ve bu da lisans haklarının korunmasında yardımcı olacak” sözleri ile Palladium’un bu konudaki önemini dile getiriyor.

Bu teknik, bir müzik parçasında, örneğin yüz kere çalınmasına izin veren bir tür dijital izin arayacak. Palladium, bu fonksiyonu gelecek Windows versiyonu ile temin edecek. Ancak Gates, bu yöntemin korsanları öldürmek için yeterli olmadığını söylüyor ve koruma mekanizmalarını geçmenin her zaman bir yolu olduğunu sözlerine ekliyor.
Kaynak: CHIP