Windows 2000`de güvenlik açığı

0
sametc
Microsoft, Windows 2000 işletim sisteminde, hacker'ların bilgisayar sistemlerine girmesine fırsat veren yeni bir güvenlik açığı tespit edildiğini açıklayarak kullanıcıları uyardı. Problemin Windows 2000'i kullanan Amerikan ordusunun bir server'ına yapılan saldırı sonucunda ortaya çıktığı bildirildi.
BBC ve çeşitli internet sitelerinde yayınlanan habere göre, Microsoft problemi "çok ciddi" olarak değerlendirdi ve kullanıcıların Microsoft'un web sitesinden uygun yamayı indirmelerini önerdi.
WWW protokolünü destekleyen işletim sistemindeki açığı kullanan kötü niyetli kişilerin server'ın yönetimini ele geçirebileceği belirtildi. Windows 2000 ile çalışan ve Amerikan ordusunun da kullandığı, farklı kişilerin uzaktan server'a erişimini sağlayan WebDAV programında soruna neden olan açığın hacker'lara davetiye çıkardığına dikkat çekildi.
microsoft=www.microsoft.com/security/security_bulletins/ms03-007.asp
kaynak=www.hurriyetim.com.tr/haber/0,,sid~12@nvid~244227,00.asp

Görüşler

0
anonim
Eyvallah..!
Iyi hoşta Hurriyeti kaynak göstermek ne kadar makul ve mantikli anlamadım.
Ne zamandir BT''ciler için Hürriyet kaynak oluverdi?
FM''yi severek takip eden biri olarak birkac zamandır farkettigim bir konu daha fazla haber girmek ugruna kalitenin duzeyin,dusuruldugu.Bu durum kaynaklarada sirayet ediyor.
Kaynagin Kaynagi Olmaz!!!
Yani BBC ve cesitli internet siteleri (bu nedemekse!) vermişse koyarsınız linkini gider bakariz. Hurriyet yazmissa mutlaka dogrudur mu?
Biraz daha dikkat biraz daha özen.
Saygılar.
BadsectoR
0
FZ
WWW protokolünü destekleyen işletim sistemindeki gibi anlamsız teknik ifadeler kullanan bir gazeteden alıntı yapılması evet, bence de pek hoş bir durum sayılmaz. Bunu eleştirmekle birlikte yine de içeriğe dikkat etmekte fayda var.

Bu arada yukarıdaki konuyu da kapsana bir e-postanın bir kopyası ulaştı elime; İTÜ Bilgi İşlem Daire Başkanlığı´ndan tüm okul bilgi işlem sorumlularına iletilen bu mesajda şunlar yazıyor:

TÜ Bilgi İşlem Daire Başkanlığı''ndan üniversite sistem yöneticilerine duyurulur:

1. MS Windows 2000 IIS 5.0 da güvenlik açığı bulunmaktadır
2. Sun Solaris, Red Hat Linux Sendmail sunucusu SMTP header parser bileşeninde güvenlik açığı bulunmaktadır
3. Red Hat Linux güvenlik tavsiyesi, kernel 2.4 güncellemesi gerekmektedir.
----------------------------------------------
1. MS Windows 2000 IIS 5.0 üzerindeki WebDAV bileşeninde bir güvenlik açığı bulunmaktadır.
(Detaylı bilgi için bakınız:http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-007.asp )

Etkilenen sistemler:
Windows 2000 Professional SP3
Windows 2000 Server SP3

Bu açığı gidermek için lütfen aşağıdaki link içerisinde yer alan

Q815021_W2K_sp4_x86_EN.EXE yamayı SP3 sistemler üzerine uygulayiniz...

http://microsoft.com/downloads/details.aspx?FamilyId=C9A38D45-5145-4844-B62E-C69D32AC929B&displaylang=en

NOT:

İTÜ Bilgi İşlem Daire Başkanlığı IIS web sunucularının IISLockdown2.1 ile konfigüre edilmelerini ve özellikle kullanılmayan IIS bileşenlerinin kaldırılmasını tavsiye etmektedir.

IISLockdown için bakınız::
http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=DDE9EFC0-BB30-47EB-9A61-FD755D23CDEC

----------------------------------------

2. Sendmail 8.12.8 ''e upgrade edilmesi ya da ilgili yamaların uygulanması gerekmektedir.

http://www.sendmail.org/patchcr.html
--------------------------------------

3. Red Hat Linux 7.1, 7.2, 7.3, 8.0 Kernel 2.4 güncellenmelerinin yapılması gerekmektedir.

Detayli bilgi için: http://rhn.redhat.com/errata/RHSA-2003-098.html
0
oktay
Ingilizce olarak bir cok yerde cikti bu haber dun. Hurriyet de tercume edip kendi haberi gibi yayinliyor her zamanki gibi.

Turkce kaynak olmasi acisindan Hurriyet'in gosterilmis olmasi bence gayet yeterli.

Oktay
0
Nightwalker
Orada hürriyetin yanı sıra microsoftun siteside beliritlmiş. Bu siteyi takip eden ve ingilizce konusunda sorun yaşayan insanlarda var ( ki ben girdiğim ve sadece ingilizce kaynak belirttiğim bir çok haberde türkçe lütfen başlıklı çağrılarla karşılaştım. Düşünce özgürlüğüne saygı duyuyorum ama bence aşırı bir tepki gösterdiğin.
0
sametc
arkdaşlarım ben link vermesem haber onaylanırmıydı FM editorlerinden SUNDANCE tarafından 2 kere uyarıldım neden link belirtmiyordum ben araştırdım haber kaynağı olarak hurriyet ve ordaki microsoft vardı bende gonderdim baska kaynak gondermek istedim zaman yoktu......;)
haber girme uğruna değil bunlar haber onemli gibi geldi ve ilginç geldi ben vermesemde benden sonra biri rastlar o habere linklerden bir tanesine nerden okuduğunu soylerdi....oki bundan sonra hurriyetim yazmam.............

0
sametc
birşey yazdığımıda unuttum hurriyetim bunları kendi kaynaklarına dayanarak yayınlamıyor bbc microsoft ve diğer sitelere dayanarak soyluyor ama kaynak belirtmiyorlar
konu windows2000de guvenlik acığı değiştirmeyelim
0
oktay
Bu sunucudan sorumlu olan adam O sunucu tamamen gereksiz bir sunucu. Hic bir ise yaramiyordu. Olsa da olur olmasa da gibi anlamsiz bir laf etti bu aciktan yararlanilarak sunucuya izinsiz erisilmesi uzerine.

Oktay
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Internet Explorer'da 4 Yeni Kritik Güvenlik Açığı

anonim

Mozilla'da açık çıkar da IE bunun altında kalır mı? Kalmaz tabi. Son bir iki hafta içinde 9 tane kritik güvenlik açığı bulunan IE, 4 yeni güvenlik açığıyla aramıza geri dönüyor.

Bu açıklar;dışardan betik çalıştırma, Sık kullanılanlar içindeki Kanallar listesine yeni kanal eklenince dışardan kod çalıştırabilme, Sık Kullanılanlar konumunun dışına sık kullanılanları ekleyebilme ve başka pencerelerden içerik değiştirme gibi "kritik" açıklar.

Bu açıklardan korunmak için Active Scripting'in devre dışı bırakılması veya daha garantili bir çözüm olarak Mozilla, Opera, Konqueror v.b. güvenli Internet tarayıcıları kullanılması tavsiye edilyor.

Ayrıntılı bilgiyi /.'da bulabilirsiniz.

En sinsi bilgisayar solucanı

pulsar

Bilgisayar virüsleri insanların kendilerini aktif hale getirmesi için bin bir türlü numaraya başvurdu, ancak son olarak yayılan bir virüs sinsilik konusunda öncekilere göre daha iddialı gözüküyor. Hard ya da Symantec virüsü olarak bilinen yeni solucan, kendisini bir anti-virüs uyarısı olarak ‘gizliyor’.

Windows .NET Server RC1 Çıktı

FZ

Son düzenlediği .NET brifinginde, Microsoft, Windows .NET Server RC1 (Release Candidate 1) sürümünü duyurdu. 2.5 yıldır geliştirilen işletim sistemi böylece kullanıcılar tarafından resmen test edilmenin son aşamalarından birine geldi.

Microsoft Lisanssız Yazılım mı Kullanıyor?

WoLoLo

İddia sahibi Alman PC-Welt dergisi, kendi Windows XP'nizde de kontrol edebileceğiniz bir "crack imzası" yakalamış. "C:/WINDOWS/Help/Tours/WindowsMediaPlayer/Audio/Wav" klasöründe bulunan ses dosyalarını kelime işlemci ile açıp en son satıra baktığınızda,
"LISTB INFOICRD 2000-04-06 IENG Deepz0ne ISFT Sound Forge 4.5"satırını göreceksiniz.
Sound Forge, Sony'e ait bir yazılım. Ancak "Deepz0ne" müzik yazılımlarının lisansını kırmakla ünlü bir warez grubu olan Radium'un bir üyesi. Aynı zamanda bir kaç sene önce Sound Forge 4.5'in lisanssız versiyonunun da dağıtımını yapan kişi.

"DeepzOne" imzasının Windows dosyaları içerisinde ne aradığını ve bundan kimin sorumlu olduğunu birilerinin açıklaması gerekecek...
Kaynak : PC Labs

Anti-virus gerektirmeyeceği bile yazıldı ama KORSAN'ı engellenemedi!

darkhunter

MS'in 4 yıldır beklenen işletim sistemi Vista, kimilerine göre anti-virus yazılımlarına bile ihtiyaç duymadan çalıştırılabilir durumda... Yukarıdaki bağlantıda ne yazdığını anlayabilmek için aptal olmak gerekmekle birlikte, AI yetenekleriyle donatılmış yeni sistem (Mesela: "Live dışında bir siteye girdiğiniz tespit edildi! Emin misiniz?"), bu başarıya rağmen P2P ağlarında serbest salınıma geçmiş durumda...