Windows´ta Vahim Bir Durum !

0
anonim
Hürriyet Gazetesi'nin 17.07.2003 tarihli bir haberine göre Windowsta vahim bir hata varmış!

Hatanın, ''Last Stage of Delirium Research Group'' adlı Polonyalı araştırmacılar grubu tarafından ortaya çıkarıldığı, ancak bu uzmanların, hata çok vahim olduğu için olayı son derece gizli tuttukları belirtiliyor!

Görüşler

0
crematorium
M$ bir gün olsun numune niyetine kullanıcıları şaşırtacak bir şey ne zaman yapacak acaba? ;)
0
wolfree
Yazının tamamını okuyunca, butun surumlerinde bulunduğu soylenen bu açığı nasıl yamayacaklarını
merak ediyorum.
0
Hitit
Puhah! Yahu bu windowsun kendisi vahim. Yamalamadıkları bir sürümü var mı merak ediyorum. Fi tarihinde bilmem kaçıncı versiyonunun findows ahalisine tanıtımı sırasında göçme becerisini göstermiş olması, akabinde çıkan versiyonların illa ki açıklarının olması yamalı bohça gibi sürekli yamanması, hala da bu sistemin dünyanın en yaygın işletim sistemi olması.. huh!
0
Teorisyen
Bu bulunan vahim açık haberi, NSA Backdoorun [www.gelecek.com.tr] herkes tarafından keşfedildiğini mi gösteriyor !
0
robertosmix
Aşağıdaki açık bütün sistemlere etki ediyor.(Duyduğum kadarıyla 95-98 dahil.Utanmasalar 3.1 de devreye girecek.) Bir kaç aya kalmaz da exploit'i çıkar. Geçmiş olsun Microsoft....

Microsoft Windows Operating Systems Shell Buffer Overflow Vulnerability
Posted on 17 July 2003


From: Last Stage of Delirium

Hello,

We have discovered a critical security vulnerability in all recent versions of Microsoft operating systems. The vulnerability affects default installations of Windows NT 4.0, Windows 2000, Windows XP as well as Windows 2003 Server.

This is a buffer overflow vulnerability that exists in an integral component of any Windows operating system, the RPC interface implementing Distributed Component Object Model services (DCOM). In a result of implementation error in a function responsible for instantiation of DCOM objects, remote attackers can obtain unauthorized access to vulnerable systems.

The existence of the vulnerability has been confirmed by Microsoft Corporation. The appropriate security bulletin as well as fixes for all affected platforms are available for download from http://www.microsoft.com/security/ (MS03-026).


0
skoylu
Asil vahim olan birilerinin hala bu gerzek sistemi kullaniyor olmakta israrli olmasi..

Vehametin derecesi %90 filanmis.. Zavalli Insanlik.. Tez elden bir asi filan bulmak gerekiyor.

Simdi niye diyeceksiniz bu kin, nefret vs. Bakin yakindir, yeni bir code-red, Nimda vs. vakasi. Gene interneti cokerttirecekler bu uyuz Windows'lara.. Bakin seyredin.. Eger sadece NT 4+ ve ustunde varsa pek sorun degil ama, bilhassa Win98 muzdaripse bu durumdan cok kotu olacak.. Diger yanda, Win9X RPC endpoint olarak calismaz genelde, insallah oyledir de belanin derecesi biraz duser..



0
conan
ooo o kesin :) bi ay muddet veriyorum ;)
Cilgin worm atil kurt seklinde yine dunyayi ele gecirecek. ;) Asil yaratilan internet trafigi kirliligi uzuyor beni ne yazik ki.
0
conan
Exploit on the wild ;)
0
muhasebeci
Herkese Selam,

Aslında bu olay çok önemli. En azından ms yama çıkardığında gizli tutulan açık üstü kapalı olarak ortaya çıkacak. İşini bilen hackerlar da bu yamanın yamadığı açığı yama çıktıktan sonra bulabileceklerine inanıyorum. Herneyse, yine pek çok ms ürünü çökecektir :). Peki 98 kullanannlar ne olacak, aylar önce ms 30 Haziran 2003 itibari ile win98 ve aşağısı için yama, eklenti, düzeltme gibi şeylerin yanında satışının ve teknik desteğinin de artık verilmeyeceğini açıklamıştı. Eğer 98 ve altı sistemler için yama çıkarılmazsa sanırım ms'nin başını en çok ağrıtacak olan problem geliyor demektir. Linux camiasına hayırlı olmasını dilerim :)). Birde kurumnları düşünün kaç kurum tüm bilgisayarlarındaki OS'ların tamamını upgrade edebilir, yada durup dururken neden upgrade etsin neden lisans parası ödesin. Bana öyle geliyor ki Microsoft sonun başlangıcına doğru KOŞUYOR. Ben açıkçası sevinirim. İnşallah yama çıkartmazlar da linux kullanıcı sayısı artar. Yaşasın Özgür yazılım. Özgürler hazır olun. O zaman geldiğinde bize çok iş düşecek. :))
0
murat09
Ingilizce yazı yazmak yerine, Türkçe bir deneyim ve çözüm:

Etkilenen Sürümler:

Microsoft Windows NT 4.0

Microsoft Windows NT 4.0 Terminal Services Edition

Microsoft Windows 2000

Microsoft Windows XP

Microsoft Windows Server 2003

surumlerini etkileyen yeni bir exploit cikti.
RPC nin kullanmis oldugu 135.porttan yapilan requestler ile sisteme oldukca buyuk zararlar vermek mumkun olabiliyor.

Konu ile ilgili MS in vermis oldugu patch adresi:
http://www.microsoft.com/security/bulletin/MS03-026.asp

Ama ne yazik ki bu patch in basarili oldugunu soylemek mumkun degil.

win2k sp4 yuklu bir sisteme bahsedilen bu patch yuklenmis oldugu halde exploit calisti ve Microsoft Management Console calismaz duruma geldi.

Butun Administrative interface in de MMC ile yapildigi dusunulurse, herhangi bir sekilde sistemi kontrol etmek ne yazik ki mumkun olmuyor [ Event Viewerdaki loglar okunamiyor, Disk Management calismiyor vs. ]

Cozum olarak onerebilecegim sey ise:

DCOM u Start-Run> a dcomcnfg yazdiktan sonra Default properties den Enable Dist.. daki tick i kaldirin. Start-Run-regedit i calistirip.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftOle
registry den suraya gidin

EnableDCOM

ve

EnableRemoteConnect
i N yapin

Daha sonra sisteminizi Reboot edin.


Kaynak : Moscom

Umarım MS kullanan sistem yöneticilerine biraz faydası olur. Saygılarımla.


E Mail yerine E Posta diyen FMci
Görüş belirtmek için giriş yapın...

İlgili Yazılar

The MSN® Titanium Visa® card

gILgamIsh

Ailemizin şirketi MSN, bir kez daha bi nev`i banka tadında / zihniyetinde çalıştığını cümle aleme gösterdi. İşte karşınızda:
emesen titanyum viza

Microsoft .NET isminden vazgeçiyor

tongucyumruk

Microsoft ismi .NET Server olması beklenen yeni sunucu işletim sisteminin adını Windows Server 2003 olarak değiştirdi. Buna paralel olarak Exchange Server .NET gibi ürünlerin de adının benzer şekilde değiştirileceği ve .NET isminin ürünlerin adlarında kullanılmayacağı açıklandı. Buna karşılık ürünlerin tamamı üzerlerinde "Microsoft .NET Connected" logosu taşıyacaklar. Mirosoft'tan yapılan açıklama .NET isminin kullanıcıların aklında soru işaretlerine yol açabileceği bu nedenle isim değişikliğine gidildiği yönünde. Konuyla ilgili haberleri C|net ve ENT News'ten okuyabilirsiniz

Not: Konuyla ilgili Slashdot'ta girilen haberde yazarın yorumu ilginçti: Belki de .NET'in ne olduklarını anlayan kullanıcıların bundan kaçınacağını düşündüler

Bill Gates'e Açık Protesto

meddah

Bill Gates, Pekin Üniversitesi'nde "Çin'in yazılım dünyasındaki geleceği" konusunda konuşma yaparken "Özgür Yazılım / Açık Kaynak" yazılı pankartla sahneye çıkan biri tarafından protesto edildi.

Detaylı bilgi ve fotoğraflara buradan ve şuradan erişebilirsiniz...

Editör'ün notu: Aynı konuda iki haber gelmişti. 2. haberi aynı konuda olduğu için yayınlıyamıyoruz ama haberdeki linke burdan ulaşabilirsiniz.

Microsoft´tan Steve Ballmer Türkiye´de

FZ

Microsoft'un planladığı yatırımları görüşmek üzere Türkiye'ye gelecek olan Steve Ballmer, 5 Mayıs'ta başlayacak olan İzmir İktisat Kongresi'ne de katılacak.

Microsoft Türkiye Genel Müdür Yardımcısı Ekrem Yener, Microsoft'un Türkiye'de eğitim alanında kapsamlı bir yatırım hazırlığında olduğunu belirterek, şirketin CEO'su Ballmer'ın bu yatırımlar kapsamında görüşmeler yapacağını açıkladı.

Edinilen bilgiye göre Ballmer'ın Türkiye ziyareti sırasında, 5 Mayıs'a kadar detaylarının kesinleşmesi durumunda Microsoft ile Milli Eğitim Bakanlığı arasında önemli bir anlaşma imzalanacak. Anlaşmaya göre Microsoft, bakanlık bünyesindeki öğretmenleri bilgisayarlı eğitim konusunda eğitecek. Anlaşma kapsamında Microsoft'un öğretmen ve öğrencilere indirimli ya da bedava yazılım vermesi bekleniyor.

Microsoft'un CEO'su Ballmer kongre öncesinde Manisa'ya geçerek Vestel City'yi ziyaret edecek ve Zorlu Holding Yönetim Kurulu Başkanı Ahmet Nazif Zorlu ile birlikte bir basın toplantısı düzenleyecek. Edinilen bilgiye göre Manisa'daki fabrikaları ve Vestel City'yi ziyaret isteği dünyanın en büyük yazılım şirketi Microsoft'tan geldi. Microsoft'un öğretmenlere yönelik eğitim projesinin bir de donanım ayağı bulunduğunu belirten gözlemciler şunları kaydetti: "Microsoft'un sponsorluğunun içinde Vestel'den donanım (bilgisayar) alımı da olabilir. Çünkü proje yazılım ve donanım olmak üzere iki ayaklı. Vestel, Microsoft'a geçmiş yıllarda web terminal (internet erişim cihazı) satmıştı. O zamandan bir tanışıklık var. Ayrıca Vestel'in yurtdışına ihraç ettiği 7 milyon adet sayısal cihazın her birinin içinde en az 20 dolarlık yazılım bulunuyor.Yani Vestel gümrük kayıtlarına geçmemekle birlikte 140 milyon dolarlık yazılım ihraç ediyor. "

Haberin tam metnine buradan erişebilirsiniz.

Micros~1 yok olma tarihi

KiPSOFT_

Belkide çoğumuzun istediği olayın tarihini birkaç fütürist bilimci bulmuş ve yayınlamışlar.

"Avustralyalı 'gelecek bilimciler' Richard Watson ve Ross Dawson, 2050 yılına kadar yok olması muhtemel 'şey'leri gösteren bir çizelge hazırladı. Buna göre, gelecek yıl kül tablası, 2016'da ise bilgisayar fareleri ve emeklilik tarihe karışacak. Bu tahminlerin gerçekleşmesi zor gibi görünebilir ama onlar "Lütfen bu çizelgede kusur aramayın" diyor."