IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası
  sohbet

 Kayıt ol  Topluluk
Etiketlenen Kullanıcılar

Yeni Konu aç Cevapla
 
LinkBack Seçenekler Stil
Alt 21 Ocak 2010, 20:55   #1
Dilara
Guest
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Yüzdesi:(%)
17 yıllık Windows açığı!




Windows'ta 17 yıldır duran açık!

Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.

Windows işletim sistemlerinde tam 17 yıldır kapatılmayan bir açık ortaya çıktı. Açığı bulan ise...

Köklü yazılımlar, köklü hataları da tıpkı soy ağacında nesilden nesile geçen genetik hastalıklar gibi beraberinde taşıyor.
Google güvenlik uzmanı Tavis Ormandy, Microsoft Windows'un çoğu sürümünde etkin olan bir güvenlik açığından korunmak için, kullanıcıların bazı konfigürasyon değişiklikleri yapmasını tavsiye ediyor.
Bu güvenlik açığı Virtual DOS Machine içerisinde geliyor. VDM, Microsoft'un 1993 yılında çıkarttığı Windows NT'de ortaya çıkmıştı. VDM'nin içerisindeki kodları kullanan kötü niyetli birisi, kendi kodunu sistem kernel'inin içine enjekte edebiliyor. Bu sayede işletim sisteminin hassas noktalarına erişebiliyor. Yani güvenlik açığı tam 17 yıldır orada duruyor!

Hangi Windows sürümleri?

Bir başka güvenlik uzmanı da bunu doğruluyor. Washington'da çalışan Securicon güvenlik şirketinden Tom Parker, bu açığın zararlı bir yazılım tarafından keylogger kurmakta kullanılabileceğini belirtiyor.
Bu güvenlik açığı 1993'ten bu yana çıkan 32 bit işletim sistemlerinin tamamını etkiliyor. Windows 2000, Windows XP, Server 2003, Vista, Server 2008 ve Windows 7 sıralanıyor.
Ancak sadece 32 bit sürümlerde olduğu belirtilen güvenlik açığını kullanan bir eklenti, Immunity güvenlik firması tarafından Canvas isimli ürünlerine eklendi ve Windows 3.1 hariç Windows sürümlerinde test edildi.

Açık nasıl kapatılıyor?

Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.

Bu açığı kapatmak ise oldukça kolay, MSDOS ve WOWEXEC alt sistemleri kapatıldığında bu açık kullanılamıyor.
Bu sistemler ise nadiren kullanılan 16 bit uygulamalar için gerekli. Bu yüzden bunları kapatan kullanıcıların günlük hayatı pek etkilenmiyor.
Bu sorunu gideren resmi bir yama ise henüz mevcut değil. Microsoft güvenlik uzmanları kendilerine iletilen sorunu incelediklerini ve henüz bu açığı kullanan bir saldırı raporu almadıklarını belirttiler.

Bilgi için: Microsoft
Telefon: (212) 258 59 98 pbx

 
Alıntı ile Cevapla

IRCForumlari.NET Reklamlar
sohbet odaları sohbet odaları Benimmekan Mobil Sohbet
Cevapla

Etiketler
17, acigi, açığı, windows, yillik, yıllık


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Açık
Refbacks are Açık


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Windows 7 | Sethc.exe Açığı SeckiN Windows 0 03 Aralık 2014 14:30
Bir Garip Windows 8 Açığı Liaaa Windows 0 03 Kasım 2012 18:13
Windows açığı ünlü oldu! She Windows 0 29 Eylül 2009 16:12
Windows açığı dert oldu! Dilara Güvenlik Açıkları 0 20 Mart 2009 15:22
Windows'ta 'ciddi' güvenlik açığı.. Chelt Haber Arşivi 0 20 Temmuz 2005 23:38