web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

Solucan Site Kapattı

Çarşamba saat 3.00’den itibaren aktif hale geçen Code Red virüsü, yalnızca ABD’de 150 bin bilgisayarı etkiledi. ABD Savunma Bakanlığı Pentagon koruma amacıyla internet sitesini kapattı.

Gülden Tozkoparan-Gülden Tozkoparan
3 Ağustos 2001
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Çarşamba saat 3.00’den itibaren aktif hale geçen Code Red virüsü, yalnızca ABD’de 150 bin bilgisayarı etkiledi. ABD Savunma Bakanlığı Pentagon koruma amacıyla internet sitesini kapattı.

ABD’deki Ulusal Altyapı Koruma Merkezi’nden (NIPC) yapılan açıklamaya göre, 19 Temmuz’da ABD’de 350 bin sunucuya bulaşarak zarar vermişti. Code Red 19 Temmuz’daki saldırısında özellikle ABD hükümetine ait siteleri ve Beyaz Sarayı hedeflemişti. Ancak, Beyaz Saray’ı çökertmeyi başaramayan virüsün ikinci saldırısında 150 bin bilgisayarı etkilediği belirtildi.

Virüsün Çarşamba sabahı yeniden etkili olması üzerine başta Savunma Bakanlığı olmak üzere, bazı siteler korunma amacıyla sitelerini kapattı. Türkiye’de ise internet bağlantılarında kısmi kesintiler görüldü. Ancak Code Red hasarı konusunda yeterli bilgi sağlanamadı.

Çinli Solucan, şirket ve hükümet kuruluşlarını hedef alıyor. Amerikan hükümet kuruluşları, halen ihtiyatı elden bırakmazken, virüsün ne derece etkili olduğu konusunda yorum yapmaktan kaçınıyorlar. Federal Soruşturma Bürosu (FBI), Beyaz Saray ve diğer kuruluş yetkilileri, “durumu izliyoruz” açıklamasıyla yetindiler.

Virüs yüzünden, ABD’de internet bağlantılarında yaygın olarak kesintiler ve sistemde yavaşlama gibi sıkıntılar yaşanıyor. Uzmanlar, virüsün yeni tasarlanmış versiyonlarının, bir kez daha programlanarak internet sitelerine saldırmasından endişe ederken, “tehlike henüz geçmedi” uyarısında bulunuyorlar. Virüsün etkili olduğu sayfada, kırmızı, büyük harflerle, “Çinliler tarafından kırıldı” (Hacked by Chinese) ibaresi yer alıyor.

Ücretsiz Tarama

İnfonet’den aldığımız bilgiye göre, bu solucan bir çok PC için minimal risk taşımasına rağmen, yapılması gereken önlemler şöyle sıralanıyor:

Trend Micro, bütün kullanıcıları PC’lerini HouseCall (http://housecall.antivirus.com ) virus tarama programı ile internet üzerinden ücretsiz olarak taramalarını öneriyor.

Microsoft Windows NT 4.0 veya Windows 2000 Web serverlarının sistem adminleri, Microsoft üzerinden MS01-033 yamasını geçmeleri gerekiyor.

Code Red Solucanı Nedir?

Bu solucan IIS (Internet Information Service) Web Serverlerdeki buffer overflow (hafıza tasma) açigini kullanarak uzaktan bağlanan kullanıcıya sistem seviyesinde haklar vererek network güvenliğini tehlikeye sokar. Bu solucaıin ikiye ayrılmış tetikleme günleri ve iki değişik davranış şekli vardır. Sistem tarihi 20 ve 28’i arasında ise solucan bir hükümet sayfasına (www.whitehouse.gov) denial of service attack (DDoS) ta bulunur. Eğer sistem tarihi 20’den düşük ise rastgele IP numaraları oluşturur ve bunları TCP 80 portu üzerinden gönderir.

Code Red Solucanın Etkileri Ne Olacak?

Solucan 19 Temmuz’da bir DDoS atagı yaptı. CNN’e göre bu atak white house’u hedef almıştı ve etkilenen web sayfasına ulaşım Pentagon tarafindan kesilmişti. Kullanıcılar etkilenmiş sayfalara girdiklerinde “Hacked by Chinese” mesajiyla karşılaşacaklar.

IIS ve Index Server’daki Açığa Sebep Olan Şey Nedir?

Açığın sebebi NT 4.0 Index Server daki ve windows 2000 deki Indexing Service in ISAPI uzantısındaki kontrol edilmemiş bir koddan kaynaklaniyor. Atak yapan kişi yada program webserver uzerindeki ISAPI uzantısına özel yapılandırılmış bir istekte bulunduğunda istediği kodun çalışmasını sağlayabiliyor.

Index Server ve Indexing Service Nedir?

Index Server 2.0 ve Indexing Service’leri text arama ve indexleme amacıyla kullanılmaktadır. Web server yada web sitesi üzerinde istediğiniz bir dosyayı arama özelliği bulunmaktadır. Bu da kullanıcıya aradığı dokumanı anahtar kelimelere yada özelliklerine göre bulma esnekliği sağlar. Index Server 2.0 NT ile değil Option Pack paketiyle gelmektedir. Indexing Service ise Windows 2000 le birlikte gelmektedir.

Bu Solucan Hakkında Kimler Endişelenmeli?

NT 4.0 üzerinde Option Pack ve Microsoft Windows 2000 Server kullanan web server adminleri, derhal microsoft sayfasından bu konuda çıkan yamaları geçmeleri gerekir. Son kullanıcı için herhangi bir tehlike söz konusu değildir (Windows 95/98/Me/2000 professional…)

Enfeksiyondan Korunmak İçin Ne Yapmam Gerekiyor?

  • MS01-033 yamasını Microsoft sayfasından indirip uygulayın.

    Bu Konudaki İlan:

    http://www.microsoft.com/technet/treeview/

    default.asp?url=/technet/security/bulletin/MS01-033.asp

    adresinden okunabilir.

    Yamalar ise: Windows NT 4.0 için:

    http://www.microsoft.com/Downloads/Release.asp?

    ReleaseID=30833

    Windows 2000 İçin:

    http://www.microsoft.com/Downloads/Release.asp?

    ReleaseID=30800

  • Sistemi restart edin. Virüs sürekli olarak RAM hafızasında tutuluyor bir dosyaya kopyalamadığı enfekte olmuş makineyi restart etmeniz gerekir.
  • Trend Micro bu virüsü pattern numara 917 ve scan engine 5.170 ile bulup temizleyebilmekte. Trend Micro updatelerinizi güncel tutunuz

    Çarşamba saat 3.00’den itibaren aktif hale geçen Code Red virüsü, yalnızca ABD’de 150 bin bilgisayarı etkiledi. ABD Savunma Bakanlığı Pentagon koruma amacıyla internet sitesini kapattı.

    ABD’deki Ulusal Altyapı Koruma Merkezi’nden (NIPC) yapılan açıklamaya göre, 19 Temmuz’da ABD’de 350 bin sunucuya bulaşarak zarar vermişti. Code Red 19 Temmuz’daki saldırısında özellikle ABD hükümetine ait siteleri ve Beyaz Sarayı hedeflemişti. Ancak, Beyaz Saray’ı çökertmeyi başaramayan virüsün ikinci saldırısında 150 bin bilgisayarı etkilediği belirtildi.

    Virüsün Çarşamba sabahı yeniden etkili olması üzerine başta Savunma Bakanlığı olmak üzere, bazı siteler korunma amacıyla sitelerini kapattı. Türkiye’de ise internet bağlantılarında kısmi kesintiler görüldü. Ancak Code Red hasarı konusunda yeterli bilgi sağlanamadı.

    Çinli Solucan, şirket ve hükümet kuruluşlarını hedef alıyor. Amerikan hükümet kuruluşları, halen ihtiyatı elden bırakmazken, virüsün ne derece etkili olduğu konusunda yorum yapmaktan kaçınıyorlar. Federal Soruşturma Bürosu (FBI), Beyaz Saray ve diğer kuruluş yetkilileri, “durumu izliyoruz” açıklamasıyla yetindiler.

    Virüs yüzünden, ABD’de internet bağlantılarında yaygın olarak kesintiler ve sistemde yavaşlama gibi sıkıntılar yaşanıyor. Uzmanlar, virüsün yeni tasarlanmış versiyonlarının, bir kez daha programlanarak internet sitelerine saldırmasından endişe ederken, “tehlike henüz geçmedi” uyarısında bulunuyorlar. Virüsün etkili olduğu sayfada, kırmızı, büyük harflerle, “Çinliler tarafından kırıldı” (Hacked by Chinese) ibaresi yer alıyor.

    Ücretsiz Tarama

    İnfonet’den aldığımız bilgiye göre, bu solucan bir çok PC için minimal risk taşımasına rağmen, yapılması gereken önlemler şöyle sıralanıyor:

    Trend Micro, bütün kullanıcıları PC’lerini HouseCall (http://housecall.antivirus.com ) virus tarama programı ile internet üzerinden ücretsiz olarak taramalarını öneriyor.

    Microsoft Windows NT 4.0 veya Windows 2000 Web serverlarının sistem adminleri, Microsoft üzerinden MS01-033 yamasını geçmeleri gerekiyor.

    Code Red Solucanı Nedir?

    Bu solucan IIS (Internet Information Service) Web Serverlerdeki buffer overflow (hafıza tasma) açigini kullanarak uzaktan bağlanan kullanıcıya sistem seviyesinde haklar vererek network güvenliğini tehlikeye sokar. Bu solucaıin ikiye ayrılmış tetikleme günleri ve iki değişik davranış şekli vardır. Sistem tarihi 20 ve 28’i arasında ise solucan bir hükümet sayfasına (www.whitehouse.gov) denial of service attack (DDoS) ta bulunur. Eğer sistem tarihi 20’den düşük ise rastgele IP numaraları oluşturur ve bunları TCP 80 portu üzerinden gönderir.

    Code Red Solucanın Etkileri Ne Olacak?

    Solucan 19 Temmuz’da bir DDoS atagı yaptı. CNN’e göre bu atak white house’u hedef almıştı ve etkilenen web sayfasına ulaşım Pentagon tarafindan kesilmişti. Kullanıcılar etkilenmiş sayfalara girdiklerinde “Hacked by Chinese” mesajiyla karşılaşacaklar.

    IIS ve Index Server’daki Açığa Sebep Olan Şey Nedir?

    Açığın sebebi NT 4.0 Index Server daki ve windows 2000 deki Indexing Service in ISAPI uzantısındaki kontrol edilmemiş bir koddan kaynaklaniyor. Atak yapan kişi yada program webserver uzerindeki ISAPI uzantısına özel yapılandırılmış bir istekte bulunduğunda istediği kodun çalışmasını sağlayabiliyor.

    Index Server ve Indexing Service Nedir?

    Index Server 2.0 ve Indexing Service’leri text arama ve indexleme amacıyla kullanılmaktadır. Web server yada web sitesi üzerinde istediğiniz bir dosyayı arama özelliği bulunmaktadır. Bu da kullanıcıya aradığı dokumanı anahtar kelimelere yada özelliklerine göre bulma esnekliği sağlar. Index Server 2.0 NT ile değil Option Pack paketiyle gelmektedir. Indexing Service ise Windows 2000 le birlikte gelmektedir.

    Bu Solucan Hakkında Kimler Endişelenmeli?

    NT 4.0 üzerinde Option Pack ve Microsoft Windows 2000 Server kullanan web server adminleri, derhal microsoft sayfasından bu konuda çıkan yamaları geçmeleri gerekir. Son kullanıcı için herhangi bir tehlike söz konusu değildir (Windows 95/98/Me/2000 professional…)

    Enfeksiyondan Korunmak İçin Ne Yapmam Gerekiyor?

  • MS01-033 yamasını Microsoft sayfasından indirip uygulayın.

    Bu Konudaki İlan:

    http://www.microsoft.com/technet/treeview/

    default.asp?url=/technet/security/bulletin/MS01-033.asp

    adresinden okunabilir.

    Yamalar ise: Windows NT 4.0 için:

    http://www.microsoft.com/Downloads/Release.asp?

    ReleaseID=30833

    Windows 2000 İçin:

    http://www.microsoft.com/Downloads/Release.asp?

    ReleaseID=30800

  • Sistemi restart edin. Virüs sürekli olarak RAM hafızasında tutuluyor bir dosyaya kopyalamadığı enfekte olmuş makineyi restart etmeniz gerekir.
  • Trend Micro bu virüsü pattern numara 917 ve scan engine 5.170 ile bulup temizleyebilmekte. Trend Micro updatelerinizi güncel tutunuz
    Etiketler: HaberVirüs - Trojan
  • Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

    ABONELİKTEN ÇIK
    Gülden Tozkoparan

    Gülden Tozkoparan

    Lütfen yorum yapmak için giriş yapın.

    GÜNLÜK BÜLTEN ABONELİĞİ

    Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

    HAFTANIN ÖNE ÇIKANLARI

    • Mobil Sektör Yeniden Şekilleniyor; 2030’a Kadar Akıllı Telefonların Yaklaşık Yarısı Doğrudan Uydulara Bağlanacak
    • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
    • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
    • Tunçmatik’ten Elektrikli Araç Kullanıcılarının “Menzil Kaygısını” Bitirecek Çözüm
    • Online Toplantılarda Yapay Zekâ Devrimi: Türk Mühendislerin Başarısı Edisyn

    HAFTANIN KELİMESİ

    3GPP

    3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

    3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

    Detayı için Wiki-Turk'e bakınız

    İNTERNET HIZI

    Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
    Facebook Twitter LinkedIn

    Bildirimler

    Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

    Son Yorumlar

    • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
    • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
    • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
    • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
    • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

    Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

    Abone Ol

    © Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

    Tekrar Hoşgeldiniz!

    Aşağıdan hesabınıza giriş yapınız

    Şifremi unuttum?

    Şifrenizi geri alın

    Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

    Giriş yap
    No Result
    View All Result
    • Ana Sayfa
    • BİLİŞİM
    • e-TİCARET
    • INTERNET
    • TELEKOM
    • YENİ TEKNOLOJİLER
    • Hakkımızda
    • Kişisel Verilerin Korunması
      • Çerez Aydınlatma Metni
      • İlgili Kişi Başvuru Formu

    © Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.