web analytics
Cuma, Haziran 5, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

Microsoft’taki Yeni Açık, Solucanlara Davet

Microsoft, Windows RPC servisinde yeralan üç adet yeni güvenlik açığı yüksek risk taşımaktadır. Açıklardan bir tanesi DoS saldırısına, diğer iki tanesi bellek taşması hatası sebebiyle çok daha ciddi saldırılara yol açabilir.

Türk-İnternet Haber Merkezi-Türk-İnternet Haber Merkezi
11 Eylül 2003
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Microsoft’un duyurusuna göre, RPC servisinde üç yeni güvenlik açığı bulunmaktadır. RPC DCOM aktivasyon fonksiyonunda bulunan bu açıklardan birincisi, DoS saldırısına sebep olmaktadır. Diğer iki tanesi bellek taşması hataları sebebiyle daha önce MSBlast ve Nachi solucanlarının kullandığı RPC DCOM açığı gibi(MS-026) çok ciddi saldırılabilirlik potansiyeline sahiptir.

RPC DCOM Servisi normal şartlar altında TCP 135 nolu port üzerinden erişilebilmektedir. Ancak bu açıklara bağlı saldırıların başarılı olabilmesi için UDP 135, 137, 138, 445 ve TCP 135, 139, 445, 593 nolu portların herhangi biri kullanılabilir. Ayrıca COM Internet Services(CIS) aktif durumda ise, TCP 80 ve 443 portları da saldırı için kullanılabilir.

DoS saldırısına sebep olabilecek açık Çin kökenli bir gurup tarafından bulunmuştur ve açığı kullanacak örnek kod Internet üzerinde kolaylıkla bulunabilmektedir. Bu sebeple duyuru ile belirtilen açıklar çok yüksek seviyede solucan potansiyeli taşımaktadır.

Etkilenen Sürümler :

Microsoft Windows NT Workstation 4.0
Microsoft Windows NT Server 4.0
Microsoft Windows NT Server 4.0, Terminal Server Edition
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows Server 2003

ÇÖZÜM

InfoNet, çok acil olarak burayı tıklayarak yamaların yüklenmesini önermektedir. Ayrıca firewall seviyesinde TCP 135,139,445,593 ve UDP 135,137,138,445 nolu portlar dışarıdan erişime yasaklanmalıdır.

Daha ayrıntılı bilgi www.eEye.com ve Microsoft sayfalarından bulunabilir.

TERIMLER

Solucan Potansiyeli : Bir güvenlik açığının, saldırganlar tarafından kullanılarak, yeni solucanlar oluşturulmasına sebep olabilme gücü. Bu potansiyel bulunan güvenlik açığının yaygınlığına, kötü amaçla kullanılabilme kolaylığına ve web sitelerinde bulunan açık ile ilgili örnek kodların erişilebilirliğine göre InfoNet tarafından tahmin edilmektedir.

Zararlı Kod : Bilgisayar açıklarını kullanan saldırganların, makine ve daha üst seviyelerde yönergeler ile bilgisayarlara verdikleri komutlar bütünü. Bunlar genellikle makine dili ile yazılmış program parçaçıkları yada scriptlerdir.

Bellek Taşması : Bir programın yazılmasında kullanılan değişkenlere, veri taşıyabilme kapasitesinin üzerinde veri yüklenmesi durumunda, programın normal bellek çizgileri dışına çıkması durumudur. Bu tür hatalar en sık görülen ve en tehlikeli hatalar sınıfındadır.

DoS(Denial of Service) Saldırısı : Kullanıcıların, ağ veya bilgisayar kaynaklarını kullanmasını engelleyecek sonuçlara sebep olan bir saldırı türüdür. Ağ bant genişliğinin tüketilmesi, yazılımların ve/veya servislerin güvenlik açıkları veya başka yollar ile çökertilmesi bu tür saldırılar sınıfına girmektedir.

www.infonet.com.tr

InfoNet, Türkiye’de bilgi teknolojileri sektöründe gerek duyulan Kurumsal Ağ Güvenliği, Bilgi Güvenliği ve Sistem Entegrasyonu ile ilgili proje ve danışmanlık hizmetleri vermek üzere 1995 yılında kurulmuştur. Internet ve İntranet güvenliği, sistem entegrasyonu ve hizmetleri konularında birçok başarılı projeye imza atan InfoNet, dünyanın önde gelen güvenlik ürünlerinin Türkiye distribütörlüğünü yapmaktadır.

Etiketler: Haberİşletim Sistemi

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Türk-İnternet Haber Merkezi

Türk-İnternet Haber Merkezi

Turk-internet.com Haber Merkezi Türk Internet Endüstrisi Portalı, turk-internet.com, 1 Eylül 2000’de resmi yayına geçerek, iş ve Internet dünyası profesyonelleriyle buluşmuştur. Editör icin [email protected] ya da [email protected].

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • Mobil Sektör Yeniden Şekilleniyor; 2030’a Kadar Akıllı Telefonların Yaklaşık Yarısı Doğrudan Uydulara Bağlanacak
  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • Tunçmatik’ten Elektrikli Araç Kullanıcılarının “Menzil Kaygısını” Bitirecek Çözüm
  • Online Toplantılarda Yapay Zekâ Devrimi: Türk Mühendislerin Başarısı Edisyn

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.