• Günlük Haberler
  • *İNSAN KAYNAKLARI
  • *ÜRÜNLER / HİZMETLER
  • BİLİŞİM
  • DOSYALAR
  • e-TİCARET
  • Giriş
  • Kayıt
28 °c
istanbul
26 ° Cum
26 ° Cts
26 ° Paz
26 ° Pts
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Donanım ve Dağıtım Sektör Haberleri İşletim Sistemi

Microsoft, İlk Aylık Güvenlik Bültenini Yayınladı

Microsoft Çarşamba günü, Windows ve Exchange ürünlerinde beşi ‘kritik’ derecede olmak üzere yedi yeni güvenlik deliği saptadığı uyarısında bulundu. Güvenlik yamalarını önceden belli bir takvime göre çıkarmak isteyen Microsoft, IT yöneticilerinin ve son kullanıcıların yama işlerini basitleştirmek için bu yedi onarıcıyı iki ayrı tavsiye metniyle birlikte piyasaya sürüyor.

Ryan Naraine-Ryan Naraine
20 Ekim 2003
-İşletim Sistemi
0
Facebook'ta PaylaşTwitter'da Paylaş

Beş ‘kritik’ hatanın dördü Windows ürünlerinde ve biri de Windows Exchange Server’da bulunuyor. (Tavsiye yazıları ve yamaları www.Microsoft.com/security adresinden edinebilirsiniz)

Microsoft sözcüsüne göre aylık tavsiye bülteni her ayın ikinci Salısı çıkacak. Sözcü internetnews.com’a yaptığı açıklamada: “Acil durumlar hariç bilgilendirme takvimimize göre ilerleyecek. Eğer büyük bir mesele ya da tehlikeli bir istismar olursa, yamaları aylık takvim dışına çıkarak yayınlayacağız.” dedi.

Şirket ayrıca müşterilerin gerekli güncellemeleri edinebilmeleri için Windows XP için Update Rollup 1’i (Güncelleme Derlemesi) çıkardı. Windows Update aracılığıyla edinilebilen bu derleme hotfix’lerin, güvenlik yamalarının, kritik güncellemelerin ve takviye kolaylığı için birlikte paketlenmiş güncellemelerin biriktirilmiş bir kümesinden oluşuyor.

Microsoft’un en yeni onarıcıları arasında Exchange Server’da bulunan ve keyfi kod yürütümüne olanak tanıyabilecek bir yazılım açığının yaması var. Bundan hem Microsoft Exchange Server 5.5 hem de Microsoft Exchange 2000 Server’ı etkileniyor.

Exchange Server 5.5’te şirket Internet Mail Service’te, sistemce doğrulanmamış bir saldırganın Exchange sunucusundaki SMTP bağlantı noktasına bağlanıp özel hile sokulmuş geniş kapsamlı eylem talebinde bulunmasını mümkün kılacak bir güvenlik açığı olduğu konusunda uyardı.

Bu eylem talebi bellekten büyük bir miktarı meşgul edip Internet Mail Service’i kapatabilir ya da düşük bellek koşulundan dolayı sunucunun yanıt vermesinin durmasına yol açabilir.

Exchange 2000 Server’daki bir hata da, sistemce doğrulanmamış saldırganın Exchange sunucusundaki bir SMTP bağlantı noktasına bağlanıp özel hileyle donatılmış geniş kapsamlı eylem talebinde bulunmasına imkan verebilir. Bu talep de, Exchange 5.5’te olabilecek olana benzer bir şekilde sistemin ‘hizmet reddi’ vermesine yol açabilir. Microsoft: “Ek olarak, eğer bir saldırgan bu tür bir talebi dikkatlice seçilmiş veriyle yaparsa, SMTP hizmetinin güvenlik bağlamında kendi seçtiği kötü niyetli programlarını çalıştırmasını mümkün kılacak bir geçici bellek aşırı yüklenmesine yol açabilir.” diye uyardı.

Şirket ayrıca Authenticode Verification’da (Yazılım kimlik doğrulaması) bulunan ve Microsoft Windows’u çalıştıran sistemlerde uzaktan(başka bilgisayardan) kod yürütümünü mümkün kılacak ‘kritik’ bir yazılım açığı hakkında da uyardı. Bundan etkilenen ürünler arasında Windows NT Workstation 4.0, Windows 2000, Windows XP ve Windows Server 2003 var.

Microsoft’un açıklamasına göre, bu hatayı istismar etmek isteyen bir saldırgan, elverişli bir sistemde bir ActiveX denetimi kurmak ve gerçekleştirmek için kötü niyetli bir Web Sitesine barındırıcı bilgisayar temin edebilir.

Windows Troubleshooter (Sorun Giderici) ActiveX Control’da gerçekleşebilecek bir geçici bellek aşırı yüklenmesine, Messenger Service’te olabilecek bir geçici bellek aşırı yüklenmesine (bu ‘kritik’tir); Window Yardım ve Destek Merkezi’nde olabilecek bir Geçici Bellek aşırı yüklenmesine (bu da ‘kritik’tir) ve ListBox ile ComboBox Control’de olabilecek bir geçici bellek aşırı yüklenmesine (bu Önemlidir) karşı olarak da onarıcılar çıkarıldı.

Exchange Server 5.5 Outlook Web Erişim’daki bir yazılım açığı için de “vasat” değerde bir yama çıkarıldı.

Etiketler: Bilgi

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

YAZARLARIMIZ

blank
Ernur Öktem
  • Dassault Systèmes İle 3D Tasarım ve Mühendislik Yazılımları Hakkında Sohbet
blank
Fusun S.Nebil
  • AYM’den 5651 Sayılı Kanunun 9.Maddesine İptal mi Geliyor?
blank
Innocenzo Genna* / EU telecom regulation expert
  • Rusya-Ukrayna Çatışması Avrupa’ya Siber Güvenlik Açısından Neler Öğretebilir?
blank
Mehmet Taşnikli
  • Musk, Twitter’ı Satın Alırsa Yönetim Kuruluna Huzur Hakkı Ödemeyecek
blank
turk-internet.com / Bilgi
  • “Bağlantınız Gizli Değil” Uyarısı Nedir, Karşılaşıldığında Ne Yapmalı?
blank
Ümit Ağaçsakal
  • “Bırakınız Yapsınlar” mı, “Durdurun Otursunlar” mı?

HAFTANIN ÖNE ÇIKANLARI

  • e-Devlet Sitelerine Giren İhlal Edilmiş Hesapların Detayı
  • AKP, Neden Dezenformasyon Yasa Tasarısı Getiriyor
  • Rusya’nın, Ukrayna’nın Elektrik Sistemine Saldırdığı Raporlanıyor
  • DuckDuckGo, Mac için Gizlilik ve Hız İddialı Tarayıcı Yayınladı
  • Netflix’de Kan Kaybı mı? Üye Kaybediyor, Hisseleri Düşüyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız
blank

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • Rusya, Meta’ya (Facebook) Erişimi Engelledi için Tolga Kaprol
  • Metaverse, Bir Can Simididir için tkaprol
  • Kademeli Tarifede Elektrikten Tasarruf Tüyoları için maltun1
  • Paylaşılan İnternet ve Özel İnternet Erişimi Arasındaki Fark Nedir? için Halil Teberci
  • Rusya, Sosyal Medya Şirketlerine Sunucularını Taşımaları için Süre Verdi için tkaprol

Haber bültenimize abone olun

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

  • Haber İndeksi
  • Hakkımızda
  • Gizlilik Bildirimi
  • Firmaların turk-internet.com ile Çalışabilirlik Yöntemleri
  • Destek
  • Bize Yazın

© 2021 Turk-Internet.com

No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda

© 2021 Turk-Internet.com

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum? Kayıt Ol

Yeni Hesap Oluştur

Kayıt olmak için aşağıdaki formu doldurunuz

Tüm alanların doldurulması gerekiyor. Giriş yap

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.