web analytics
Cuma, Haziran 26, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

MS06-040 Açığı İnternet Trafiğini Yavaşlatıyor

Microsoft 2000, XP ve Server 2003 makinalarına sızabilen IRC-Mocbot ile ilgili olarak Türkiye içindeki trafikte yavaşlama olduğu bildiriliyor. Microsoft'un ağustos başında <a href="http://turk-internet.com/haber/yazigoster.php3?yaziid=16222" target="_blank">yamaladığı ama yamada da açık olan MS06-040</a>, Windows web sunucuları üzerinden service pack 1 ve 2'yi yüklememiş kullanıcıları etkiliyor.

Aydın Şengör-Aydın Şengör
31 Ağustos 2006
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

IRC-Mocbot kurtçuğunun kendisini WINDOWS SYSTEM directory (genellikle c:windowssystem32) içine, wgareg.exe (Windows Genuine Advantage Registration Service) ya da wgavm.exe (Windows Genuine Advantage Validation Monitor) ismiyle kurduğu görülüyor.

Microsoft bu açıkla ilgili olarak 8 Ağustosta yama yayınlamıştı. Ancak daha sonra bu yama ile ilgili sorunlar görülmüştü. (Bkz : Yamalamak mı, yamalamamak mı?).

Mocbot’un ilk olarak 2005 sonlarında görüldüğü ve yayılmak için o zaman MS05-039 PNP açığını kullandığı bildiriliyor. Ancak o dönem çok da dikkat çekici bir durum yaratmadı.

Ancak yeni versiyon Mocbot, komut ve kontrol mekanizmasında aynı IRC sunucu adlarını kullanıyor. Bu, kontrol ve kumanda sunucularının Çin’de olması ile açıklanabilir. Tarihsel sürece bakılırsa, Çin’li ISS’ler ve devlet, bu tür kodların yaratılmasına ve kendi networkleri içinden yönetilmesine ses çıkarmıyorlar.

Virüs wgareg.exe yarattıktan sonra, bir de NT servisi oluşturuyor. Bu servisin durdurulması ya da çalışamaz hale getirilmesi sistemde kararsızlığa yol açabiliyor. Bu nedenle de kullanıcı bu virüsü durdurmayı denemekten vazgeçiyor.

Kurtçuk networke sızdıktan sonra TCP port 445 üzerinden yayılıyor.

Virüsün diğer adları;

    – Backdoor.Win32.IRCBot.st (Kaspersky)
    – Backdoor:Win32/Graweg.A (Microsoft)
    – Backdoor:Win32/Graweg.B (Microsoft)
    – CME-482 CME-762 W32.Wargbot (Symantec)
    – W32/Cuebot-L (Sophos)
    – W32/Cuebot-M (Sophos)
    – WORM_IRCBOT.JK (TrendMicro)
    – WORM_IRCBOT.JL (TrendMicro)

Uzmanlar 30 ağustos gecesinden bu yana, virüsün Türkiye içinde yoğun olduğu ve trafiği zaman zaman zorladığını bildiriyor. SP1 veya SP2’nin yüklenmesini öneriyorlar.

Çözüm

Windows XP / 2003 / 2000 / NT’lerin tüm service Pack’lerinde açık var. Ancak sızma işleminin XP SP2 ile çalışıp çalışmadığı bilinmiyor. XP/2003/2000/NT versiyonlarının en son service pack’leri en çok risk altında olanlar.

Öncelikle Microsoft’un sağladığı yamayı kullanın. Networkünüz varsa, tüm sunucu ve workstation’ları yamalayın.

Etiketler: BilgiVirüs - Trojan

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Aydın Şengör

Aydın Şengör

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.