web analytics
Çarşamba, Haziran 24, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa INTERNET Chat & Mail & Grup & Spam

MSN Chat’de Önemli Güvenlik Açığı

Microsoft'un Chat Kontrol programında önemli bir problem olduğu bildirildi. Bu açık MSN Messanger ve Exchange Instant Messanger programlarını etkiliyor. Bu zayıflığı kullanacak bir hacker, kullanıcının sistemini ele geçirebilir. Microsoft durumun "önemli" olduğunu bildirdi.

Bob Woods-Bob Woods
13 Mayıs 2002
-Chat & Mail & Grup & Spam
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Sorunun Microsoft MSN Messenger 4.5 ve 4.6 kullanıcılarını etkilediği belirtiliyor. Her iki versiyon MSN Chat control içeriyor. Tabi bireysel MSN Chat kullanıcıları da durumdan etkileniyor. MSN Chat programı, ya doğrudan MSN Chat sitesinden yüklenebiliyor ya da Microsoft’un MSN Messanger ve Exchange Instant Messanger Programlarının içinde mevcut.

Sorun, MSN Chat kontroldeki bir parametreyi kullanan, bir buffer’dan ileri geliyor. Bu buffer kontrol edilmiyor. Bu paramatre’nin uygun şekilde kullanılması durumunda saldırgan kod’u kontrol edebilir hale geliyor. Bu tür zayıflık genellikle saldırganlar tarafından kendi programlarını sistemde çalıştırmak için kullanılıyor. MSN Chat kontrol kullanıcının güvenlik girişini kontrol ettiği için, saldırganın çalıştıracağı program, kullanıcının sitemindeki dosyaları silmek, yeni dosya eklemek ya da konfigürasyonu değiştirmek gibi işlemleri yapabilir.

Buffer overflow, bir e-mail ya da web sitesi ya da HTML’in yani Internet Explorer’ın kullanılabileceği herhangi bir methodla başlatılabiliyor. Saldırgan, kullanıcıyı belli bir siteye yönlendiriyor. Site ekrana geldiği zaman, kontrol saldırganın eline geçiyor. Bunun yerine Html kod e-mail ile gönderilmişse, kontrol e-mail açıldığı ya da eğer ön izleme ile bakılıyorsa, üstüne gelindiği an başlatılıyor.

Neyse ki; sorunun çözümü zor değil. MSN Chat kullanıcıları programlarını MSN Chat sayfasından güncelledikleri takdirde, bu açık gideriliyor. Sistemin tam olarak çalışması için kullanıcının chat odasına girip, güncellenmiş Chat kontrolun yüklenmesini onaylaması gerekiyor. MSN Messenger ve Exchange Instant Messenger kullanıcıları da bu adreslere giderek, kullandıkları yazılımı güncellemeliler.

Chat Kontrol aslında Windows ve IE’nin herhangi bir versiyonu ile birlikte satılmıyor. Bunlar Microsoft’un enson mail ürünleri olan, Outlook 2002 ve Outlook Express 6.0’yı kullananlar HTML bazlı saldırılara karşı default olarak korunuyorlar. Outlook 98 ve Outlook 2000 kullanıcıları da Outlook E-Mail Security Update adresinden gerekli programı yüklerlerse bu tür saldırılara karşı korunabilirler.

Hacker’dan gelen kod sanki bir kullanıcı değil de işletim sisteminden geliyormuş gibi gözükebiliyor. Bu nedenle kullanıcının güvenlik uygulamalarını geçebiliyor. Kullanıcı hesaplarının firma kuralları ile sınırlandırıldığı ortamlarda bu açık kullanılamıyor.

Microsoft, bu sorunun IM teknolojilerini etkilemediğine dikkati çekerek MSN Chat’in MSN Messenger’dan farklı olduğunu açıkladı. Windows Messenger ya da Exchange Instant Messenger uçtan-uca mesajlaşma programlarıdır ve kullanıcılara doğrudan diğer kullanıcılarla temas etme olanağı verir. MSN Chat ise ActiveX control kullanır. Kullanıcı grupları tek bir sanal alanda toplu olarak mesajlaşırlar. IM teknolojilerinde, kullanıcılar online olmak için bir directory sunucuya bağlanırlar. Ortada bir oda kavramı yoktur ve diğer kullanıcılarla doğrudan ve bire-bir mesajlaşırlar.

Microsoft sorunun bu nedenle The MSN Messenger ya da Exchange Instant Messenger kullanıcılarını etkilemediğini ekledi.

Ancak eEye Digital Security ActiveX nedeniyle, tüm Internet Explorer kullanıcılarının potansiyel olarak tehlike altında olduğunu söylüyor.

Microsoft kullanıcıları uyararak; “hacker sizi kendi web sitelerini ziyaret etmeleri ve kontrol’ü yüklemek için ikna edebilirler. Chat kontrol chat siteleri ile kullanılan bir programdır. Bu nedenle size durup dururken chat kontrol yüklemenizi isteyen bir site ile karşılaşırsanız, güvenilir olup olmadığını bir düşünün. Aslında en iyisi bu tür beklenmedik önerileri hiç kabul etmemek” diyor.

Etiketler: Bilgi

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Bob Woods

Bob Woods

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.