Hayatimdegisti.com kişisel gelişim ritmotrans telkinli Cd'leri

Hayatimdegisti.com kişisel gelişim ritmotrans telkinli Cd'leri (http://www.hayatimdegisti.com/forum/index.php)
-   Kadınlarla ilgili haberler (http://www.hayatimdegisti.com/forum/forumdisplay.php?f=582)
-   -   Olası JPEG Virüs Saldırısı Olacak - Microsoft Araç Yayınladı (http://www.hayatimdegisti.com/forum/showthread.php?t=479242)

Bluesky24 08-04-2010 10:30 PM

Olası JPEG Virüs Saldırısı Olacak - Microsoft Araç Yayınladı
 




Microsoft GDI+ Detection Tool (http://www.microsoft.com/downloads/details.aspx?familyid=71CD9E74-7142-4780-83E5-CE54401DA1D1&displaylang=en) GDI+ bileşenleri içinde Microsoft'a ait olmayan ürünlerin varlığını ya da güvenlik yamasının uygulanıp uygulanmadığını tespit ediyor.



Tarama aracı MS04-028 yaması ile birlikte yayınlandı. Bu yama JPEG imaj dosyalarının işlenmesi sırasında ortaya çıkan kritik bir açığı kapatıyor. Internet Fırtına Merkezi (The Internet Storm Center - ISC) de windows kullanıcısı olmayan kullanıcılar için bir tarayıcı yayınladı. (http://isc.sans.org/gdiscan.php).



Merkez "Microsoft programı olmayan bazı programlarda da açığı olan GDI kütüphaneleri kullanılıyor. Bu aracı kullanarak, açık olması olası yazılımları tanımlayabilir ve üretici firmadan güncellemesini isteyebilirsiniz" diyor.



ISC JPEG GDI açığına yönelik pek çok sızma tespit edildiğini söyledi ve sızmaların önümüzdeki bir kaç gün içinde çok hızla artacağı uyarsında bulundu.



Sızmaların artacağının ispatı, Microsoft'un yama yayınlamasından yalnızca 8 gün sonra açığın internette dolaştırılması oldu. Bu da korsanların, bilinen güvenlik değiklerine uygun araç geliştirme sürelerinin azaldığı korkusunu haklı çıkarıyor.



Microsoft yetkilileri açık kodunun ortalıkta dolaştığından haberdar olduklarını ve konunun soruşturmakta olduğunu söylediler. Microsoft kullanıcıların öncelikle MS04-028 yamasını yüklemeleri gerektiği nakaratını tekrarlıyor.



ISC tarafından tespit edilen sızma kodu, sızmaya müsait makinaların komut satırını açıyor. Bunun anlamı, kanunsuz hacker'ların potansiyel olarak girdikleri makinayı ele geçirmeleri ve büyük çalı saldırlarda asalak olarak kullanmaları demek oluyor. Merkez "Komut satırının açıldığını farkederseniz, kötbir şeyler olacağını anlayın" diyor.



Anti-virus firması Trend Micro, bu saldırı riskini "yüksek" olarak sınıflandırıyor. Başarılı bir saldırı sonucu saldırganın makinanızı ve haklarınızı ele geçirebileceği, programlarını çalıştırabileceği, verilerinizi ele geçirebileceği uyarısında bulunuyor.



Microsoft Outlook ve Outlook Express kullanıcılarının, özellikle de kurumsal ayarları olanların sadece txt formatlı mailleri okumaları tavsiye ediliyor.







Kaynak:Kadınvizyon


WEZ Format +3. Şuan Saat: 02:42 AM.

Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.