Olası JPEG Virüs Saldırısı Olacak - Microsoft Araç Yayınladı

Hayatını Değiştiren Asıl Şey Ne?

Aynı döngüler, tekrar eden sorunlar, açıklayamadığın tıkanıklıklar… Çoğu zaman sebep çekirdek inançlarındadır.

Çocuklukta oluşan bu görünmez kalıplar; para, ilişki, özgüven ve başarı alanlarını fark ettirmeden yönetir.

Çekirdek İnanç Analizini Gör İlk adım fark etmekle başlar.

Bluesky24

New member
20
HD RANK
Katılım
16 Aralık 2008
Mesajlar
145,988
Reaksiyon puanı
1
Puanları
0
Microsoft GDI+ Detection Tool (http://www.microsoft.com/downloads/details.aspx?familyid=71CD9E74-7142-4780-83E5-CE54401DA1D1&displaylang=en) GDI+ bileşenleri içinde Microsoft'a ait olmayan ürünlerin varlığını ya da güvenlik yamasının uygulanıp uygulanmadığını tespit ediyor.



Tarama aracı MS04-028 yaması ile birlikte yayınlandı. Bu yama JPEG imaj dosyalarının işlenmesi sırasında ortaya çıkan kritik bir açığı kapatıyor. Internet Fırtına Merkezi (The Internet Storm Center - ISC) de windows kullanıcısı olmayan kullanıcılar için bir tarayıcı yayınladı. (http://isc.sans.org/gdiscan.php).



Merkez "Microsoft programı olmayan bazı programlarda da açığı olan GDI kütüphaneleri kullanılıyor. Bu aracı kullanarak, açık olması olası yazılımları tanımlayabilir ve üretici firmadan güncellemesini isteyebilirsiniz" diyor.



ISC JPEG GDI açığına yönelik pek çok sızma tespit edildiğini söyledi ve sızmaların önümüzdeki bir kaç gün içinde çok hızla artacağı uyarsında bulundu.



Sızmaların artacağının ispatı, Microsoft'un yama yayınlamasından yalnızca 8 gün sonra açığın internette dolaştırılması oldu. Bu da korsanların, bilinen güvenlik değiklerine uygun araç geliştirme sürelerinin azaldığı korkusunu haklı çıkarıyor.



Microsoft yetkilileri açık kodunun ortalıkta dolaştığından haberdar olduklarını ve konunun soruşturmakta olduğunu söylediler. Microsoft kullanıcıların öncelikle MS04-028 yamasını yüklemeleri gerektiği nakaratını tekrarlıyor.



ISC tarafından tespit edilen sızma kodu, sızmaya müsait makinaların komut satırını açıyor. Bunun anlamı, kanunsuz hacker'ların potansiyel olarak girdikleri makinayı ele geçirmeleri ve büyük çalı saldırlarda asalak olarak kullanmaları demek oluyor. Merkez "Komut satırının açıldığını farkederseniz, kötbir şeyler olacağını anlayın" diyor.



Anti-virus firması Trend Micro, bu saldırı riskini "yüksek" olarak sınıflandırıyor. Başarılı bir saldırı sonucu saldırganın makinanızı ve haklarınızı ele geçirebileceği, programlarını çalıştırabileceği, verilerinizi ele geçirebileceği uyarısında bulunuyor.



Microsoft Outlook ve Outlook Express kullanıcılarının, özellikle de kurumsal ayarları olanların sadece txt formatlı mailleri okumaları tavsiye ediliyor.







Kaynak:Kadınvizyon
 

Hayatını Değiştiren Asıl Şey Ne?

Aynı döngüler, tekrar eden sorunlar, açıklayamadığın tıkanıklıklar… Çoğu zaman sebep çekirdek inançlarındadır.

Çocuklukta oluşan bu görünmez kalıplar; para, ilişki, özgüven ve başarı alanlarını fark ettirmeden yönetir.

Çekirdek İnanç Analizini Gör İlk adım fark etmekle başlar.
Sitemiz bir forum sitesi olduğu için kullanıcılar her türlü görüşlerini önceden onay olmadan anında siteye yazabilmektedir. 5651 sayılı yasaya göre bu yazılardan dolayı doğabilecek her türlü sorumluluk yazan kullanıcılara aittir. 5651 sayılı yasaya göre sitemiz mesajları kontrolle yükümlü olmayıp, yasaya aykırı yada telif hakkı içeren paylaşımlar BURADAN bize ulaşıldığı taktirde, ilgili konu en geç 48 saat içerisinde kaldırılacaktır. Sitemizde Bulunan Videolar YouTube, Facebook, Dailymotion, v.b. video paylaşım sitelerinden alınmaktadır. Telif hakları sorumluluğu bu sitelere aittir. Videoların hiç biri sunucularımızda bulunmamaktadır.
Geri
Üst