
Yazilim devi Microsoft, popüler tablolama yazilimi Excel`de bulunan tehlikeli bir güvenlik acigi üzerinde arastirma baslatti. Bu güvenlik acigi, yazilimin göcmesine denen olmanin yani sira daha da ileri giderek bilgisayarin uzaktan kontrol edilmesini saglayabiliyor. Güvenlik acigi, Microsoft`un gecen hafta kesfedilen bir baska acik icin güvenlik yamasi gelistirdigi bir sirada ortaya cikti.
Bilgi güvenligi sirketlerinden Secunia tarafindan yapilan aciklamaya göre kesfedilen yeni acik, Excel yaziliminin calismasinda yardimci olan "hlink.dll" isimli bir Windows dosyasindan kaynaklaniyor. Microsoft`un yazilim güvenligi birimi Microsoft Security Response`un aciklamasina göre, linklerle ilgili operasyonlari kontrol eden bu Windows bileseni, güvenlik aciginin ortaya cikmasina neden oluyor.
Microsoft Security Response takiminin aciklamasinda, bir bilgisayarin saldiriya ugrayabilmesi icin özel olarak hazirlanmis bir Excel dosyasini acmaya ikna edilmesi gerekiyor. Kullanici bu özel dosyayi actiginda ise, saldirinin gerceklesmesi icin geriye belge icindeki özel olarak tasarlanmis linke tiklanmasi kaliyor.
Microsoft, su ana kadar bu güvenlik aciginin neden oldugu bir saldirinin rapor edilmedigini belirtiyor ve konuyu bilgi güvenligi firmalari kadar ciddi bir sekilde ele almiyor. Güvenlik firmalari ise, bu aciktan faydalanan saldiri yazilimlarinin her an ortaya cikabilecegini ve tehlikenin daha da artabilecegini savunuyor.
Acik, Windows XP, Windows 2000 ve Windows 2003 isletim sistemlerinde bulunuyor. Microsoft, gerekli yamanin yayinlanmasina kadar, kullanicilarin güvenilmeyen kisilerden Excel dosyasi alirken daha dikkatli olmasini öneriyor.
Hürriyet İnternet


