Windowsta cok kritik bir acik daha bulundu

PC güvenliği konusundaki bilgi paylaşım alanıdır.
Cevapla
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 50102
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 9322 kez
Teşekkür edildi: 7534 kez

Windowsta cok kritik bir acik daha bulundu

Mesaj gönderen velociraptor »

Windows sistemine uzaktan erisilmesini saglayan ve henüz microsoftun yamasini cikarmadigi oldukca kritik bir acik ortaya cikartildi
Etkilenen sistemler:
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Server
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Risk derecesi oldukca yüksek olan bu acik Vector Markup Language (VML) ile hazirlanmis belirli icerige sahip datalarin islenmesi sirasinda ortaya cikiyor ve "Microsoft Vector Graphics Rendering(VML) library (vgx.dll) " de hataya neden oluyor iste bu hata stack temelli bir buffer overflow olarak kötüye kullanilabilir örnegin:Internet Explorer browser ile icerisinde "rect" tag olan oldukca uzun bir "fill" method iceren bir VML documenti görüntüleyen kullanicinin kandirilmasi mümkün,basarili bir saldiri ile disardan zararli kodlarin imtiyazli bir sekilde library de yürütülmesi saglanabilir.Microsoft tan yapilan aciklamada:
10 Ekim 2006 da yamanin cikartilacagi duyruldu ayrica zararli sitelere girilmemesi ve antivirüs yazilimlarinin güncel tutulmasi tavsiye edildi.
kaynak:
http://secunia.com/advisories/21989/

Microsoftun aciklamasi:
http://www.microsoft.com/technet/securi ... 25568.mspx

ceviri: Velociraptor
byrapor
Byte1
Byte1
Mesajlar: 51
Kayıt: 21 Eki 2007, 17:47

Mesaj gönderen byrapor »

Bu açiniklari Microsoftmu bulmus ben tam anlamadimda :s
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 50102
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 9322 kez
Teşekkür edildi: 7534 kez

Mesaj gönderen velociraptor »

microsoft bulmus olsa , caktirmadan yamardi ;)
Cevapla