PDA

Tam Sürümünü Görmek İçin : Güvenlik Uyarısı !


xXx
27/09/2003, 10:14
Sayın Üyemiz,

Daha önce sizlere ilettiğimiz aşağıdaki e-postamız ile ilgili olarak, yeni bir uyarı yapmak istiyoruz. Microsoft Windows işletim sistemlerinde ortaya çıkan güvenlik açığından (Microsoft MS03-39) faydalanarak, sistemde kötü niyetli yazılım kodlarının çalışmasına izin veren program (exploit) Internet'te yayınlanmış durumdadır. Çok yakın bir zamanda, bu programı kullanarak yeni bir solucanın (worm) ortaya çıkması ve solucanın sistemlere ciddi zararlar vermesi beklenmektedir.

Aşağıda detayları verilen bilgiler ışığında sistemlerinizin güvenliği için bu açığın kapatılmış olduğunu kontrol etmenizi ve eksik yama'larınızı (patch) tamamlamanızı bir kez daha hatırlatırız .

Saygılarımızla,

Koç.net Yönetim Merkezi

Microsoft tarafından 9 Eylül saat 21:00?de aşağıdaki Microsoft ürünlerini etkileyen yeni bir açık olduğu bildirilmiştir.
Microsoft Windows NT Workstation 4.0
Microsoft Windows NT Server 4.0
Microsoft Windows NT Server 4.0, Terminal Server Edition
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows Server 2003

Bu açık sayesinde sunucu servis dışı bırakılabilir veya sunucu üzerinde izinsiz komut çalıştırılabilir. MS03-039 ile bildirilen son açık daha önceden duyrulan MS03-026?da olduğu gibi RPC DCOM modülündeki başka bir eksiklikten kaynaklanmaktadır.

MS03-026 açığı bildirildikten hemen sonra bu açıktan yararlanan MS Blaster ve Nachi wormları çıkmıştır. Benzer şekilde son açıktan yararlanarak sistemlerinize zarar verebilecek yeni wormların çıkma ihtimali çok yüksektir. Ayrıca 11 Eylül yıldönümü olması nedeniyle de saldırılarda çok yoğun artış olabileceği bildirilmiştir. Bundan dolayı ilgili yamayı tüm sistemlerinize acilen geçmeniz önerilmektedir._

Aşağıda detaylarını bulabileceğiniz bu yamayı Microsoft Update sitesinden veya Koç.net ftp sitesinden indirebilirsiniz.

Microsoft Update Sitesi:
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-039.asp___

Koç.net FTP Sitesi:
ftp://ftp.koc.net/pub/windowspatches/Windows_XP/MS03-039
ftp://ftp.koc.net/pub/windowspatches/Windows_NT_4.0_Terminal_Server_Edition/MS03-039
ftp://ftp.koc.net/pub/windowspatches/Windows_2000/MS03-039
ftp://ftp.koc.net/pub/windowspatches/Windows_NT_4.0_Server/MS03-039
ftp://ftp.koc.net/pub/windowspatches/Windows_Server_2003_64_bit_Edition/MS03-039
ftp://ftp.koc.net/pub/windowspatches/Windows_XP_64_bit_Edition/MS03-039
ftp://ftp.koc.net/pub/windowspatches/Windows_Server_2003/MS03-039
ftp://ftp.koc.net/pub/windowspatches/Windows_NT_4.0_Workstation/MS03-039
ftp://ftp.koc.net/pub/windowspatches/Windows_XP_64_bit_Edition_Version_2003/MS03-039

Sisteminizde yukarıda belirtilen güvenlik açıklarının olup olmadığını aşağıdaki linkten erişebileceğiniz, Microsoft tarafından yazılan program ile kontrol edebilirsiniz.

http://www.microsoft.com/downloads/details.aspx?FamilyId=13AE421B-7BAB-41A2-843B-FAD838FE472E&displaylang=en

Bilgilerinize,
-----
____________________
Play>Gokhan ozen_civciv


xXx
27/09/2003, 10:22
-Microsoft sitesinden alıntıdır-

"ÖNLEME:

1. Bu solucan bir önceki yamanın zaafından istifade eder. İstifade edilen zaafla ilgili
Microsoft Güvenlik Bülteni aşağıdadır:

http://www.microsoft.com/technet/security/bulletin/ms01-020.asp "
Ya bazen gerçekten komedi oluyorlar açıklamaya bakarmısınız_:D

hmustak
27/09/2003, 10:48
Şimdi bununla beraber worm/exploid çözülmüş mü olacak :D Daha önce nerdeydi bu microsoft :D