Bilim ve Teknoloji
Bakanliga gore, paket ile kapatilan, 9`unun kritik olarak nitelendirildigi 23 guvenlik acigindan ozellikle bir tanesi buyuk risk teskil ediyor ve acilen kapatilmasi gerekiyor.
Microsoft, en son dagitimina basladigi dev guvenlik guncellemesiyle `kritik` olarak degerlendirilen bir dizi guvenlik acigini kapiyor. Sirketin aylik guncellemeleri ekseninde dagitilan guncelleme ile kapatilan 23 adet guvenlik aciginin 9`u yuksek tehlike arz ediyor. Microsoft, Web sitesinde kapatilan aciklari tanimlamasindan sonra ABD Ulusal Guvenlik Bakanligi bir aciklama yaparak, bu aciklardan ozellikle bir tanesinin cok tehlikeli oldugunu duyurdu.
ABD Ulusal Guvenlik Bakanligi tarafindan yapilan aciklamada, `MS06-040` kod isimli guvenlik aciginin saldirganlara uzak bilgisayar uzerinde tam kontrol imkani sagladigi belirtildi. Bakanliga gore bu acik, `hukumet sistemlerini, ozel endustri ve kritik mimarilerin yani sira ev kullanicilarini da buyuk oranda etkileyebilecek bir duzeyde` bulunuyor.
Microsoft`un son paketi ile kapadigi guvenlik aciklari; PowerPoint, Outlook ve Internet Explorer gibi genis kitleler tarafindan kullanilan yazilimlarin yani sira Windows`u da kapsiyor. Bu aciklarin pek cogu bazi Web sitelerinde duyurulmustu ve saldirganlar tarafindan aktif bir sekilde kullaniliyordu.
MS06-040 kod isimli guvenlik aciginin cok tehlikeli oldugu konusunda Ulusal Guvenlik Bakanligi`yla ayni fikirde olan bilgi guvenligi firmalari, soz konusu aciktan faydalanmak isteyen saldirganlarin, yamalanmamis sistemler icin buyuk bir tehdit olusturdugunun uzerinde durdular.
Microsoft tarafindan dagitilan guvenlik paketi, Windows`un otomatik guncelleme sistemi araciligiyla veya windowsupdate.microsoft.com adresi ziyaret edilerek temin edilebiliyor.
(Hurriyet)
12.08.2006 10:58
0.605