Okunma

Windows 7’deki Açıklara Dikkat!


22 Haziran 2011 Çarşamba 18:30
Windows 7’deki Açıklara Dikkat!

Microsoft, geçen ay yayınladığı nispeten basit güncellemeden sonra, 34 tane güvenlik açığı için 16 adet duyuru yayınladı. Bu duyurulardan yedi tanesi “önemli” olarak adlandırılırken, geriye kalan dokuz tanesi “kritik” olarak kabul edildi.

Yayınlanan yama Microsoft Windows, Microsoft Office, Internet Explorer ve Silverlight‘daki hataları düzeltmeyi amaçlıyordu. Güncellemelerin çoğu sistemi yeniden başlatmayı gerektiren ve dağıtım yapmayı BT Yöneticileri için mümkün kılan bir konu haline getirdi.

Trend Micro daha önce, özellikle Internet Explorer‘dakine benzeyen, bu sürümde hedeflenen saldırıyla ilgili bir çalışma gerçekleştirmişti. (CVE-2011-1252) Bu güvenlik açığı, URL’leri gözden geçirirken Internet Explorer’ın belirli karakter dizinlerinin işleyiş biçimini yönetiyordu. Eğer bu haberdar olunan bir açıksa, cross-site scripting metoduyla kişisel bilgileriniz siber suçluların eline geçmiş olabilir.

 

Microsoft, bu ayki yayınlarda “cookiejacking” konusunu da gündeme getirdi. Bir cookiejacking saldırısı, saldırganın kullanıcının sistemindeki cookie’leri ele geçirmesine ve kullanıcının genellikle girdiği sitelere erişmesini sağlar. Microsoft, bir saldırı gerçekleştirebilmek için ortaya çıkması gereken kullanıcı etkileşimini göz önünde bulundurarak, bu saldırıların büyük bir risk oluşturmadığına inanıyor.

Trend Micro Türkiye distribütörü Helyum firmanın Tehdit Araştırmaları Yöneticisi Robert McArdle uyarılarını derledi. McArdle bu tarz bir atağın genellikle çözümü zor, aldatıcı sosyal mühendislik taktiklerini içerdiğini ve çoğunlukla başarılı olduklarını belirtti. Umarız ki bu güncelleme, Microsoft kullanıcılarına daha iyi bir koruma sağlayabilir.

Kullanıcıların sistemlerini korumaları için, bu konuyla ilgili Microsoft’un web sayfalarını ziyaret edip, acilen güvenlik güncellemelerini yüklemeleri gerekmektedir. Kurumsal kullanıcılara saldırılarla baş edebilmeleri için belirli yöntemler önerebiliriz. Intrusion Defense Firewall‘u (IDF) içeren Deep Security ve Office Scan, bahsedilen saldırılara karşı gelişmiş çözümler sunuyor.

:: Bu tarz tehditlere karşı kendini nasıl koruyorsunuz?




Yeni ! ShiftDelete.Net ya da SDN Forum hesabınız ile yorum yaparak yorumlarınızın rumuzunuz ile yayınlanmasını sağlayabilirsiniz. Giriş için tıklayın.

Bir Cevap Yazın

E-posta hesabınız yayımlanmayacak.

" Windows 7’deki Açıklara Dikkat! konulu haberimizde ShiftDelete.Net olarak sizlere Windows 7’deki Açıklara Dikkat! ile ilgili son gelişmeleri aktarmak istedik. Hemen yukarıda Windows 7’deki Açıklara Dikkat! ile ilgili yorum ve görüşleri inceleyerek sizlerde yorum bırakabilirsiniz. "