EglenFavoricaz
Would you like to react to this message? Create an account in a few clicks or log in to continue.

EglenFavoricaz

Film Oyun Program Dizi Msn avatar Nick Resim Komik forum oyunları haberler divx eglenfavoricaz
 
AnasayfaEglenFaVoRiCazLatest imagesKayıt OlGiriş yap

 

 Vista'da yeni bir güvenlik açığı

Aşağa gitmek 
YazarMesaj
BRL
WebMasTeR
WebMasTeR
BRL


Mesaj Sayısı : 1207
Doğum tarihi : 07/02/94
Kayıt tarihi : 31/03/09
Yaş : 30
Nerden : Bursa
Ruh HaLim : Vista'da yeni bir güvenlik açığı Mutlu10
Tuttuğu takım : Vista'da yeni bir güvenlik açığı 3cfc6cbe9b5f994873e98f5d8805462f
Rep Gücü : Vista'da yeni bir güvenlik açığı R12bl5
Dikkat : Burda ben varım..


Güç Sistemi
AktifLik:
Vista'da yeni bir güvenlik açığı Img_left10/10Vista'da yeni bir güvenlik açığı Empty_bar_bleue  (10/10)
Başarı Puanı:
Vista'da yeni bir güvenlik açığı Img_left10/10Vista'da yeni bir güvenlik açığı Empty_bar_bleue  (10/10)
GüçLüLük:
Vista'da yeni bir güvenlik açığı Img_left10/10Vista'da yeni bir güvenlik açığı Empty_bar_bleue  (10/10)

Vista'da yeni bir güvenlik açığı Empty
MesajKonu: Vista'da yeni bir güvenlik açığı   Vista'da yeni bir güvenlik açığı Icon_minitimeÇarş. Nis. 22, 2009 6:29 am

Vista içerisinde gelen eposta programındaki açık kötü amaçlı kodların çalıştırılmasına izin veriyor.
Microsoft açığı doğruladı ve araştırdıklarını söyledi.

Cuma günü açığı kritik olarak değerlendirip uyarı yayınlayan Symantec tehdit oranını 6.8'den 7.5'a çıkararak uzaktan exploit edilebileceğini belirtti.

Vista ile gelen Windows Mail, Windows 95'den beri windows ile birlikte gelen Outlook Express'in yerine geçti.

Kötü amaçlı dosyaya link içeren bir eposta mesajı hazırlayarak kullanıcının buna tıklaması sağlanırsa sisteme Truva atı bulaştırılaibliyor veya önemli bilgiler çalınabiliyor.

Symantec "bazen tek gereken kullanıcının bir link'e tıklaması" diyor. "Saldırgan hedef sistemdeki bir çalıştırılabilir dosyaya link olan bir eposta gönderebilir. Eğer kurban bu linke tıklarsa program herhangi bir işlem gerektirmeden çalışabiliyor. Örneğin saldırgan sistemde winrm.cmd dosyasını çalıştırabilir. Eğer link kurbanın PC'sinde olmayan bir yerdeki dosyaya ise, kullanıcının tehlikeyi farketmesi için bir şansı oluyor. Bu linke tıklanırsa onay isteyen bir diyalog kutusu açılıyor. Kullanıcı Evet'e tıklarsa dosya o kullanıcının hakları ile çalışıyor".

Microsoft Security Response Center (MSRC) henüz bu açık ile ilgili bir saldırı raporu almadıklarını söyledi.

Fakat bu değişebilir. Güvenlik açığını ve exploit kodunu Full Disclosure eposta listesine gönderen kişi 2 hafta önce aynı listede exploit sattıkları bir servis duyurmuştu.

Kingcope adı ile duyuru yapan kişi "Yeni bir Exploit Satış sitesi açtık ... kaliteli duyuru ve exploit ler satın alabilirsiniz. En son Zero-Day açıklarımız için satış sorumlumuzla kontak kurabilirsiniz" şeklinde bir mesaj göndermişti.

Kingcope'un mesajında belirttiği site şu an açık değil, "The system is down for maintenance" mesajı var. Kingcope bu servis ile ilgili epostalara cevap vermedi.

Symantec ve Microsoft kullanıcıların güvenilmeyen epostalardaki linklere tıklamamaları konusunda uyarıyor. Hatta Symantec Windows Mail'de HTML desteğinin kapatılmasını öneriyor.
Sayfa başına dön Aşağa gitmek
https://eglenfavoricaz.forum.st
 
Vista'da yeni bir güvenlik açığı
Sayfa başına dön 
1 sayfadaki 1 sayfası
 Similar topics
-
» net Explorer 7 Spoof güvenlik açığı
» Internet Explorer 7 spoof güvenlik
» Unix Genel Güvenlik Bilgileri
» araba alırken güvenlik mi yoksa görünüm mü önemli
» Fener'in yeni formaları

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
EglenFavoricaz :: GÜVENLİK , GÜVENLİK AÇIKLARI :: Web Güvenlik Açıkları-
Buraya geçin: