Microsoft'un dün yayınladığı güvenlik bültenlerine göre Microsoft Windows Local Security Authority Subsystem Service (LSASS) içerisindeki hata, bulunduğu takdirde, salgırganların işletim sisteminde yetkili seviyeye çıkmalarına olanak sağlıyor. TCP/IP'ye bağlı Internet Group Management Protovol (IGMP) ve Multicast Listener Discovery (MLD) protokollerinde bulunan hata da saldırganın istediği kodu çalıştırmasına sebep oluyor.

Microsoft'a gelen gizli bir uyarı sonucunda yamanan hatalar, yamanın tersine mühendislik ile nerede etkin olduğuna bakılarak henüz güncellenmemiş sistemleri tehlikeye sokabilir. Henüz bu açığı kullanan bir solucan ya da virüs yok ama bu çıkmayacak anlamına gelmiyor.

Windows Vista ve XPde önemli güvenlik açığı mssec1

Açıklardan Microsoft Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows XP Professional x64 Edition ve Windows XP Professional x64 Edition Service Pack 2, Windows Server 2003 Service Pack 1 ve Windows Server 2003 Service Pack 2, Windows Server 2003 x64 Edition ve Windows Server 2003 x64 Edition Service Pack 2, Windows Server 2003 – SP1 Itanium-based Systems ve Windows Server 2003 – SP2 Itanium-based Systems, Windows Vista, Windows Vista x64 Edition etkileniyor.

Bültenler: MS08-001, MS08-002

"Windows Vista ve XP'de önemli güvenlik açığı" ile ilgili kullanıcı mesajları

  1. bire bir türkçe çevirimi yoksa başka bi yerden copy paste mi bilmiyorum ama, bu haberden hiç bir şey anlamadım.

    pclabs, klasik teknoloji sitelerinden sıyrılıp, bu tür haberleri daha detaylı bir şekilde açıklayabilir mi?

    yoksa pclabs; bizim ingilizce olduğundan dolayı takip edemediğimiz 100lerce yabancı teknoloji sitesinin, özet türkçe çeviri yayın servisi mi?

  2. Copy/paste değil elbette.. Ancak İngilizce isimler zaten protokollerin veya servislerin adı. Tabii isterdik açıklamayı ama bu sefer haberin netliği adına kısa olma özelliğinden vazgeçmemiz gerekir. Her ikisinin ortasını bulmaya çalışıyoruz. :)
    Bu tür açıklamalar için rehber yapmak daha uygun aslında.

  3. mesaj gayet acik, ilk paragraf acikla ilgili teknik bilgi veriyor, ikinci paragraf durumu yorumluyor, ucuncu paragraf ise etkilenen sistemleri izah ediyor.

    temel duzeyde bilgisayar bilenlerin burdan kolayca cikarabilecegi tek sonuc var, acilen guncellemelerini yapmak.

    onlarin bir isine yaramayacak detay kismi olan teknik terimler ve aciklamalar iceren yerler ise ileri duzey bilgisayar kullanicilari ve konuya ilgi duyanlar icin.

    kisaca yaziyi okuyunca kim ne kadar anliyorsa, anlamasi gerektigi kadar anlamis oluyor.

    lutfen, cok faydali yazilari barindiran, yolun daha basinda olan, simdiden markalasan ve gidecek cok yolu olan PcLabs'i PcLabs yapan yazarlarini dusuncesizce yermeden olumlu yorumlar yazmaya gayret edelim.

  4. giray

    bana bugün 3 tane güvenlik güncellemesi geldi ama sanırım bu o değildir
    çünkü onda 204 mb diyo

  5. Ertuğrul Karademir

    Resim sadece temsili. Muhtemelen bugün gelenler bu iki önmeli güvenlik güncellemeleri ve Windows Bitdefender'a bir eklentidir.

  6. B.S

    boşuna dememişler
    "Windows sucks more and that's guaranteed"

  7. LuciferAngels

    vista x64 kullanıyorum. Bu haber üzerine güncelleme kodunu kontrol ettim allahtan dünkü otomatik güncellemede yüklemiş.. Pclabs'a teşekkür ederim..

  8. Benim bilgisayara söylenildiği yollardan saldırı oldu dün gece, hemde ciddi rush yapıldı bilgisayar kitlendi, son anda ip'leri kitledim, yarısı hollanda yarısı cuba ip'siydi klasik olarak multiple ve international olmasa olmaz zaten. Hemen akabinde bu uptade i kurdum neme lazım.

  9. emrah

    benim bilgisayar da kitlendi dün.OC yapıyordum ondan oldu diye düşündüm.mavi bir ekran çıktı iki saniyeliğine okuyanadım ne yazıyoudu.bir alakası var mı acaba?bugün açtığımda da direk hata raporu çıktı;sistem büyük bir arızadan kurtarıldı gibi bişey…

Mesaj gönder »

PC Labs'da eğer daha önce yayınlanan yorumunuz / mesajınız yoksa, gönderdiğiniz mesaj otomatik olarak kontrol kuyruğuna girer ve onaylandıktan sonra sitede gözükür. Yorumlardan yazarları sorumludur; PC Labs sorumlu tutulamaz.