Internet Explorer’ın VML tag’lerini doğru işleyememesinden kaynaklanan hafıza taşması açığı, uzaktaki saldırganların etkilenen sistemde istedikleri kodu çalıştırabilmelerine izin veriyordu. Saldırganların açıktan yararlanabilmesi için kullanıcıları bir web sayfasını veya HTML eposta mesajını açtırmaları gerekiyor.
Çözüm:
1) Microsoft’un hazırladığı yamayı sistemlerinize kurun.
2) VML desteğini kapatın.
* Vgx.dll’i unregister edin.
* Vgx.dll’in erişim kontrol ayarlarını düzenleyerek kısıtlayın
* Internet ve Local Intranet güvenlik zone’larında Binary ve Script Behaviors ayarını kapatın.
3) Eposta’ları düz yazı olarak işletin.
Microsoft, Outlook ve Outlook Express de eposta mesajlarının düz yazı (plain text) formatında işlenecek (render) şekilde ayar yapılmasını tavsiye ediyor.
4) Güvenilmeyen bağlantı adreslerine girmeyin.
Kısaca Hakkımızda.
Yorum Yazabilmek için Giriş Yapmalısınız.