<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Virüs Güvenlik Haberleri &#187; güvenlik</title>
	<atom:link href="http://www.virusguvenlik.com/tag/guvenlik/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.virusguvenlik.com</link>
	<description>Virüs Güvenlik Haberleri.</description>
	<lastBuildDate>Tue, 09 Feb 2010 07:09:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Windows virüs güncellemeleri</title>
		<link>http://www.virusguvenlik.com/2010/02/07/windows-virus-guncellemeleri/</link>
		<comments>http://www.virusguvenlik.com/2010/02/07/windows-virus-guncellemeleri/#comments</comments>
		<pubDate>Sun, 07 Feb 2010 11:17:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[açık]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/2010/02/07/windows-virus-guncellemeleri/</guid>
		<description><![CDATA[Amerikalı yazılım devi Microsoft, son güvenlik güncellemesinde 17 yıllık bir bilgisayar virüsünün yarattığı açığı yamayacak.
  Windows işletim sistemi için Şubat güncellemesinde yayınlanacak yama, DOS işletim sistemi zamanından kalma güvenlik açığını gidermiş olacak.
İlk olarak Windows NT 3.1 işletim sisteminde ortaya çıkan güvenlik zaafiyeti, Windows&#8217;un her yeni versiyonu çıktığında devam ederek geldi.
Microsoft&#8217;un aylık güvenlik güncellemesinde, ayrıca [...]]]></description>
			<content:encoded><![CDATA[<p>Amerikalı yazılım devi Microsoft, son güvenlik güncellemesinde 17 yıllık bir bilgisayar virüsünün yarattığı açığı yamayacak.<br />
  Windows işletim sistemi için Şubat güncellemesinde yayınlanacak yama, DOS işletim sistemi zamanından kalma güvenlik açığını gidermiş olacak.<br />
İlk olarak Windows NT 3.1 işletim sisteminde ortaya çıkan güvenlik zaafiyeti, Windows&#8217;un her yeni versiyonu çıktığında devam ederek geldi.<br />
Microsoft&#8217;un aylık güvenlik güncellemesinde, ayrıca Windows işletim sisteminde 5&#8242;i &#8220;kritik&#8221; olarak değerlendirilen 25 güvenlik açığı kapatılacak.<br />
Eski dönemlerden kalma bilgisayar virüsü, geçen ay Google güvenlik araştırmacısı Tavis Ormandy tarafından keşfedilmiş ve Windows işletim sisteminin yeni sürümlerinin, çok eski programları çalıştırabilmesi için kullanılan yardımcı bir yazılıma bulaştığı anlaşılmıştı.<br />
Ormandy, güvenlik açığının Windows XP, Windows Server 2003 ve 2008 ile Windows Vista ve Windows 7&#8242;de bulunduğunu tespit etmişti.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2010/02/07/windows-virus-guncellemeleri/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Joomla! ve Mambo SQL Injection açığı</title>
		<link>http://www.virusguvenlik.com/2008/12/10/joomla-ve-mambo-sql-injection-acigi/</link>
		<comments>http://www.virusguvenlik.com/2008/12/10/joomla-ve-mambo-sql-injection-acigi/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 22:12:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[açık]]></category>
		<category><![CDATA[güvenlik]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=367</guid>
		<description><![CDATA[Etkilenen bileşenler: com_blog, com_publication, com_hello_world
* com_blog bileşeni SQL Injectioni açığı: pid parametresi ile gönderilen veriler SQL sorgusunda kullanılmadan önce doğru olarak filtrelenmiyor.
http://www.securityfocus.com/bid/27971
* com_publication bileşeni SQL Injection açığı: pid parametresi ile gönderilen veriler SQL sorgusunda kullanılmadan önce doğru olarak filtrelenmiyor.
http://www.securityfocus.com/archive/1/488690
* com_hello_world bileseni SQL Injection açigi: id parametresi ile gönderilen veriler SQL sorgusunda kullanilmadan önce dogru olarak [...]]]></description>
			<content:encoded><![CDATA[<p>Etkilenen bileşenler: com_blog, com_publication, com_hello_world</p>
<p>* com_blog bileşeni SQL Injection<sup class="glossary-indicator" title="Veritabanı ile içerik sunan web uygulamalarında, kullanıcı tarafından belirlenebilen parametrelerin SQL sorgusu yapılmadan önce doğru olarak kontrol edilmemesi durumunda, istenilen SQL sorgularının ve/veya sistem komutlarının çalıştırılabilmesi."><a class="glossary-indicator" title="Veritabanı ile içerik sunan web uygulamalarında, kullanıcı tarafından belirlenebilen parametrelerin SQL sorgusu yapılmadan önce doğru olarak kontrol edilmemesi durumunda, istenilen SQL sorgularının ve/veya sistem komutlarının çalıştırılabilmesi." href="http://www.olympos.org/glossary/term/563">i</a></sup> açığı: pid parametresi ile gönderilen veriler SQL sorgusunda kullanılmadan önce doğru olarak filtrelenmiyor.<br />
<a title="http://www.securityfocus.com/bid/27971" href="http://www.securityfocus.com/bid/27971">http://www.securityfocus.com/bid/27971</a></p>
<p>* com_publication bileşeni SQL Injection açığı: pid parametresi ile gönderilen veriler SQL sorgusunda kullanılmadan önce doğru olarak filtrelenmiyor.<br />
<a title="http://www.securityfocus.com/archive/1/488690" href="http://www.securityfocus.com/archive/1/488690">http://www.securityfocus.com/archive/1/488690</a></p>
<p>* com_hello_world bileseni SQL Injection açigi: id parametresi ile gönderilen veriler SQL sorgusunda kullanilmadan önce dogru olarak filtrelenmiyor.<br />
<a title="http://www.securityfocus.com/archive/1/488652" href="http://www.securityfocus.com/archive/1/488652">http://www.securityfocus.com/archive/1/488652</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/10/joomla-ve-mambo-sql-injection-acigi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SQL Sütun Kesintisi ve güvenlik açığı</title>
		<link>http://www.virusguvenlik.com/2008/12/09/sql-sutun-kesintisi-ve-guvenlik-acigi/</link>
		<comments>http://www.virusguvenlik.com/2008/12/09/sql-sutun-kesintisi-ve-guvenlik-acigi/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 15:06:18 +0000</pubDate>
		<dc:creator>secure</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[SQL Sütun Kesintisi Açıkları]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=333</guid>
		<description><![CDATA[SQL-Injection, SQL kullanan Web uygulamalarında karşilaşilan en popüler güvenlik problemi olduğundan; çok uzun girdiler (overlong input) gibi SQL sorgularıyla ilgili diğer güvenlik tehditleri üzerinde yeterince durulmamaktadır. Atlanan bu güvenlik tehditleri de, SQL-Injection’lar gibi ciddi problemler oluşturma potansiyeline sahiptir.
Bu görmezden gelme hali, çok uzun girdilerin genellikle buffer overflow tarzı problemlere sebep olmasından ileri geliyor olabilir. Zira, [...]]]></description>
			<content:encoded><![CDATA[<p>SQL-Injection, SQL kullanan Web uygulamalarında karşilaşilan en popüler güvenlik problemi olduğundan; çok uzun girdiler (overlong input) gibi SQL sorgularıyla ilgili diğer güvenlik tehditleri üzerinde yeterince durulmamaktadır. Atlanan bu güvenlik tehditleri de, SQL-Injection’lar gibi ciddi problemler oluşturma potansiyeline sahiptir.</p>
<p>Bu görmezden gelme hali, çok uzun girdilerin genellikle buffer overflow tarzı problemlere sebep olmasından ileri geliyor olabilir. Zira, buffer overflow’lar güvenlik uzmanlarının dahi hakkında pek az bilgiye sahip olduğu ve bu sebeple üzerinde dikkat göstermediği bir mevzu olarak karşimıza çikmaktadir. Buna karşin, hiçkimsenin bahsetmediği, SQL sorgularıyla alakalı çok uzun girdilerden kaynağını alan pek çok farklı ve ciddi problemin varlığı da bir hakikattir.</p>
<p><strong>max_packet_size</strong></p>
<p>MySQL’de; SQL istemcisi ile sunucusu arasında, gönderilen maksimum veri paketi boyutunu kontrol eden ve varsayılan değeri 1 megabyte olarak belirlenmiş olan max_packet_size adlı bir konfigürasyon seçeneği mevcuttur. Sorgular veya sonuç satırları tek bir paket içerisine uymayacak kadar büyük olursa bir hata oluşur ve çok uzun SQL sorguları sunucuya ulaştırılmaz, dolayısıyla da çalistirilmaz.</p>
<p>Bu durum, SQL sorgularında kullanılan türden uzun veriler sağlayabilen saldırganlarca ciddi güvenlik tehlikelerine sebep olacak şekilde suiistimal edilebilir. Bu meseleye güzel bir örnek, log sorgularında karşimıza çikmaktadir. Bu sorgular HTTP User-Agent, Session ID ve log mesajı gibi farklı türden pek çok veriyi geniş bir paket halinde gönderme imkanı tanıdığından, maksimum paket boyutunun aşilmasına da sebep olabilir.</p>
<p>Gerçek hayattan bir örnek daha vermek gerekirse; evvela belirtilen parametrelere uyan oturumları bir PHP<sup class="glossary-indicator" title="PHP Hypertext Preprocessor geniş çapta kullanılan genel-amaçlı bir betik dilidir. Özellikle web uygulamalarında sıklıkla kullanılır ve HTML içine gömülebilir. http://www.php.net"><a class="glossary-indicator" title="PHP Hypertext Preprocessor geniş çapta kullanılan genel-amaçlı bir betik dilidir. Özellikle web uygulamalarında sıklıkla kullanılır ve HTML içine gömülebilir. http://www.php.net" href="http://www.olympos.org/glossary/term/566">i</a></sup> dizisine aktaran, daha sonra çoklu seviye temizliğini gerçekleştiren ve son olarak da seçilen tüm oturum id’lerini tek bir silme sorgusunun içerisine aktaran bir oturum tablosu temizleme işleminden söz edebiliriz. Anlaşilabileceği gibi, tablodan silinmesi gereken oturumların çok sayıda tanımlayıcı bilgiye sahip olduğu durumlarda sorgu çok uzun bir hal alır. Sonuç olarak, uygulama kısa bir zamanda çok sayıda oturumla şişirildiğinde, kullanılmayan gereksiz oturumlar daha sonra silinemez hale gelir.</p>
<p>Dolayısıyla Web uygulaması geliştiriciler, sunucuya çok uzun veriler göndermediklerinden emin olmalıdır. Önceden hazırlanmış ifadeler (prepared statement) kullanıp kullanmamak burada önemli değildir.</p>
<p><strong>SQL Sütun Kesintisi Açıkları</strong></p>
<p>Kullanıcı girdileri uygulama içerisinde uzunluk yönünden kontrol edilmediğinde, SQL sütun kesintisi açıkları ortaya çikabilir. SQL sütun kesintisi açığı, veritabanına veri eklenmesi esnasında uzunluktan dolayı kesilen çok uzun girdiler sebebiyle oluşan açıkları ifade etmek üzere kullandığım isimdir. Varsayılan modda MySQL, tanımlı olan maksimum sütun genişliği değerinden daha büyük olan girdileri keser, maksimum boyuta kadar gönderilen kısmı işler ve yalnızca bu işleme dair bir uyarı verir. Bu uyarılar genellikle web uygulamaları tarafından görülmez ve dikkate alınmaz. MySQL’de sql_mode, STRICT_ALL_TABLES şeklinde belirlenebilir ve bu uyarıların hata şekline dönüştürülmesi sağlanabilir; fakat uygulamalar genelde varsayılan modu kullanan sunucularda çalisir ve uygulamanın kendisi strict modu kullanıyor olsa bile ilk etapta bu hata üretilemez. Sonuç olarak uygulamalarda uzunluk kontrolüne başvurulması hayatî ehemmiyettedir.</p>
<p>Veri eklemelerindeki kesintilerin ne gibi problemlere sebep olabileceğini anlamak için aşağıdaki örnek üzerinde düşünebilirsiniz.</p>
<p>* Uygulama, yeni kullanıcıların kaydolabileceği bir forumdur.<br />
* Administrator yetkisine sahip kullanıcının ismi bilinmektedir (örnegin admin).<br />
* MySQL, varsayılan modda kullanılmaktadır.<br />
* Kullanıcı isimlerinin uzunluğuna dair, uygulamada herhangi bir sınırlama kontrolü mevcut değildir.<br />
* Veritabanında, kullanıcı isimlerini tutma işine tahsis edilmiş sütun 16 karaktere kadar veri kabul edecek şekilde düzenlenmiştir.</p>
<p>Potansiyel bir saldırgan bu şartlar altında &#8220;admin &#8221; nickini kaydetmeyi deneyebilir, fakat ‘isAlreadyRegistered’ kontrolü SQL sorgusunda devreye gireceğinden saldırgan bu hususta muvaffak olamaz.</p>
<p>SELECT * FROM user WHERE username=’admin ’</p>
<p>MySQL, varsayılan modda metin karşilaştırmalarını Binary modunda değil de güvenlik açısından daha rahat modlarda yapmaktadır. Mesela bu modlarda metin sonlarındaki boşluk karakterleri yok sayıldığından, &#8220;admin &#8221; ve &#8220;admin&#8221; ifadeleri aynı kabul edilmektedir. Dolayısıyla uygulama yeni kullanıcı kaydına izin vermeyecektir.</p>
<p>Fakat saldırgan &#8220;admin x&#8221; nickini kaydetmeyi denediğinde; uygulama, veritabanında bu kullanıcı ismini arayacak, fakat 16 karakterle sınırlanmış bir veritabanı alanında 17 karakterli bir veriyi bulmak mümkün olmayacağından girilen verinin karşilığı veritabanında çikmayacaktir. Bu durumda uygulama yeni kullanıcı ismini kabul ederek veri tabanına ekleyecektir. Yalnız veritabanı yalnızca 16 karakter aldığından, yerleştirilen bu veri 16 karaktere kadar kesilecek ve boşluk karakterleri de dikkate alınmadığından netice itibarıyla admin nicki veritabanında iki defa yer bulacaktır.</p>
<p>Sonuç olarak kullanıcı tablosu, sondaki boşlukların yok sayılmasından dolayı aynı nicke sahip olan iki kullanıcıyı barındırmaktadır ve yukarıdaki select sorgusu çalistirildiginda her iki nick de döner. Bu noktada potansiyel bir tehlike oluşur, zira artık iş uygulamanın nick’leri ne şekilde işlediğine kalmıştır. Mesela aşağıda göstereceğimiz kod örnegi, öncesinde:</p>
<p>SELECT username FROM users WHERE username = ? AND passhash = ?</p>
<p>sorgusuyla kullanıcı şifresinin doğruluğunu test ettikten sonra kullanıcı adına bakarak kullanıcıyla ilgili verileri kontrol eden bir uygulamada açık doğurabilecek tarzdandır:</p>
<p>$userdata = null;<br />
if (isPasswordCorrect($username, $password)) {<br />
$userdata = getUserDataByLogin($username);<br />
&#8230;<br />
}</p>
<p>SELECT * FROM users WHERE username = ?<br />
İkinci admin kullanıcısını oluşturan kişi saldırganın bizzat kendisi olduğundan, bu kontrolü geçmesini sağlayacak şifreyi de bilmektedir. Gerçek admin kullanıcısı tablonun başinda yer alacağından, daha sonra kullanıcı verisi isme göre kontrol edilirken ilk etapta döndürülecek olan kullanıcı da admin yetkilerine sahip olan kullanıcıdır.</p>
<p><strong>Sonuç:</strong></p>
<p>Burada bahsedilen iki problem de, web uygulamaları tarafından dikkate alınması gereken yeni tehlikelerdir; zira her ikisi de ciddi güvenlik problemlerine sebep olabilir. Bu açıklar bundan böyle bilinir hale geldiğinden, takip eden birkaç hafta içerisinde özellikle açık kodlu yazılımlarda bu noktalarla ilgili tavsiyeler görmek şaşirtıcı olmayacaktır.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/09/sql-sutun-kesintisi-ve-guvenlik-acigi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BT Güvenliği</title>
		<link>http://www.virusguvenlik.com/2008/12/09/bt-guvenligi/</link>
		<comments>http://www.virusguvenlik.com/2008/12/09/bt-guvenligi/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 13:39:20 +0000</pubDate>
		<dc:creator>secure</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[bt]]></category>
		<category><![CDATA[bt güvenliği]]></category>
		<category><![CDATA[güvenlik]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=216</guid>
		<description><![CDATA[Yılın 3. çeyreğinde ağ güvenliği piyasası %4 lük bir büyüme gösterdi.
Infonetics Research araştırmasına göre ağ güvenliği donanım ve yazılımları küresel satışları 2008&#8242;in 2. ve 3. çeyreği arasında %4 lük bir artış ile 1.44 milyar dolara çıktı. Araştırmacılar artışı giderleri azaltacak güvenlik yatırımları, uyumluluk (compliance) ve tehditlerin artışına bağlıyor.
Cisco piyasanın %40&#8242;ı ile şatonun kralı olmaya devam [...]]]></description>
			<content:encoded><![CDATA[<p>Yılın 3. çeyreğinde ağ güvenliği piyasası %4 lük bir büyüme gösterdi.</p>
<p>Infonetics Research araştırmasına göre ağ güvenliği donanım ve yazılımları küresel satışları 2008&#8242;in 2. ve 3. çeyreği arasında %4 lük bir artış ile 1.44 milyar dolara çıktı. Araştırmacılar artışı giderleri azaltacak güvenlik yatırımları, uyumluluk (compliance) ve tehditlerin artışına bağlıyor.</p>
<p>Cisco piyasanın %40&#8242;ı ile şatonun kralı olmaya devam ediyor. Juniper ve Check Point 2. ve 3. sıradalar.</p>
<p>Saldırı tespit (IDS) ve saldırı önleme (IPS) sektörü %21 lik bir büyüme ile en çok göze çarpanlar arasında.</p>
<p><strong>Kaynak:</strong> <a rel="nofollow" href="http://www.pcmag.co.uk/crn/news/2231802/security-market-growing">http://www.pcmag.co.uk/crn/news/2231802/security-market-growing</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/09/bt-guvenligi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MDAC</title>
		<link>http://www.virusguvenlik.com/2008/12/09/mdac/</link>
		<comments>http://www.virusguvenlik.com/2008/12/09/mdac/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 13:08:13 +0000</pubDate>
		<dc:creator>secure</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[mdac]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=148</guid>
		<description><![CDATA[MDAC ile birlikte sağlanan RDS.Dataspace ActiveX kontrolü saldırganların kötü amaçlı web sayfaları hazırlayarak sayfayı ziyaret eden kullanıcıların sistemlerinde nesneler yaratabiliyorlar. Bu açıktan yararlanarak ağlara ve makinelere yetkisiz erişim kazanmak mümkün olabiliyor.       	 	Açığı kapatan yama Microsoft Güvenlik Bülteni MS06-014&#8216;den veya Microsoft Update sitesinden temin edilebilir:
http://www.microsoft.com/technet/security/Bulletin/MS06-014.mspx
http://update.microsoft.com
Referanslar:
http://xforce.iss.net/xforce/alerts/id/219
http://www.microsoft.com/technet/security/Bulletin/MS06-014.msp
]]></description>
			<content:encoded><![CDATA[<p>MDAC ile birlikte sağlanan RDS.Dataspace ActiveX kontrolü saldırganların kötü amaçlı web sayfaları hazırlayarak sayfayı ziyaret eden kullanıcıların sistemlerinde nesneler yaratabiliyorlar. Bu açıktan yararlanarak ağlara ve makinelere yetkisiz erişim kazanmak mümkün olabiliyor.       	 	Açığı kapatan yama <a rel="nofollow" href="http://www.microsoft.com/technet/security/Bulletin/MS06-014.mspx" target="_new">Microsoft Güvenlik Bülteni MS06-014</a>&#8216;den veya <a rel="nofollow" href="http://update.microsoft.com/" target="_new">Microsoft Update</a> sitesinden temin edilebilir:<br />
<a rel="nofollow" href="http://www.microsoft.com/technet/security/Bulletin/MS06-014.mspx" target="_new">http://www.microsoft.com/technet/security/Bulletin/MS06-014.mspx</a><br />
<a rel="nofollow" href="http://update.microsoft.com/" target="_new">http://update.microsoft.com</a></p>
<p><strong>Referanslar:</strong><br />
<a rel="nofollow" href="http://xforce.iss.net/xforce/alerts/id/219" target="_new">http://xforce.iss.net/xforce/alerts/id/219</a><br />
<a rel="nofollow" href="http://www.microsoft.com/technet/security/Bulletin/MS06-014.mspx" target="_new">http://www.microsoft.com/technet/security/Bulletin/MS06-014.msp</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/09/mdac/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft güvenlik yamaları</title>
		<link>http://www.virusguvenlik.com/2008/12/09/microsoft-guvenlik-yamalari/</link>
		<comments>http://www.virusguvenlik.com/2008/12/09/microsoft-guvenlik-yamalari/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 12:54:24 +0000</pubDate>
		<dc:creator>secure</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[microsoft yamaları]]></category>
		<category><![CDATA[yamalar]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=99</guid>
		<description><![CDATA[Microsoft dün 9 farklı güvenlik açığı için 6 adet güvenlik bülteni yayınladı. 	      	 	Açıkların 7&#8217;si firma tarafından kritik olarak değerlendirilirken diğer ikisi önemli olarak nitelendirildi.
Symantec&#8216;e göre en tehlikelisi Workstation servisindeki güvenlik açığı. Açıktan yararlanarak uzaktan kod çalıştırmak ve sistemin tüm kontrolünü ele geçirmek mümkün olabiliyor.
Yamalar ve güvenlik açıkları ile [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Microsoft</strong> dün 9 farklı <strong>güvenlik açığı</strong> için 6 adet <strong>güvenlik bülteni</strong> yayınladı. 	      	 	Açıkların 7&#8217;si firma tarafından <strong>kritik</strong> olarak değerlendirilirken diğer ikisi <strong>önemli </strong>olarak nitelendirildi.</p>
<p><strong>Symantec</strong>&#8216;e göre en tehlikelisi <strong>Workstation</strong> servisindeki <strong>güvenlik açığı</strong>. Açıktan yararlanarak <strong>uzaktan kod çalıştırmak</strong> ve <strong>sistemin tüm kontrolünü ele geçirmek</strong> mümkün olabiliyor.</p>
<p><strong>Yamalar </strong>ve <strong>güvenlik açıkları</strong> ile ilgili detaylı bilgi için:<br />
Sistem yöneticileri: <a rel="nofollow" href="http://www.microsoft.com/technet/security/bulletin/ms06-nov.mspx" target="_new">http://www.microsoft.com/technet/security/bulletin/ms06-nov.mspx</a><br />
Son kullanıcılar: <a rel="nofollow" href="http://www.microsoft.com/athome/security/update/bulletins/200611.mspx" target="_new">http://www.microsoft.com/athome/security/update/bulletins/200611.mspx</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/09/microsoft-guvenlik-yamalari/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
