<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Virüs Güvenlik Haberleri &#187; rpc</title>
	<atom:link href="http://www.virusguvenlik.com/tag/rpc/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.virusguvenlik.com</link>
	<description>Virüs Güvenlik Haberleri.</description>
	<lastBuildDate>Tue, 09 Feb 2010 07:09:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Microsoft RPC açığı</title>
		<link>http://www.virusguvenlik.com/2008/12/09/microsoft-rpc-acigi/</link>
		<comments>http://www.virusguvenlik.com/2008/12/09/microsoft-rpc-acigi/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 14:59:47 +0000</pubDate>
		<dc:creator>secure</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[Microsoft RPC açığı]]></category>
		<category><![CDATA[rpc]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=321</guid>
		<description><![CDATA[Microsoft çarşamba günü RPC (Remote Procedure Call) açığından yararlanarak kritik dosyalara erişen yeni bir kötü amaçlı yazılımın izini sürdüklerini söyledi.
Microsoft Güvenlik Müdahele Merkezi&#8217;nde güvenlik programı yöneticisi Christopher Budd bu yaygın kötü amaçlı yazılımın belirgin bir tehdit oluşturduğunu fakat çoğu müşterinin yamayı çok hızlı geçtiğini söylüyor.
Budd MSRC blog&#8216;unda &#8220;Şimdiye kadar, insanlar worm / kurtçuk kelimesini ilk [...]]]></description>
			<content:encoded><![CDATA[<p>Microsoft çarşamba günü RPC (Remote Procedure Call) açığından yararlanarak kritik dosyalara erişen yeni bir kötü amaçlı yazılımın izini sürdüklerini söyledi.</p>
<p>Microsoft Güvenlik Müdahele Merkezi&#8217;nde güvenlik programı yöneticisi Christopher Budd bu yaygın kötü amaçlı yazılımın belirgin bir tehdit oluşturduğunu fakat çoğu müşterinin yamayı çok hızlı geçtiğini söylüyor.<br />
Budd <a rel="nofollow" href="http://blogs.technet.com/msrc/archive/2008/11/05/latest-on-ms08-067.aspx">MSRC blog</a>&#8216;unda &#8220;Şimdiye kadar, insanlar worm / kurtçuk kelimesini ilk duyduklarında akıllarına gelen geniş çapta yayılma ve hızlı hareket etme özelliklerini gözlemleyemedik. Eğer bu açığın güncellemesi geçilmediyse mutlaka geçilmeli, hafife alınmamalı&#8221; diyor.</p>
<p>Yazılım devi <a rel="nofollow" href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx">MS08-067 acil güvenlik bülteninde</a> bu tip saldırılara dönüşebilecek açık konusunda uyarmıştı. Açığı kapatmak için plan dışı yamanın çıkışından saatler sonra yaygın yeni bir Truva keşfedildi.</p>
<p>Araştırmacılar Truva&#8217;nın 7 farklı varyantını keşfetmişler. Truva açıktan etkilenen sisteme kötü amaçlı yazılımlar kuruyor.</p>
<p>Sistemlerini güncellemeyenler <a rel="nofollow" href="http://update.microsoft.com/">Windows Güncelleme</a> sitesinden (veya Vista&#8217;da kısayolundan) yamayı sistemlerine kurmalılar.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/09/microsoft-rpc-acigi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[X-Force] Microsoft RPC Race Condition servis kullanımı engelleme açığı</title>
		<link>http://www.virusguvenlik.com/2008/12/09/x-force-microsoft-rpc-race-condition-servis-kullanimi-engelleme-acigi/</link>
		<comments>http://www.virusguvenlik.com/2008/12/09/x-force-microsoft-rpc-race-condition-servis-kullanimi-engelleme-acigi/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 13:35:05 +0000</pubDate>
		<dc:creator>secure</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[rpc]]></category>
		<category><![CDATA[rpc race]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=206</guid>
		<description><![CDATA[ISS X-Force Microsoft RPC servisinde uzaktan gerçekleştirilebilen ve servislere erişimi engelleyen yeni bir güvenlik açığı keşfetti. Açık MS03-039 dahil, en son yama-seviyesine sahip Windows işletim sistemlerini etkiliyor.



Uzaktaki saldırganlar bu açıktan yararlanarak Microsoft RPC servisini çökertebiliyor ve/veya etkilenen sistemin kendisini tekrar başlatmasına (reboot) yol açabiliyor.
Çözüm:
Microsoft henüz bu açık için bir yama çıkarmadı. X-Force 135, 138, 139, [...]]]></description>
			<content:encoded><![CDATA[<p>ISS X-Force Microsoft RPC servisinde uzaktan gerçekleştirilebilen ve servislere erişimi engelleyen yeni bir güvenlik açığı keşfetti. Açık MS03-039 dahil, en son yama-seviyesine sahip Windows işletim sistemlerini etkiliyor.</p>
<table border="0" cellspacing="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td>Uzaktaki saldırganlar bu açıktan yararlanarak Microsoft RPC servisini çökertebiliyor ve/veya etkilenen sistemin kendisini tekrar başlatmasına (reboot) yol açabiliyor.</p>
<p>Çözüm:<br />
Microsoft henüz bu açık için bir yama çıkarmadı. X-Force 135, 138, 139, 445 ve 593 nolu portlara erişimin hem ağa giriş noktalarında hemde VPN bağlantılarında kontrol edilmesini öneriyor.</p>
<p>Kaynak: <a rel="nofollow" href="http://xforce.iss.net/xforce/alerts/id/155" target="_new">http://xforce.iss.net/xforce/alerts/id/155</a></td>
</tr>
</tbody>
</table>
<h2>Etkilenen Sistemler</h2>
<p class="boxtext">Etkilenenler:</p>
<p><span class="p">Microsoft Windows 2000<br />
Microsoft Windows XP</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/09/x-force-microsoft-rpc-race-condition-servis-kullanimi-engelleme-acigi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

