Gönderen: bekirdurmaz | 17 Aralık, 2008

Kaç Kaç, Internet Explorer !

1083082Son zamanlarda Internet Explorer 7.0 ciddi ataklara maruz kalmakta. Zero Day atakları dediğimiz daha önce ortaya çıkarılmamış, belirli bir yaması, çözümü, geçmişi olmayan bu ataklar Windows XP SP2′den başlayıp Windows Server 2008′e uzanan bir aralıkta etkili oluyor (yani herkeste :) . Eski versiyonlar da potansiyel tehlike altında (IE 5.0, 6.0).

Microsoft’tan resmi bir teknik yazı yayınlanmış durumda ( http://www.microsoft.com/technet/security/advisory/961051.mspx ).  Bu yazıdan bir kesit ile işin ciddiyetini sizlere bildirmeye çalışayım, ki linke göz atmamazlık etmeyin : “The vulnerability exists as an invalid pointer reference in the data binding function of Internet Explorer. When data binding is enabled (which is the default state), it is possible under certain conditions for an object to be released without updating the array length, leaving the potential to access the deleted object’s memory space. This can cause Internet Explorer to exit unexpectedly, in a state that is exploitable”. Henüz resmi bir yama yayınlanmış değil, ama sanırım bugün yarın bir tane çıkaracak. En son 6 tane birden çıkarmıştı ama nafile kalmıştı biraz. Umuyoruz ki bu sefer olacak.

Eğer Internet Explorer’ınız ile başınız dertte ise bu linkte bahsi geçen dolaylı yöntemler ile durumu biraz düzeltme şansınız var : http://www.computerworld.com/action/article.do?command=viewArticleBasic&articleId=9123226

Ya da biz IT güvenlikçileri gibi hiç bulaşmazsınız IE kardeşimize; Firefox, Safari, Opera, Chrome gibi 3. parti tarayıcılar kullanırsınız. Bu kadar tasanız olmaz. Benim bilgisayarlarımda hala Explorer 6.0′da durur, ne olur ne olmaz, çalıştırmasan da bişeyler olabilir belki, eskisi iyidir mantığı :)


Yanıt

  1. Yama çıkmış. İndirme ve ilgili bilgiler için : http://www.microsoft.com/protect/computer/updates/bulletins/200812_oob.mspx

  2. Aslında Internet Explorer her zaman favorimdir, performansı,özellikleri ve neredeyse her websitesi ve eklenti onun için yapıldığından uyum sorunu yoktur. Fakat malum hala Windows ile bütünleşik çalıştığından çıkan açıklar işletim sistemine kadar çok şeyi etkiliyor,bu yüzden yedekteki tercihim hep Opera’ydı genelde güvenlik uzmanları hep Firefox tercih etmesine rağmen ben pek sevmem,fakat google’a olan sempatimden dolayı denediğim Google Chrome artık IE’yi yedeğe attı,gerçekten çok başarılı bir performansı mevcut. Beta olmasına rağmen çok az sıkıntı yaşatıyor.Herkese tavsiye ederim.


Yorum yapın

Fill in your details below or click an icon to log in:

Gravatar
WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Değiştir )

Twitter picture

You are commenting using your Twitter account. Log Out / Değiştir )

Facebook photo

You are commenting using your Facebook account. Log Out / Değiştir )

Connecting to %s

Kategoriler

Follow

Get every new post delivered to your Inbox.