Gönderen: bekirdurmaz | 17 Aralık, 2008

Kaç Kaç, Internet Explorer !

1083082Son zamanlarda Internet Explorer 7.0 ciddi ataklara maruz kalmakta. Zero Day atakları dediğimiz daha önce ortaya çıkarılmamış, belirli bir yaması, çözümü, geçmişi olmayan bu ataklar Windows XP SP2’den başlayıp Windows Server 2008’e uzanan bir aralıkta etkili oluyor (yani herkeste :). Eski versiyonlar da potansiyel tehlike altında (IE 5.0, 6.0).

Microsoft’tan resmi bir teknik yazı yayınlanmış durumda ( http://www.microsoft.com/technet/security/advisory/961051.mspx ).  Bu yazıdan bir kesit ile işin ciddiyetini sizlere bildirmeye çalışayım, ki linke göz atmamazlık etmeyin : “The vulnerability exists as an invalid pointer reference in the data binding function of Internet Explorer. When data binding is enabled (which is the default state), it is possible under certain conditions for an object to be released without updating the array length, leaving the potential to access the deleted object’s memory space. This can cause Internet Explorer to exit unexpectedly, in a state that is exploitable”. Henüz resmi bir yama yayınlanmış değil, ama sanırım bugün yarın bir tane çıkaracak. En son 6 tane birden çıkarmıştı ama nafile kalmıştı biraz. Umuyoruz ki bu sefer olacak.

Eğer Internet Explorer’ınız ile başınız dertte ise bu linkte bahsi geçen dolaylı yöntemler ile durumu biraz düzeltme şansınız var : http://www.computerworld.com/action/article.do?command=viewArticleBasic&articleId=9123226

Ya da biz IT güvenlikçileri gibi hiç bulaşmazsınız IE kardeşimize; Firefox, Safari, Opera, Chrome gibi 3. parti tarayıcılar kullanırsınız. Bu kadar tasanız olmaz. Benim bilgisayarlarımda hala Explorer 6.0’da durur, ne olur ne olmaz, çalıştırmasan da bişeyler olabilir belki, eskisi iyidir mantığı 🙂

Reklamlar

Responses

  1. Yama çıkmış. İndirme ve ilgili bilgiler için : http://www.microsoft.com/protect/computer/updates/bulletins/200812_oob.mspx

  2. Aslında Internet Explorer her zaman favorimdir, performansı,özellikleri ve neredeyse her websitesi ve eklenti onun için yapıldığından uyum sorunu yoktur. Fakat malum hala Windows ile bütünleşik çalıştığından çıkan açıklar işletim sistemine kadar çok şeyi etkiliyor,bu yüzden yedekteki tercihim hep Opera’ydı genelde güvenlik uzmanları hep Firefox tercih etmesine rağmen ben pek sevmem,fakat google’a olan sempatimden dolayı denediğim Google Chrome artık IE’yi yedeğe attı,gerçekten çok başarılı bir performansı mevcut. Beta olmasına rağmen çok az sıkıntı yaşatıyor.Herkese tavsiye ederim.


Bir Cevap Yazın

Aşağıya bilgilerinizi girin veya oturum açmak için bir simgeye tıklayın:

WordPress.com Logosu

WordPress.com hesabınızı kullanarak yorum yapıyorsunuz. Çıkış  Yap /  Değiştir )

Google fotoğrafı

Google hesabınızı kullanarak yorum yapıyorsunuz. Çıkış  Yap /  Değiştir )

Twitter resmi

Twitter hesabınızı kullanarak yorum yapıyorsunuz. Çıkış  Yap /  Değiştir )

Facebook fotoğrafı

Facebook hesabınızı kullanarak yorum yapıyorsunuz. Çıkış  Yap /  Değiştir )

Connecting to %s

Kategoriler

%d blogcu bunu beğendi: