spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Bazı Microsoft Ürünlerinde Tespit Edilen Açıklıklarla İlgili Güncellemeler Yayınlanmıştır Yazdır E-posta
Şubat 2009 Microsoft Güvenlik Bülteni Özeti'nde, Microsoft Windows, Internet Explorer, Exchange Server, Office ve bazı ilgili bileşenlerde tespit edilen açıklıklar için güncellemeler yayınlanmıştır.
Kaynak: Microsoft
 
Seviye:  Acil
Bildiri Sürümü: 1.00
Açıklanma Zamanı: 10.02.2009
Yenilenme Zamanı: 19.02.2009
Etkilenen Sistemler:
Microsoft Internet Explorer
Microsoft Office Visio
Microsoft Exchange Server
Microsoft SQL Server
 
CVE: -
BID: -
Referanslar: 
Microsoft Security Bulletin Summary for February 2009
http://www.microsoft.com/technet/security/bulletin/ms09-feb.mspx
Yazar(lar): -
 
Açıklama:

Şubat 2009 Microsoft Güvenlik Bülteni Özeti'nde, Microsoft Windows, Internet Explorer, Exchange Server, Office ve bazı ilgili bileşenlerde tespit edilen açıklıklar için güncellemeler yayınlanmıştır. Bu açıklıkları kullanan bir saldırgan, açık bulunan sistemler üzerinde uzaktan zararlı kod yürütebilir ve açıklık içeren programların çalışmasını engelleyebilir.Açıklıkların detaylı açıklaması aşağıda verilmiştir.

Internet Explorer için Toplu Güvenlik Güncelleştirmesi (MS09-002)
Bu güvenlik güncelleştirmesi, özel olarak bildirilen iki güvenlik açığını giderir. Bu güvenlik açıkları, bir kullanıcı özel hazırlanmış bir Web sayfasını Internet Explorer kullanarak görüntülerse uzaktan kod yürütülmesine olanak verebilir. Hesapları, sistemde az sayıda kullanıcı hakkıyla yapılandırılmış olan kullanıcılar, yönetici haklarıyla çalışan kullanıcılardan daha az etkilenebilir.

Microsoft Exchange'deki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (MS09-003)
Bu güvenlik güncelleştirmesi Microsoft Exchange Server'daki özel olarak bildirilen iki güvenlik açığını giderir. İlk güvenlik açığı, özel hazırlanmış bir TNEF iletisi Microsoft Exchange Server'a gönderilirse uzaktan kod yürütülmesine izin verebilir. Bu açığı başarıyla kullanan bir saldırgan, etkilenen sistemin tüm denetimini Exchange Server hizmet hesabı ayrıcalıklarıyla ele geçirebilir. İkinci güvenlik açığı, özel hazırlanmış bir MAPI komutu Microsoft Exchange Server'a gönderilirse hizmet reddine olanak verebilir. Bu açığı başarıyla kullanan bir saldırgan, Microsoft Exchange System Attendant hizmetinin ve EMSMDB32 sağlayıcısını kullanan diğer hizmetlerin yanıt vermemesine neden olabilir.

Microsoft SQL Server'daki Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Verebilir (MS09-004)
Bu güvenlik güncelleştirmesi Microsoft SQL Server'daki özel olarak bildirilen bir güvenlik açığını giderir. Bu güvenlik açığı, güvenilmeyen kullanıcılar etkilenen bir sisteme erişirse veya etkilenen bir sistemde SQL Injection saldırısı gerçekleştirilirse uzaktan kod yürütülmesine olanak verebilir. SQL Server 7.0 Service Pack 4, SQL Server 2005 Service Pack 3 ve SQL Server 2008 bulunan sistemler bu sorundan etkilenmemektedir.

Microsoft Office Visio'daki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (MS09-005)
Bu güvenlik güncelleştirmesi, bir kullanıcı özel hazırlanmış bir Visio dosyasını Microsoft Office Visio'da açarsa uzaktan kod yürütülmesine izin verebileceği özel olarak bildirilen üç güvenlik açığını giderir. Bu açığı başarıyla kullanan bir saldırgan, etkilenen sistemin tüm denetimini ele geçirebilir. Saldırgan, program yükleyebilir; verileri görüntüleyebilir, değiştirebilir veya silebilir; tüm kullanıcı haklarına sahip olan yeni hesaplar oluşturabilir. Hesapları, sistemde az sayıda kullanıcı hakkıyla yapılandırılmış olan kullanıcılar, yönetici haklarıyla çalışan kullanıcılardan daha az etkilenebilir.

 

Etki: Uzaktan kod çalıştırma
Çözüm: Açıklıklarla ilgili Microsoft tarafından güncellemeler yayınlanmıştır.
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB