|
Şubat 2009 Microsoft Güvenlik
Bülteni Özeti'nde, Microsoft Windows, Internet Explorer, Exchange
Server, Office ve bazı ilgili bileşenlerde tespit edilen açıklıklar
için güncellemeler yayınlanmıştır. Bu açıklıkları kullanan bir
saldırgan, açık bulunan sistemler üzerinde uzaktan zararlı kod
yürütebilir ve açıklık içeren programların çalışmasını
engelleyebilir.Açıklıkların detaylı açıklaması aşağıda verilmiştir.
Internet Explorer için Toplu Güvenlik Güncelleştirmesi (MS09-002)
Bu
güvenlik güncelleştirmesi, özel olarak bildirilen iki güvenlik açığını
giderir. Bu güvenlik açıkları, bir kullanıcı özel hazırlanmış bir Web
sayfasını Internet Explorer kullanarak görüntülerse uzaktan kod
yürütülmesine olanak verebilir. Hesapları, sistemde az sayıda kullanıcı
hakkıyla yapılandırılmış olan kullanıcılar, yönetici haklarıyla çalışan
kullanıcılardan daha az etkilenebilir.
Microsoft Exchange'deki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (MS09-003)
Bu
güvenlik güncelleştirmesi Microsoft Exchange Server'daki özel olarak
bildirilen iki güvenlik açığını giderir. İlk güvenlik açığı, özel
hazırlanmış bir TNEF iletisi Microsoft Exchange Server'a gönderilirse
uzaktan kod yürütülmesine izin verebilir. Bu açığı başarıyla kullanan
bir saldırgan, etkilenen sistemin tüm denetimini Exchange Server hizmet
hesabı ayrıcalıklarıyla ele geçirebilir. İkinci güvenlik açığı, özel
hazırlanmış bir MAPI komutu Microsoft Exchange Server'a gönderilirse
hizmet reddine olanak verebilir. Bu açığı başarıyla kullanan bir
saldırgan, Microsoft Exchange System Attendant hizmetinin ve EMSMDB32
sağlayıcısını kullanan diğer hizmetlerin yanıt vermemesine neden
olabilir.
Microsoft SQL Server'daki Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Verebilir (MS09-004)
Bu
güvenlik güncelleştirmesi Microsoft SQL Server'daki özel olarak
bildirilen bir güvenlik açığını giderir. Bu güvenlik açığı,
güvenilmeyen kullanıcılar etkilenen bir sisteme erişirse veya etkilenen
bir sistemde SQL Injection saldırısı gerçekleştirilirse uzaktan kod
yürütülmesine olanak verebilir. SQL Server 7.0 Service Pack 4, SQL
Server 2005 Service Pack 3 ve SQL Server 2008 bulunan sistemler bu
sorundan etkilenmemektedir.
Microsoft Office Visio'daki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (MS09-005)
Bu
güvenlik güncelleştirmesi, bir kullanıcı özel hazırlanmış bir Visio
dosyasını Microsoft Office Visio'da açarsa uzaktan kod yürütülmesine
izin verebileceği özel olarak bildirilen üç güvenlik açığını giderir.
Bu açığı başarıyla kullanan bir saldırgan, etkilenen sistemin tüm
denetimini ele geçirebilir. Saldırgan, program yükleyebilir; verileri
görüntüleyebilir, değiştirebilir veya silebilir; tüm kullanıcı
haklarına sahip olan yeni hesaplar oluşturabilir. Hesapları, sistemde
az sayıda kullanıcı hakkıyla yapılandırılmış olan kullanıcılar,
yönetici haklarıyla çalışan kullanıcılardan daha az etkilenebilir.
|