spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Microsoft Active Directory Çoklu Açıklıkları (MS09-18) Yazdır E-posta
Active Directory, Microsoft'un dağıtık dizinlere ulaşmaya yarayan, Microsoft ürünleri ile entegre çalışabilen Lightweight Directory Access Protocol (LDAP) yazılımıdır. LDAP servisinin LDAP isteklerini işlemesinde 2 açıklık barındırmaktadır.
Kaynak: Microsoft
 
Seviye:  Acil
Bildiri Sürümü: -
Açıklanma Zamanı: 09.06.2009
Yenilenme Zamanı: 11.06.2009
Etkilenen Sistemler: Microsoft Windows 2000 Server Service Pack 4
Microsoft Windows XP Professional Service Pack 2
Microsoft Windows XP Professional Service Pack 3
Microsoft Windows XP Professional x64 Edition Service Pack 2
Microsoft Windows Server 2003 Service Pack 2
Microsoft Windows Server 2003 x64 Edition Service Pack 2
Microsoft Windows Server 2003 SP2 (Itanium)
 
CVE: CVE-2009-1139 CVE-2009-1138
BID: 35225 35226
Referanslar: Microsoft Güvenlik Bülteni
http://www.microsoft.com/technet/security/Bulletin/MS09-018.mspx
Wikipedia -2
http://en.wikipedia.org/wiki/Active_directory
Üretici Ana Sayfa -4
http://www.microsoft.com/en/us/default.aspx
SecurityFocus BID's -6
http://www.securityfocus.com/bid/35225
http://www.securityfocus.com/bid/35226
Yazar(lar): -
 
Açıklama: Active Directory, Microsoft'un dağıtık dizinlere ulaşmaya yarayan, Microsoft ürünleri ile entegre çalışabilen Lightweight Directory Access Protocol (LDAP) yazılımıdır. LDAP servisinin LDAP isteklerini işlemesinde 2 açıklık barındırmaktadır. Birincisi LDAP yada LDAPS istekleri sonrasında belleğin doğru bir şekilde serbest bırakılmaması ile ilgilidir. Başarılı bir şekilde faydalanılması saldırgana gelişigüzel kod koşturma imkanı sunar. İkinci açıklık LDAP ve LDAPS istekleri işlenirken bellek yönetiminin doğru yapılamaması ile ilgilidir. Açıklıktan başarılı bir şekilde yararlanılması servis dışı kalma sonucu doğurabilir.
Etki: Gelişigüzel kod çalıştırma ve servis dışı bırakma
Çözüm: Güncellemeler mevcuttur.
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB