spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Microsoft Birden Fazla Açıklık Yazdır E-posta
Salı Yamaları programının bir parçası olarak, Microsoft birden fazla açıklık için güvenlik yamaları yayınlamıştır.
Kaynak: SecurityFocus
 
Seviye:  Yüksek
Bildiri Sürümü: 1.0
Açıklanma Zamanı: 09.08.2011
Yenilenme Zamanı: -
Etkilenen Sistemler: Microsoft Internet Explorer
Microsoft Visio
Microsoft DNS Server
 
CVE: CVE-2011-1964, CVE-2011-1963, CVE-2011-1961, CVE-2011-1972, CVE-2011-1966, CVE-2011-1257
BID: 49039, 49037, 49027, 49024, 49012, 48994
Referanslar: Firma Web sayfası
http://www.microsoft.com
Microsoft Güvenlik Bülteni -2
http://www.microsoft.com/technet/security/bulletin/ms11-057.mspx
http://www.microsoft.com/technet/security/Bulletin/MS11-058.mspx
http://www.microsoft.com/technet/security/Bulletin/MS11-060.mspx
Zero Day Initiative -6
http://www.zerodayinitiative.com/advisories/ZDI-11-247/
http://www.zerodayinitiative.com/advisories/ZDI-11-248/
http://www.zerodayinitiative.com/advisories/ZDI-11-249/
SecurityFocus BugTraq -10
http://www.securityfocus.com/bid/48994
http://www.securityfocus.com/bid/49012
http://www.securityfocus.com/bid/49024
http://www.securityfocus.com/bid/49027
http://www.securityfocus.com/bid/49037
http://www.securityfocus.com/bid/49039
Yazar(lar): Harmony Security'den Stephen Fewer, TippingPoint's Zero Day Initiative'den bir araştırmacı, Security Professionals Network Inc.'den Makoto Shiotsuki, LinLin, Grischa Zenge, Lostmon Lords
 
Açıklama: Salı Yamaları programının bir parçası olarak, Microsoft birden fazla açıklık için güvenlik yamaları yayınlamıştır.
Bu açıklıklar Internet Explorer (IE) ile alakalı birkaç konuyu kapsamaktadır. Bu konular DOM objelerinin işlenmesi sırasındaki ortaya çıkan yarış durumu (race condition), Internet Explorer'ın telnet URI'lerini işlemesi sırasında oluşan sebebi tam belirtilmemiş bir hata ve Internet Explorer'ın XSLT motorundaki ilklendirilmemiş bellek alanı kullanım hatası (use-after-free vulnerability) şeklinde sıralanabilir.
Ek olarak Internet Explorer için pwn2own istismar kodu (exploit) yayınlanmıştır. Bu istismar kodu Internet Explorer'ın güvenli sanal ortam (sandbox) oluşturma kodundaki hatadan kaynaklanmaktadır. Bu istismar kodu saldırganın yükseltilmiş "Medium Integrity" yetkileriyle kod çalıştırmasına olanak tanımaktadır. Kullanıcının zararlı bir siteye girmeye ikna edilmesiyle saldırgan kullanıcı makinesinde isteğe bağlı kod çalıştırabilmektedir.
Salı Yamaları kapsamında güncellenen yamalardan birkaçı da Microsoft Visio ürününe ait açıklıklardır. Microsoft Visio'da benzer şekilde sömürülebilen iki adet girdi denetimi açıklığı bulunmuştur. Kullanıcının zararlı bir dosyayı açmaya ikna edilmesiyle bu açıklık sömürülebilmektedir.
DNS Server'daki bellek bozulması açıklığı zararlı bir sorgu gönderilerek sömürülebilmektedir. Bu açıklık sayesinde saldırgan hedef makinede SYSTEM seviyesinde haklarla kod çalıştırabilmektedir.
Microsoft şunu belirtmektedir ki bu zararlı sorguyu göndermeden önce saldırgan, bir etki alanı (domain) için bavurmuş ve DNS NAPTR kaydı yaratmış olmalıdır.
Etki: İsteğe Bağlı Kod Çalıştırma
Çözüm: Gerekli güncelleme ve yamalar yayınlanmıştır.
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB