S.A.
2008 yılı içinde yayınlanan tüm Microsoft güvenlik Bültenleri ve Yamaları bu başlık altında toplanacaktır.
Konuya teşekkür, alıntı, soru vs. gibi postlar atmak yasaktır.
Hepimize kolay gelsin.
/ M-RZ
Bülten Bilgileri
Yürütmeyle İlgili Özetler
Bu ayın güvenlik bültenleri önem derecelerine göre aşağıda listelenmektedir:
Kritik
Önemli
Etkilenen Yazılımlar ve Karşıdan Yükleme Konumları
Diğer Bilgiler
Microsoft Windows Kötü Amaçlı Yazılımları Temizleme Aracı
Microsoft, Windows Update, Microsoft Update, Windows Server Update Services ve Yükleme Merkezi’nde Microsoft Windows Kötü Amaçlı Yazılımları Temizleme Aracı’nın güncelleştirilmiş bir sürümünü yayımladı.
MU, WU ve WSUS’deki Güvenlikle İlgili Olmayan Yüksek Öncelikli Güncelleştirmeler
Bu ay için:
Microsoft, Microsoft Update (MU) ve Windows Server Update Services (WSUS) hizmetinde güvenlikle ilgili olmayan, yüksek öncelikli beş güncelleştirme yayımladı.
Microsoft, Windows Update (WU) ve WSUS sitelerinde Windows için güvenlikle ilgili olmayan, yüksek öncelikli iki güncelleştirme yayımladı.
Bu bilgiler yalnızca güvenlik bülteni özetiyle aynı günde yayımlanan Microsoft Update, Windows Update ve Windows Server Update Services hizmetlerindeki güvenlikle ilgili olmayan, yüksek öncelikli güncelleştirmeler için geçerlidir. Diğer günlerde yayımlanan güvenlikle ilgili olmayan güncelleştirmeler için bilgi sağlanmamaktadır.
Microsoft Güvenlik Bülteni MS08-003 – Önemli
Active Directory’deki Güvenlik Açığı Hizmet Reddine Olanak Verebilir (946538)
Etkilenen Yazılımlar
Etkilenmeyen Yazılımlar
Önem Dereceleri ve Güvenlik Açığı Tanımlayıcıları
Düzenlemeler
•V1.0 (12 Şubat 2008): Bülten yayımlandı.
• V1.1 (13 Şubat 2008): Bülten, ADAM yüklenmiş olarak Windows XP Professional’ın tüm desteklenen x64 tabanlı sürümleri için Kayıt Defteri Anahtarı Doğrulaması bölümünde doğru BB numarasını yansıtacak şekilde güncelleştirildi.
Kaynak: http://www.microsoft.com/turkiye/tec.../ms08-003.mspx
Microsoft Güvenlik Bülteni MS08-004 – Önemli
Windows TCP/IP’deki Güvenlik Açığı Hizmet Reddine Olanak Verebilir (946456)
Etkilenen Yazılımlar
Etkilenmeyen Yazılımlar
Önem Dereceleri ve Güvenlik Açığı Tanımlayıcıları
Düzenlemeler
• V1.0 (12 Şubat 2008): Bülten yayımlandı.
Kaynak : http://www.microsoft.com/turkiye/tec.../ms08-004.mspx
Microsoft Güvenlik Bülteni MS08-005 – Önemli
Internet Information Services’taki Güvenlik Açığı Ayrıcalık Yükselmesine İzin Verebilir (942831)
Etkilenen Yazılımlar
Etkilenmeyen Yazılımlar
Önem Dereceleri ve Güvenlik Açığı Tanımlayıcıları
Düzenlemeler
• V1.0 (12 Şubat 2008) Bülten yayımlandı.
• V1.1 (13 Şubat 2008) Bülten güncelleştirildi: Windows XP Professional x64 Edition ve Windows XP Professional x64 Edition Service Pack 2 için karşıdan yükleme bağlantısı, Internet Information Services 6.0’a başvuracak biçimde düzeltildi. Karşıdan yükleme bağlantısı müşterileri doğru şekilde IIS 6.0 güncelleştirmesine yönlendiriyordu, ancak başvuru bağlantısında hatalı biçimde IIS 5.1 bildiriliyordu.
Kaynak: http://www.microsoft.com/turkiye/tec.../ms08-005.mspx
__________________
Microsoft Güvenlik Bülteni MS08-006 – Önemli
Internet Information Services’taki Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Verebilir (942830)
Etkilenen Yazılımlar
Etkilenmeyen Yazılımlar
Önem Dereceleri ve Güvenlik Açığı Tanımlayıcıları
Düzenlemeler
• V1.0 (12 Şubat 2008) Bülten yayımlandı.
Kaynak: http://www.microsoft.com/turkiye/tec.../ms08-006.mspx
__________________
OFLU VAHDET
İbrahima YATTARA
Kevin Mitnick
ofluvahdet61
Array [view_public_profile]
ofluvahdet61 - Özel Mesaj gönder
ofluvahdet61´nin Web Sitesini ziyaret edin
ofluvahdet61 - Daha fazla mesajını bul
08-10-2008, 08:57 AM
#Array [postcount]
ofluvahdet61
Profil
Asteğmen
Bilgiler
Üyelik Tarihi: Jan 2008
Bulunduğu Yer: İstanbul
Mesajlar: 359
Üye No: 92692
Ünvan
Tecrübe Puanı: 274
Rep Puanı : 27231
Rep Derecesi :
İletişim
________________________________________
Microsoft Güvenlik Bülteni MS08-007 – Kritik
WebDAV Mini Yönlendirici’deki Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Verebilir (946026)
Etkilenen Yazılımlar
Etkilenmeyen Yazılımlar
Önem Dereceleri ve Güvenlik Açığı Tanımlayıcıları
Düzenlemeler
• V1.0 (12 Şubat 2008): Bülten yayımlandı.
• V1.1 (13 Şubat 2008): SSS bölümü, saldırganın bu güvenlik açığından yararlanmasında kullanıcı etkileşiminin rolü vurgulanacak biçimde yeniden düzenlendi.
Kaynak : http://www.microsoft.com/turkiye/tec.../ms08-007.mspx
__________________
OFLU VAHDET
İbrahima YATTARA
Kevin Mitnick
ofluvahdet61
Array [view_public_profile]
ofluvahdet61 - Özel Mesaj gönder
ofluvahdet61´nin Web Sitesini ziyaret edin
ofluvahdet61 - Daha fazla mesajını bul
08-10-2008, 08:58 AM #Array [postcount]
ofluvahdet61
Profil
Asteğmen
Bilgiler
Üyelik Tarihi: Jan 2008
Bulunduğu Yer: İstanbul
Mesajlar: 359
Üye No: 92692
Ünvan
Tecrübe Puanı: 274
Rep Puanı : 27231
Rep Derecesi :
İletişim
________________________________________
Microsoft Güvenlik Bülteni MS08-008 – Kritik
OLE Otomasyonundaki Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Verebilir (947890)
Etkilenen Yazılımlar
Etkilenmeyen Yazılımlar
Önem Dereceleri ve Güvenlik Açığı Tanımlayıcıları
Düzenlemeler
• V1.0 (12 Şubat 2008): Bülten yayımlandı.
• V1.1 (13 Şubat 2008): Bülten güncelleştirildi: Visual Basic 6.0 Service Pack 6 güvenlik güncelleştirmesi (KB946235) artık MS07-043’ü bu güncelleştirmenin yerini aldığı önceki bir Bülten olarak listelemektedir.
Kaynak: http://www.microsoft.com/turkiye/tec.../ms08-008.mspx
__________________
OFLU VAHDET
Microsoft Güvenlik Bülteni MS08-009 - Kritik
Microsoft Word’deki Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Verebilir (947077)
Etkilenen Yazılımlar
Etkilenmeyen Yazılımlar
Önem Dereceleri ve Güvenlik Açığı Tanımlayıcıları
Destek
ABD ve Kanada’daki müşterilerimiz, 1-866-PCSAFETY numarasını arayarak Microsoft Ürün Destek Hizmetleri’nden teknik destek alabilir. Güvenlik güncelleştirmeleriyle ilgili olan destek görüşmelerinden ücret alınmaz.
Uluslararası müşterilerimiz, yerel Microsoft temsilcilerinden destek alabilir. Güvenlik güncelleştirmeleriyle ilgili olan destek görüşmelerinden ücret alınmaz. Destek sorunlarıyla ilgili Microsoft’a başvurma hakkında daha fazla bilgi için Uluslararası Destek Web Sitesini ziyaret edin.
Düzenlemeler
Microsoft Güvenlik Bülteni MS08-010 - Kritik
Internet Explorer için Toplu Güvenlik Güncelleştirmesi (944533)
Etkilenen Yazılımlar
Etkilenmeyen Yazılımlar
Önem Dereceleri ve Güvenlik Açığı Tanımlayıcıları
Microsoft Güvenlik Bülteni MS08-011 – Önemli
Microsoft Works Dosya Dönüştürücüsü’ndeki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (947081)
Etkilenen Yazılımlar
Etkilenmeyen Yazılımlar
Önem Dereceleri ve Güvenlik Açığı Tanımlayıcıları
Microsoft Güvenlik Bülteni MS08-012 - Kritik
Microsoft Office Publisher’daki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (947085)
Etkilenen Yazılımlar
Etkilenmeyen Yazılımlar
Önem Dereceleri ve Güvenlik Açığı Tanımlayıcıları
Düzenlemeler