Windows'ta 'jpeg' Alarmı, Yine bir güvenlik açı ı

Son güncelleme: 21.09.2004 20:27
  • Windows'ta 'Jpeg' alarmı
    Microsoft, Windows kullanıcılarını resim dosyalarının görüntülenmesini sa layan bir koddaki güvenlik açı ına karşı uyardı. Bilgisayar korsanlarının saldırısına yol açabilecek güvenlik açı ı, Windows XP işletim sisteminin yanı sıra bazı programların 'jpeg' formatındaki resim dosyalarını görüntüleyebilmesini sa layan kodda bulundu.

    BBC'nin haberine göre, risk teşkil eden programlar arasında Office XP 2003, Office 2003, Windows Server 2003, Internet Explorer 6 ile Digital Image Pro ve Picture It'ın bazı versiyonları da var. Microsoft'un Windows XP için çıkardı ı yeni hizmet paketi Service Pack 2'yi yükleyenler bu açıktan etkilenmiyor.

    Yama ve Özel Yazılımı Yükleyin

    Jpeg açı ına karşı bir yama yayınlayan Microsoft, söz konusu programları kullananların bir an önce yamayı indirip sistemlerine kurmasını istedi. Yazılım devi ayrıca, kullanıcıların sistemlerinde bu kodu kullanan bir yazılım yüklü olup olmadı ını bulmalarına yardımcı olabilecek bir araç (tool) da çıkardı.

    Şimdilik Genel Bir Saldırı Yok

    Söz konusu açı ın etkili olabilmesi için, bu açı ı kullanabilen zararlı kodlu jpeg formatındaki bir resim dosyasının açılması gerekiyor. Microsoft şu ana kadar jpeg açı ının yaygın olarak suistimal edildi ine dair bir bulgu olmadı ını söyledi. Ancak riskli programlar arasında Internet Explorer tarayıcısının da bulunması, özellikle bu açı ı kullanmak üzere yazılan bir vürüsün kolayca yayılabilece i endişesini do uruyor.

    Kullanıcıların, e-posta ile gelen 'ilginç' foto raflara tıklamaya meraklı olması da üs yazarlarının işini kolaylaştırıyor. Geçmişte bu yolla yayılmaya çalışan bazı virüslere rastlanmıştı.
#21.09.2004 20:27 0 0 0