Şimdi Ara

Bitdefender Uyarıyor!

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
1 Misafir - 1 Masaüstü
5 sn
8
Cevap
0
Favori
1.014
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj

  • BİTDEFENDER UYARIYOR!

    Güvenliğiniz için, antivirüs, antispam, antiphishing ve firewall koruması olan  komple bir antimalware paketini indirmenizi ve güncelemenizi  ve  bilmediğiniz yerleden  dosya açmanız  istendiğinde BitDefender  çok dikkatle yaklaşmanızı  öneriyor

    Internet Explorer ve Adobe Reader – Dünyanın en yoğun kullanılan uygulamalarından ikisi  bu hafta boyunca yeni kritik 0-day exploitleri ( sıfır gün istismarları )  nedeni ile acımasızca eleştirildiler.

     

    Internet Explorer 0-day ( sıfır gün )exploiti, Windows 2000 SP4 te çalışan 5.01 Sp4 sürümü hariç, tüm Internet Explorer sürümlerini etkileyen bir hafıza bozulması açığından yararlanabilir.

    Saldırgan, tehlikeli kaynakları ziyaret etmeleri için kullanıcıları cezbetmek amacıyla, e-mail spam, sosyal ağ spam veya herhangi mevcut toplu dağıtım yollarını kullanabilir. Döküman işletilir işletilmez, içine yerleştirilen kötü amaçlı kod, onu geçerli bir kullanıcı bağlamında ve büyük bir olasılıkla sistemle uzlaşarak çalışabilecektir. Eğer exploit başarısız olursa, saldırı bir servis reddi durumunu tetikleyebilir. Hedefe başarılı bir şekilde saldırmak amacıyla uzaktaki grubun, internet Explorer''ın belirli DOM işlemlerinin kullanımında bir hata istismarını içeren kötü amaçlı bir web sayfası oluşturması gerekiyor.

    Belirli koşullar altında Internet Explorer bir nesnenin silinmesinden sonra, geçersiz bir işaretçiye erişmeye çalışırken, uzaktan hazırlanan bir kodun çalıştırılmasına izin vererek kandırılabilir.  Her ne kadar tüm Internet Explorer sürümleri saldırıya açık ise de ( Windows 7 deki IE8 dahil ), DEP ( Veri Yürütme Engellemesi ) varsayılan olarak etkin geldiğinden IE8 kullanıcıları için riskler daha düşüktür.

    Ön raporlara göre Internet Explorer daki güvenlik açığı zaten Google ve Adobe dahil olmak üzere,  34 büyük şirkete karşı hedefli saldırılarda kullanıldı.

    Şu anda Microsoft bu güvenlik açığı için bir tavsiye yayınladı fakat yama mevcut değil.  Bitdefender kendi güvenlik ürünlerini kullananlar için malicious(kötü niyetli) kodu, hedef sistemi olumsuz etkilemeden önce yakalayan ve bloke eden acil bir güncelleme çıkardı.

     

    İkinci güvenlik açığı Adobe Reader'' i meşgul ediyor. Resmi olarak CVE-2009-4324 olarak bilinen güvenlik açığı, Adobe Reader, Acrobat 9,2 ve önceki sürümleri etkiliyor. Başarılı bir exploitation,  kurbanın bilgisayarında çökmelere ve uzaktaki bir gruba keyfi kod çalıştırma,  bunun yanı sıra siteler arası komut saldırıları gerçekleştirmesine izin verebilir.

    Özel olarak hazırlanmış hileli bir pdf dosyası çalıştırıldığında, ''Doc.media.newPlayer" Javascript metodundaki  belleğin bozulmasına neden olan bir hatadan faydalanarak, güvenlik açığı sömürülmektedir.  Başlangıçta 14 Aralık''ta tespit edilmesine ve satıcının 12 Ocak''ta bir yama yayınlamış olmasına rağmen, güvenlik açığı halen şiddetle  istismar ediliyor. Bitdefender kullanıcıları şirketin, pdf açıklarını istismar eden tüm Trojan ailesine karşı proaktif tespit yayınlamasından dolayı ilk günden itibaren korundular.

     








  • Artık komple bir güvenlik paketi olmadan rahat bir bilgisayar çalıştırmak mümkün değil gibi. Adobe Reader ve Internet Explorer Bitdefender in işaret ettiği gibi, şu anda dünyada en fazla kullanılan yazılımların başında geliyor. Çok tehlikeli güvenlik açıkları bunlar. Neyse ki Bitdefender ilk günden almış tedbirini. Sistemimde Bitdefender internet Security 2010 kullanıyorum ve habere bakılırsa isabetli bir seçim yapmışım.
  • Adobe Reader'daki javascript açığı gerçekten çok tehlikeliydi. Çünkü artık internetteki bir çok döküman pdf ortamında yayınlanıyor. Bitdefender'in hızlı tepki vererek proaktif tespit yayınlaması güzel bir olay. Bu arada bitdefenderin 2010 tahminleri gerçekleşiyor gibi görünmekte. Bence de artık internette dolaşmak için bir güvenlik paketi şart, basit ve etkisiz bedava dağıtılan antivirüsler ve firewall lar artık tehlikeli olmaya başlıyacaklar diye düşünüyorum. Zaten 2010 yılı için son yapılan güvenlik tahminlerde sahte antivirüs yazılımlarında da bir artış bekleniyor.
  • Dep yani Data Execution Prevention Internet Explorer 8 de varsayılan olarak açık geliyor, Windows 7 kullandığımdan dolayı ie8 yüklü bilgisayarımda. Fakat galiba Firefox tercih edeceğim bu gidişle, zaten Microsoft yazılımlarına güvenmek başlı başına bir hata. Adobe Reader yerine ise uzun zamandır foxit kullanıyordum. Bu Zero-Day exploit denen güvenlik açıkları, tespit edildiği gün açığın istismar edilmesi anlamına geliyor. Tabii büyük firmaların bu açıkları kapatmaları zaman aldığından hacker lar o zaman aralığını kullanarak bilgisayarlara, Bitdefender in da belirttiği gibi toplu saldırılar yapabiliyor. Üstelik antivirüs ve firewall lerde çoğu zaman bu durum karşısında etkisiz kalabiliyor.
  • Bitdefender' in daha önceki tahminlerinde kitlesel saldırılar planlandığı yazıyordu, galiba bu gerçekleşiyor gibi görünüyor. Bence sırada facebook ve twitter var, bu siteleri kullananların artık daha çok dikkatli olmaları gerekecek. Google bile böylesine aciz kalırken pc kullanıcılarının hali ne olabilir merak ediyorum. Yine de Bitdefender' in dikkat çektiği gibi, herkesin bir internet security programı edinmesi lazım diye düşünüyorum.
  • ne bitdefender miş ama, 2010 yılı için tahminlerinin yarısı daha yılın ilk ayında çıktı bile , ne diyelim bundan sonra bitdefender bültenlerini takip edeceğim galiba
  • Bitdefender her ay e-tehdit raporu da yayınlıyor, çoğu zaman kaçırmıyorum. Bitdefenderin tahminleri son olaylarda da göründüğü gibi çıktı maalesef. Halen Adobe Reader ve IE açklarla boğuşuyor.
  • Yapay Zeka’dan İlgili Konular
    Daha Fazla Göster
  • Internet Explorer 6 bu saldırılardan sonra piyasadan silinmek üzere, Adobe ise yama üstüne yama çıkarıyor ama nafile maalesef. Hala kurtulamadı bu güvenlik açıklarından. yani artık Adobe reader kullanmaktan kaçınıyorum yerine foxit yükledim bile
  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.