6 Ocak 2006

WMF Açığına Yeni Bir Çözüm

NOD32 nin üreticisi ESET ten Paolo Monti den tüm Windows sürümlerinde çalışan bir yama yayınlandı . Bu yama MS yaması çıkana kadar oldukça başarılı bir koruma sağlıyor.

5 Ocak 2006

WMF de Nesi ?

Son günlerde pek çok kaynakta okumuşsunuzdur ya da gözünüze çarpmıştır en azından ; tüm Windows işletim sistemlerini etkilediği söylenen bir 0 DayWMF dosyası açığı ortaya çıkmış durumda daha da kötüsü bu açık pek çok spyware ve spam sağlayıcısı tarafından kullanılmakta.Bu açık sayesinde görüntülediğiniz bir WMF imaj dosyası aracılığıyla sisteminize bir kötü niyetli kod yüklenebiliyor ve bundan sonra bu kod aracılığıyla herhangi başka bir kötü niyetli kodun yüklenmesi de sağlanabiliyor. Hatta bu açığı kullanan bir MSN Messenger kurtçuğu da ortalıkta dolaşmakta..
Peki nasıl önlem alacağız bu açığa karşı :
Öncelikle tabiiki siteminizdeki Antivirüs ve varsa Antispyware yazılımlarını mutlaka güncel tutun .. Daha sonra da MS 10 Ocak da çıkarmayı planladığı yamayı bekleyin .. Ama tabii MS bu yamayı çıkarana kadar ki sürede korunmak içinde bir çözüm mevcut . Bu çözüm ünlü Disassembler programı IDA Pro nun baş programcısı Ilfak Guilfanov tarafından yazılan geçici bir yama resmi yama çıkana kadar bu yamayı kullanabilirsiniz..