Ağu 07
Internet is Watching - Phorm

Internet is Watching - Phorm

Geçtiğimiz hafta yayımlanan ve DNS sistemlerindeki bir açığı gidermeyi hedefleyen Güvenlik Güncellemesi 2008-005‘in ardından Mac OS X Sunucu işletim sistemini kullanan sunucuların açıktan halen etkilenebileceği belirtildi.

Internet Alan Adı Sistemleri (DNS)’ni etkileyen bu ilk açık bir ay önce güvenlik uzmanları tarafından duyurulmuş, Apple ise ilgili açığı geçtiğimiz hafta yayımladığı bir güvenlik güncellemesi ile yamamıştı.

İlgili açık sayesinde bilgisayar korsanları, DNS sunucularına yaptıkları saldırının ardından kullanıcıların, web sitesi adreslerini doğru girmelerine rağmen sahte web sitelerine yönlendirilmesi ile sonuçlanabiliyor.

Ncircle güvenlik analisti Andrew Storms, Apple’ın yayımladığı yamanın ilgili açığı gidereceğine inandığını, ancak Mac OS X 10.4.11 “Tiger” Server işletim sistemini kullanan sunucuların açıktan halen etkilenebileceğini gördüğünü belirtti.

yazar: macosxpc \\ etiketler: ,

Ağu 05
Internet

Internet

Apple bugüne kadar Internet’i etkileyen en ciddi açıklardan biri olan ve DNS’i etkileyen açığı en sonunda yayımladığı bir güncelleme ile yamadı.

Cuma günü Apple’ın yayımladığı güvenlik makalesinde açığın giderilmesi için yayımlanan Güvenlik Güncellemesi 2008-005 yamasının Mac OS X 10.4.11, Mac OS X Server 10.4.11, Mac OS X 10.5.4 ve Mac OS X Server 10.5.4 üzerine kurulabileceği belirtildi.

İlgili açık gerçekten kullanıldığı durumlarda çok tehlikeli sonuçlara aracılık edebilirdi. Bunlar arasında kullanıcı, örneğin bir bankanın adresini “doğru olarak yazmasına rağmen” sahte bir websitesine yönlendirilebilmesi ve bu sayede kişisel bilgilerinizin istenmeyen şahısların eline geçmesine önayak olabiliyordu.

Apple, ilgili DNS açığına karşı çok yavaş hareket eden şirketler arasında yer alıyor. Cisco ve Microsoft gibi şirketler ise açığın resmi olarak duyurulmasının hemen ardından açıkları yamamalarına rağmen ilgili yamaları hemen yükleyen kullanıcıların bazıları da sistemlerinde uyumluluk problemleri ile karşı karşıya kaldılar.

ISPler ve DNS yazılımları ile DNS hizmetleri veren diğer şirketler ise açığın yayımlanmasının ardından sistemlerini güncellediler. Bunun gerçekleşebilmesi için güvenlik araştırmacısı Dan Kaminsky, ilgili şirketlerle gizli bir çalışma gerçekleştirdi ve sistemlerindeki açıkları yamadı.

İlgili açığın nasıl kullanılabileceğine dair detaylar 21 Temmuz‘da Internet’e sızmıştı. O günden bugüne geçen süreç içerisinde de az mikarda kullanıcı ilgili açığın zararlarına maruz kaldılar.

Bugün NTVMSNBC‘de de yayımlanan haberde de görebileceğiniz üzere pek çok ISP halen açığı yamamış değil ve Kaminsky, bu şirketlerin açığı yamamak için çok yavaş davrandıklarını belirtiyorlar. Artık açığa dair hiçbir sır kalmadığından dolayı da yamanmamış sistemler açığın etkilerine yavaş yavaş maruz kalıyorlar.

Güvenlik Güncellemesi 2008-005‘i işletim sisteminizdeki Software Update uygulaması üzerinden yüklemenizi kesinlikle öneriyoruz.

yazar: macosxpc \\ etiketler: , , ,