LiveForKiLL
05-04-2008, 11:57 AM
Internet Explorer da, ie nin data stream i işlemedeki yönteminden kaynaklanan, uzaktan kod çalıştırılabilen bir açık var. Bir saldırgan ustalıkla hazırlamış olduğu bir web sayfasında bu açıktan yararlanabilir. Kullanıcı bu sayfayı görüntülediği zaman, açık uzaktan kod çalıştırmaya izin verebiliyor. Bu açığı başarıyla lehine çeviren bir saldırgan siteye bağlanan kullanıcıyla aynı kullanıcı haklarını alabiliyor.
Bu açıktan etkilenen sürümler Internet Explorer 5.01 SP4 den Internet Explorer 7 ye kadar olan sürümlerin hepsi. (ie7 dahil)
Açığı kapatmak için yamalar;
Windows 2000 SP4 with Internet Explorer 5.01 SP4:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows 2000 SP4 with Internet Explorer 6 SP1:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows XP SP2 with Internet Explorer 6:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows XP Professional x64 Edition (optionally with SP2) and Internet Explorer 6:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows Server 2003 SP1/SP2 with Internet Explorer 6:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows Server 2003 x64 Edition (optionally with SP1) and Internet Explorer 6:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows Server 2003 with SP1/SP2 for Itanium-based systems and Internet Explorer 6:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows XP SP2 with Internet Explorer 7:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows XP Professional x64 Edition (optionally with SP2) and Internet Explorer 7:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows Server 2003 SP1/SP2 with Internet Explorer 7:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows Server 2003 x64 Edition (optionally with SP2) and Internet Explorer 7:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows Server 2003 with SP1/SP2 for Itanium-based systems and Internet Explorer 7:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows Vista (optionally with SP1) and Internet Explorer 7:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows Vista x64 Edition (optionally with SP1) and Internet Explorer 7:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows Server 2008 for 32-bit Systems and Internet Explorer 7:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows Server 2008 for x64-based Systems and Internet Explorer 7:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows Server 2008 for Itanium-based Systems and Internet Explorer 7:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
KAYNAK: Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Bu açıktan etkilenen sürümler Internet Explorer 5.01 SP4 den Internet Explorer 7 ye kadar olan sürümlerin hepsi. (ie7 dahil)
Açığı kapatmak için yamalar;
Windows 2000 SP4 with Internet Explorer 5.01 SP4:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows 2000 SP4 with Internet Explorer 6 SP1:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows XP SP2 with Internet Explorer 6:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows XP Professional x64 Edition (optionally with SP2) and Internet Explorer 6:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows Server 2003 SP1/SP2 with Internet Explorer 6:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows Server 2003 x64 Edition (optionally with SP1) and Internet Explorer 6:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows Server 2003 with SP1/SP2 for Itanium-based systems and Internet Explorer 6:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows XP SP2 with Internet Explorer 7:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows XP Professional x64 Edition (optionally with SP2) and Internet Explorer 7:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows Server 2003 SP1/SP2 with Internet Explorer 7:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows Server 2003 x64 Edition (optionally with SP2) and Internet Explorer 7:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows Server 2003 with SP1/SP2 for Itanium-based systems and Internet Explorer 7:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows Vista (optionally with SP1) and Internet Explorer 7:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows Vista x64 Edition (optionally with SP1) and Internet Explorer 7:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows Server 2008 for 32-bit Systems and Internet Explorer 7:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows Server 2008 for x64-based Systems and Internet Explorer 7:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
Windows Server 2008 for Itanium-based Systems and Internet Explorer 7:
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)
KAYNAK: Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..)