Microsoft, Çarşamba günü yaptığı açıklamada Internet Explorer'daki bir açığın Hacker'lara bilgisayarlardaki kişisel dosyalara erişim imkanı verdiğini belirtti. Microsoft yetkileleri Protected Modda kullanılmayan Internet Explorer programının kullanıcıların belirli dosya ve dosya konumlarını savunmasız hale getirdiğini belirtirken, bu açıktan faydalanmak isteyen kötü amaçlı kullanıcıların erişmek istediği dosyanın adını bilmesi gerektiği ifade edildi. Geçtiğimiz aylarda Internet Explorer 6.0'daki bir açık nedeniyle aralarında Google'ında bulunduğu 20'den fazla Amerikan firması saldırılarda hedef alnmıştı ve bu saldırılardan Çin sorumlu tutulmuştu. Microsoft bu sorunu kısa sürede gidermişti.
Çarşamba günü ortaya çıkan sistem açığının ise bazı yerel dosyaların (local files) yanlış olarak kodlanması nedeniyle ortaya çıktığı söyleniyor. Bu sistem açığından etkilenen versiyonlar ise şu şekilde belirtiliyor;
- Windows 2000 Service Pack 4'te Explorer 5.01 ve Internet Explorer 6
- Windows XP ve Windows Server 2003'te Internet Explorer 6, Internet Explorer 7 ve Internet Explorer 8
Windows Vista, Windows Server 2008, Windows 7, ve Windows Server 2008 işletim sistemlerindeki Internet Explorer'ları korumalı modda kullananların bu açıktan etkilenmeyeceği belirtildi. Bu açıktan yararlanılarak yapılmış herhangi bir saldırı ortaya çıkmadığı için Microsoft'un bu açığı aylık güncellemelerlemi yoksa acil hazırlanacak olan bir yamaylamı kapatacağı henüz bilinmiyor.
Korumalı mod'u aktif hala getirmek için;
Internet Seçeneklerine girip Güvenlik ayarlarını seçtikten sonra Korumalı modu etkinleştir seçeneğini aktif hale getirmeniz yeterli olacaktır.
Bu haberi, mobil uygulamamızı kullanarak indirip,
istediğiniz zaman (çevrim dışı bile) okuyabilirsiniz:

