"Microsoft açığı biliyordu"

CHIP Online
13-12-2009, 15:30   |  #1  
CHIP Online avatarı
OP www.chip.com.tr
Teşekkür Sayısı: 26
36,771 mesaj
Kayıt Tarihi:Kayıt: Oca 2004

Kritik güvenlik açığı nasıl bu kadar hızlı kapatıldı? İşte ciddi ve suçlayıcı bir iddia...

Okumak için: https://www.chip.com.tr/konu/microsoft-acigi-biliyordu_16973.html

Resimlerle: Geçmişe yolculuk: Internet Explorer ile 14 yıl

20 Kasım'da bir hacker, internet sitesinde Internet Explorer 6 ve 7 sürümlerini etkileyen bir güvenlik açığı bulduğunu yazdı. Yazısında bu açığın nasıl kullanılacağına dair bilgiler de yer alıyordu. 3 gün sonra Microsoft bu güvenlik açığının doğru olduğunu resmi olarak onayladı ve kullanıcılarına geçici olarak bu açıktan korunmanın yöntemini açıkladı. 2 hafta sonunda ise güvenlik açığını kapacak yamayı yayınladı.

Pek çok güvenlik uzmanı, bu konuda eski benzer durumlara oranla çok daha hızlı davrandığını söyleyerek Microsoft'u tebrik etti. Ama şimdi iDefense adlı bir güvenlik firmasının iddiası işleri karıştırdı. iDefense, aynı güvenlik açığını 9 Haziran 2009'da kendilerinin Microsoft'a duyurduklarını ve firmanın aslında bu açığı aylardır görmezden geldiğini iddia etti. Konuyu inceleyen farklı bir firma olan nCircle Network Security de iDefense'ın iddiasını doğruladı ve Microsoft bu konuda hızlı değil, tam tersi son derece yavaş davrandığını söyledi.


Tüm konu: "Microsoft açığı biliyordu"

İzleyin: IE8: Tarayıcı performans testi

Resimlerle: Geçmişe yolculuk: Internet Explorer ile 14 yıl

Kaynak: www.chip.com.tr

Tartışıyoruz: Sizce Microsoft bu açığı aylardır biliyor olabilir mi?

posicor
13-12-2009, 17:33   |  #2  
Yıllanmış Üye
Teşekkür Sayısı: 0
358 mesaj
Kayıt Tarihi:Kayıt: Oca 2009

Gayet mantıklı, ms kullanıcılar ie8 ve win7'ye geçsin diye agresif bir baskı uyguluyor (yandaş medya baskısı da dahil ;) ) IE6 ve IE7'yi etkileyen bir açığı görmezden gelmesi (veya şirket ağzıyla : "önceliğini düşük tutması") bu taktiğin parçası olabilir.Büyük şirketlerin küçük hesapları işte :)