Microsoft'un 7 yıl bekleyen yaması

|

2001 yılında Microsoft Server Message Block (SMB) protokolünde bulunan bir açık; 7 yıldır süregelen süreçte bilerek yamanmadı. Sonunda Microsoft, bunun sebebine bir açıklık getirmiştir.
Bu açık yüzünden SMB; relay saldırısına karşı savunmasız kalıyor, ve saldırganın program kurabilmesine, bilgileri görebilmesine, değiştirmesine, silmesine ve hatta kullanıcıya ait yeni hesaplar açmasına olanak tanıyordu. Microsoft, neredeyse 7 yıl sonra bu hatayı MS08-068 isimli yama ile düzeltmeye karar vermiştir.
Microsoft'un bu açığı kapamak için bekleme mazereti ise "ağ tabanlı uygulamaları negatif yönden etkilemeden bu hatayı onaramama" olmuştur. İlk anda bu hataya müdahale edilseydi müşteri tabanlı uygulamaların çoğunun zarar göreceği belirtilmiştir.

0 yorum:

Yorum Gönder

 
.