IE'de yeni açık ve korunma yolları

MS tarayıcısına saldırılar tam gaz devam ediyor. Zarar görmemek için yapılması gerekenler burada...

IE açığı canınızı yakmasın

Microsoft Internet Explorer'ın tüm sürümlerinde bulunan bir güvenlik açığı gittikçe artan bir oranla hacker'ler tarafından kullanılıyor.

Özel programlanmış web siteleri kullanıcının bilgisayarına sinsice veri sızdırmak için bu açığı kullanabiliyor. Bu açık en son üzerimizden geçen yama gününde de kapatılmadığı için saldırılara karşı koruma sağlamak çok zor.

Geçen süre zarfında bu zafiyet sayısız hacker-forumunda detaylı bir şekilde açıklandığı için programlanmış web sitelerinin sayısında patlama derecesinde artış oldu. Zararlı olmadığı varsayılan siteler hacker'ler tarafından ele geçirilip zararlı kodu sızdırmak için kullanılıyor. Örneğin Asya'da popüler bir arama motoru ve bir spor malzemesi satış mağazası hack'lendi ve siteye ziyaret eden kişilerin sistemlerine zararlı yazılım bulaştırıldı.

Bununla beraber Microsoft güvenlik açığını doğruladı ve sistemi bu tip saldırılara karşı korumak için bazı yöntemler sundu. Bu yöntemler işletim sisteminin derinliklerine müdahale etmeyi gerektirdiği ve zararsız web sitelerinin de görüntülenmesini engelleyebildiği için sadece deneyimli kullanıcılara tavsiye ediliyor.

Öte yandan IE8 Beta 2, varsayılan olarak DEP (Veri Çalıştırma Koruması)na sahip olduğu için özellikle kapatılmadıkça bu açıktan etkilenmeyeceği de ayrıca belirtiliyor. Ayrıca Windows Vista üzerinde herhangi bir değişiklik yapılmamışsa, yani UAC ve Protected Mode açıksa (varsayılan) kullanıcılar bu açıktan etkilenmiyor.

Okuyucu Yorumları