Windows XP: Yeni güvenlik açıkları bulundu

Windows XP’de iki yeni güvenlik açığı tespit edildi.

Windows XP: Yeni güvenlik açıkları bulundu

Böylece Windows gezgininde bir EXE dosyasını klasör olarak görüntülemek mümkün. Klasörü açmak için çift tıklandığında dosya da çalıştırılmış oluyor.

İkinci güvenlik açığı ise çok kullanıcılı ortamlarda Windows XP Professional’ın Login işleminde karşımıza çıkıyor. Login sırasında isteseniz kullanıcı ismini veya tam ismi kullanabilirsiniz. Buradaki sorun farklı kullanıcıların aynı tam ismi kullanabilme izinlerinden kaynaklanıyor. Böylece Login için sadece parola yeterli oluyor.

Aynı isme sahip birden fazla kullanıcı varsa bir sözlük yardımıyla gerçekleştirilen Brute Force Attack hızlı bir şekilde sonuca gidebilir. Bu hata, saldırgan tahmin ettiği ilk parola ile sisteme ulaşabileceği için basit Login tanımlamaları ve parolalarla korumayı zayıflatıyor.

Okuyucu Yorumları