Microsoft Güvenlik Danışma Belgesi: Sahte dijital sertifikalar kimlik sahtekarlığına olanak verebilir

Makale çevirileri Makale çevirileri
Makale numarası: 2798897 - Bu makalenin geçerli olduğu ürünleri görün.
Hepsini aç | Hepsini kapa

Bu Sayfada

GİRİŞ

Microsoft, bu sorun hakkında BT uzmanlarına yönelik bir Microsoft güvenlik danışma belgesi yayımladı. Bu güncelleştirme, Microsoft Windows'un desteklenen tüm sürümleri için yayımlanmıştır. Bu güncelleştirme, aşağıdaki sertifikaları Microsoft Güvenilmeyen Sertifika Deposu'na alarak bunların güvenini iptal eder:
  • *.EGO.GOV.TR tarafından verilen *.google.com
  • TÜRKTRUST Elektronik Sunucu Sertifikası Hizmetleri tarafından verilen e-islem.kktcmerkezbankasi.org
  • TÜRKTRUST Elektronik Sunucu Sertifikası Hizmetleri tarafından verilen *.EGO.GOV.TR
Bu güncelleştirme, güncelleştirme 2728973'ün yerini alır.

Güvenlik danışma belgesi, güvenlikle ilgili ek bilgiler içerir. Güvenlik danışma belgesini görüntülemek için şu Microsoft web sitesine gidin:
http://technet.microsoft.com/en-us/security/advisory/2798897

Daha fazla bilgi

Aşağıdaki dosyalar Microsoft Yükleme Merkezi'nden yüklenebilir:

Windows XP ve Windows Server 2003 Güncelleştirmesi (KB2798897)

Bu resmi kapatBu resmi aç
İndir
Paketi şimdi indirin.

Windows Vista, Windows 7, Server 2008 ve Server 2008 R2 Güncelleştirmesi (KB2798897)

Bu resmi kapatBu resmi aç
İndir
Paketi şimdi indirin.

Windows 8 ve Windows Server 2012 Güncelleştirmesi (KB2798897)

Bu resmi kapatBu resmi aç
İndir
Paketi şimdi indirin.

Yayın Tarihi: 3 Ocak 2013

Microsoft Destek dosyalarını karşıdan yükleme hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
119591 Microsoft destek dosyaları çevrimiçi hizmetlerden nasıl alınır?
Microsoft bu dosyada virüs taraması yapmıştır. Microsoft, dosyanın kullanıma sunulduğu tarihteki en güncel virüs tarama yazılımını kullanmıştır. Dosya, üzerinde herhangi bir yetkisiz değişiklik yapılmasını engellemeye yardım eden geliştirilmiş güvenliğe sahip sunucularda depolanır. 

Güncelleştirme Bilgileri

Algılama ve dağıtım araçları ve kılavuzu

Systems Management Server

Aşağıdaki tabloda, bu güncelleştirme için Systems Management Server (SMS) algılama ve dağıtım özeti sunulmaktadır.
Bu tabloyu kapaBu tabloyu aç
YazılımSystem Center Configuration Manager (desteklenen tüm sürümler)
Windows XP Service Pack 3Evet
Windows XP Professional x64 Edition Service Pack 2Evet
Windows Server 2003 Service Pack 2Evet
Windows Server 2003 x64 Edition Service Pack 2Evet
Itanium tabanlı sistemler için Windows Server 2003 SP2Evet
Windows Vista Service Pack 2Evet
Windows Vista x64 Edition Service Pack 2Evet
32-bit sistemler için Windows Server 2008 Service Pack 2Evet
x64 tabanlı sistemler için Windows Server 2008 Service Pack 2Evet
Itanium tabanlı sistemler için Windows Server 2008 Service Pack 2Evet
32-bit sistemler için Windows 7 ve 32-bit sistemler için Windows 7 Service Pack 1Evet
x64 tabanlı sistemler için Windows 7 ve x64 tabanlı sistemler için Windows 7 Service Pack 1Evet
x64 tabanlı sistemler için Windows Server 2008 R2 ve x64 tabanlı sistemler için Windows Server 2008 R2 Service Pack 1Evet
Itanium tabanlı sistemler için Windows Server 2008 R2 ve Itanium tabanlı sistemler için Windows Server 2008 R2 Service Pack 1Evet
32 bit Sistemler için Windows 8Evet
64 bit Sistemler için Windows 8Evet
Windows RTEvet
Windows Server 2012Evet

Güncelleştirme dağıtımı

Etkilenen yazılım

Etkilenen yazılımınız için belirli bir güncelleştirme hakkında bilgi almak üzere işletim sistemine yönelik uygun bölüme bakın:

Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8 ve Windows Server 2012'nin tüm sürümleri

Başvuru tablosu
Bu tabloyu kapaBu tabloyu aç
Dağıtım
Kullanıcı etkileşimi olmadan yüklemeWindows XP'nin desteklenen tüm sürümleri:
rvkroots.exe /q
Yeniden başlatma gerekmeden yüklemeWindows XP'nin desteklenen tüm sürümleri:
rvkroots.exe /r:n
Yeniden başlatma gereksinimi
Yeniden başlatma gerekiyor mu?Bu güncelleştirme, bilgisayarı yeniden başlatmanızı gerektirmez. Yükleyici gerekli hizmetleri durdurur, güncelleştirmeyi uygular ve daha sonra hizmetleri yeniden başlatır. Ancak, gerekli hizmetler herhangi bir nedenle durdurulamazsa veya gerekli dosyalar kullanılmaktaysa, bu güncelleştirme için yeniden başlatma gerekir. Bu durumda, yeniden başlatmanızı öneren bir ileti görüntülenir.
Kaldırma bilgileriBu güncelleştirme kaldırılamaz.

Yükleme doğrulaması

Sertifikalar MMC ek bileşeni içinde iptal edilmiş sertifikaların otomatik güncelleştiricisini kullanmayan sistemler için aşağıdaki sertifikaların Güvenilmeyen Sertifikalar klasörüne eklendiğini doğrulayın:
Bu tabloyu kapaBu tabloyu aç
SertifikaVerenParmak İzi
*.google.com*.EGO.GOV.TR4d 85 47 b7 f8 64 13 2a 7f 62 d9 b7 5b 06 85 21 f1 0b 68 e3
e-islem.kktcmerkezbankasi.orgTÜRKTRUST Elektronik Sunucu Sertifikası Hizmetlerif9 2b e5 26 6c c0 5d b2 dc 0d c3 f2 dc 74 e0 2d ef d9 49 cb
*.EGO.GOV.TRTÜRKTRUST Elektronik Sunucu Sertifikası Hizmetleric6 9f 28 c8 25 13 9e 65 a6 46 c4 34 ac a5 a1 d2 00 29 5d b1
Not Sertifikalar MMC ek bileşenini kullanarak sertifikaların nasıl görüntüleneceği hakkında bilgi edinmek için bkz. MSDN makalesi, Nasıl yapılır: MMC Ek Bileşeni ile Sertifikaları Görüntüleme.

Windows RT

Windows RT güncelleştirmeleri yalnızca Windows Update'ten edinilebilir.

Yükleme doğrulaması

Windows RT iptal edilmiş sertifikaların otomatik güncelleştiricilerini içerir (Bkz. Microsoft Bilgi Bankası Makalesi 2677070). CTL'ye eklenen yeni iptal edilmiş sertifikaları doğrulamak üzere aşağıdaki değerlere sahip bir girdi için Olay Görüntüleyicisi'nde Uygulama günlüğünü denetleyin.
  • Kaynak: CAPI2
  • Düzey: Bilgi
  • Olay Kimliği: 4112
  • Açıklama: İzin verilmeyen sertifika listesinin otomatik güncelleştirmesi başarılı; geçerlilik tarihi: 31 Aralık 2012 Pazartesi (veya sonrası).

DOSYA BİLGİLERİ

Bu yazılım güncelleştirmesinin İngilizce (ABD) sürümü, aşağıdaki tablolarda listelenen özniteliklere sahip dosyaları yükler. Bu dosyalarla ilgili tarihler ve saatler UTC (eşgüdümlü evrensel saat) kullanılarak listelenmiştir. Bu dosyaların tarih ve saatleri, yerel bilgisayarınızda yerel saatinize ve geçerli gün ışığından yararlanma saatine (DST) göre görüntülenir. Bu tarih ve saatler ayrıca dosyalarda belirli işlemleri gerçekleştirdiğinizde değişebilir.

Windows'un desteklenen tüm sürümleri

Bu resmi kapatBu resmi aç
assets folding start collapsed
Bu tabloyu kapaBu tabloyu aç
File nameFile versionFile sizeDateTimePlatform
Advpack.dll6.0.2600.091,13631-May-201223:54x86
Disallowedcert.sstNot Applicable83,06731-Dec-201223:59Not Applicable
Updroots.exe5.2.3790.44566,65601-Jun-201218:48x86
W95inf16.dll4.71.704.02,27231-May-201223:55Not Applicable
W95inf32.dll4.71.16.04,60831-May-201223:55x86
Bu resmi kapatBu resmi aç
assets folding end collapsed
Not Bu, doğrudan Microsoft destek kuruluşu tarafından oluşturulan bir “FAST PUBLISH” makalesidir. Buradaki bilgiler, ortaya çıkan sorunları gidermek üzere olduğu gibi sağlanmaktadır. Mümkün olduğu kadar hızlı sunulmasının bir sonucu olarak malzemelerde yazım hataları bulunabilir ve bunlar bildirimde bulunulmadan daha sonra düzeltilebilir. Diğer hususlar için Kullanım Koşulları’na bakın.

Özellikler

Makale numarası: 2798897 - Last Review: 16 Ocak 2013 Çarşamba - Gözden geçirme: 2.0
Bu makaledeki bilginin uygulandığı durum:
  • Windows 7 Service Pack 1, Ne zaman ne ile kullanilir:
    • Windows 7 Enterprise
    • Windows 7 Professional
    • Windows 7 Ultimate
    • Windows 7 Home Premium
    • Windows 7 Home Basic
  • Windows 7 Enterprise
  • Windows 7 Professional
  • Windows 7 Ultimate
  • Windows 7 Home Premium
  • Windows 7 Home Basic
  • Windows Server 2008 R2 Service Pack 1, Ne zaman ne ile kullanilir:
    • Windows Server 2008 R2 Standard
    • Windows Server 2008 R2 Enterprise
    • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 Service Pack 2, Ne zaman ne ile kullanilir:
    • Windows Server 2008 for Itanium-Based Systems
    • Windows Server 2008 Datacenter
    • Windows Server 2008 Enterprise
    • Windows Server 2008 Standard
    • Windows Web Server 2008
  • Windows Vista Service Pack 2, Ne zaman ne ile kullanilir:
    • Windows Vista Business
    • Windows Vista Enterprise
    • Windows Vista Home Basic
    • Windows Vista Home Premium
    • Windows Vista Starter
    • Windows Vista Ultimate
    • Windows Vista Enterprise 64-bit edition
    • Windows Vista Home Basic 64-bit edition
    • Windows Vista Home Premium 64-bit edition
    • Windows Vista Ultimate 64-bit edition
    • Windows Vista Business 64-bit edition
  • Microsoft Windows Server 2003 Service Pack 2, Ne zaman ne ile kullanilir:
    • Microsoft Windows Server 2003 Standard Edition
    • Microsoft Windows Server 2003 Enterprise Edition
    • Microsoft Windows Server 2003 Datacenter Edition
    • Microsoft Windows Server 2003 Web Edition
    • Microsoft Windows Server 2003, Datacenter x64 Edition
    • Microsoft Windows Server 2003, Enterprise x64 Edition
    • Microsoft Windows Server 2003, Standard x64 Edition
    • Microsoft Windows XP Professional x64 Edition
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows XP Service Pack 3, Ne zaman ne ile kullanilir:
    • Microsoft Windows XP Home Edition
    • Microsoft Windows XP Professional Edition
Anahtar Kelimeler: 
kbexpertiseinter kbinfo kbsecadvisory kbsecurity kbsecvulnerability KB2798897

Geri Bildirim Ver

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com