Makale numarası: 312461 - Son Gözden Geçirme: 31 Ocak 2007 Çarşamba - Gözden geçirme: 4.13 MS01-055: Internet Explorer tanımlama bilgisi verileri açığa veya komut dosyası Sızdırma değiştirilmiş
Bu SayfadaBelirtilerInternet Explorer 5.5 ve 6, bir Web sitesi, bilgisayarınızda depolanan tanımlama bilgileri yetkisiz erişim sağlamasına izin veren bir URL oluşturup bunları içerdiği değerler (büyük olasılıkla) değiştirmek, kötü niyetli bir kullanıcının izin sürümleri olası BIR güvenlik açığı bulunmaktadır. Bazı Web siteleri için önemli bilgileri depolamak için bilgisayarınızda depolanan tanımlama bilgilerini kullandığından, ayrıca kişisel bilgi eline geçebilir olanaklıdır. Kötü amaçlı olarak bu güvenlik açığından yararlanarak bir kullanıcı saldırganın kendi sitesi tarafından barındırılabilir bir sayfa üzerinde bir URL bağlantısını ya da saldırganın gönderdiği bir HTML e-posta iletisinde katıştırılmış olan bir URL bağlantısını seçmeniz gerekir. Kullanıcı etkileşimi otomatik olarak başlatılamıyor. Azaltıcı etkenler
ÇözümÖNEMLI: Bu düzeltme eki tanımlama bilgisi kullanılması etki alanlarında yalnızca alfasayısal karakterler GEREKIR bulunmalıdır (veya '-' veya '. ') etki alanı adı. Olmazlarsa, tanımlama bilgileri doğru olarak çalışmayabilir. Internet Explorer 6Bu sorunu gidermek için <a0></a0>, ınternet Explorer 6 için en son hizmet paketini edinin. Ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:328548
(http://support.microsoft.com/kb/328548/EN-US/
)
En son ınternet Explorer 6 hizmet paketi nasıl elde edilir "Düzeltme eki, aşağıdaki güvenlik düzeltme eki tarafından kullanılmaktadır güvenlik güncelleştirmesi, 13 Aralık 2001": 316059
(http://support.microsoft.com/kb/316059/EN-US/
)
MS02-005: 11 Şubat 2002, ınternet Explorer için toplu düzeltme eki "Güvenlik güncelleştirmesi, 13 Aralık 2001" düzeltme eki, aşağıdaki Microsoft Web sitesinde bulunmaktadır: http://www.microsoft.com/downloads/results.aspx?pocId=&freetext=313675&DisplayLang=en
(http://www.microsoft.com/downloads/results.aspx?pocId=&freetext=313675&DisplayLang=en)
Internet Explorer 5.5Microsoft desteklenen bir düzeltme yayımlamıştır, ancak yalnızca bu makalede açıklanan sorunu gidermesi amaçlanmaktadır. Yalnızca saldırı riski bulunduğunu düşündüğünüz bilgisayarlara uygulayın. Bilgisayarınızın risk düzeyini belirlerken, fiziksel erişilebilirliğini, ağ ve Internet bağlanabilirliğini ve diğer etkenleri göz önüne alın. Risk düzeyini belirlemek için ilişkili Microsoft Security Bulletin (http://www.microsoft.com/technet/security/bulletin/ms01-051.mspx) ' ne bakın. Bu düzeltmeye ek sınama uygulanabilir. Bilgisayarınız belirli bir düzeyde risk altındaysa, Microsoft bu düzeltmeyi hemen uygulamanızı önerir. Aksi halde, bu düzeltmeyi içeren bir sonraki ınternet Explorer 5.5 hizmet paketini bekleyin.Bu sorunu hemen gidermek için, bu makalenin sonraki bölümlerinde yer alan yönergeleri izleyerek düzeltmeyi karşıdan yükleyin veya Microsoft Ürün Destek Hizmetleri'ne başvurup düzeltmeyi edinin. Microsoft Ürün Destek Hizmetleri'nin telefon numaralarının tam listesi ve destek ücretleriyle ilgili bilgi için, aşağıdaki Microsoft Web sitesini ziyaret edin: http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS
(http://support.microsoft.com/default.aspx?scid=fh;en-us;cntactms)
Not: Microsoft Destek Uzmanı özel bir güncelleştirmenin sorununuzu çözümleyeceğini belirlerse, destek aramaları için çözümleyeceğini giderler özel durumlarda, iptal edilebilir. Ek destek sorularına ve söz konusu güncelleştirme için geçerli olmayan sorunlara normal destek ücretleri uygulanır."Düzeltme eki, aşağıdaki güvenlik düzeltme eki tarafından kullanılmaktadır güvenlik güncelleştirmesi, 13 Aralık 2001": 316059
(http://support.microsoft.com/kb/316059/EN-US/
)
MS02-005: 11 Şubat 2002, ınternet Explorer için toplu düzeltme eki "Güvenlik güncelleştirmesi, 13 Aralık 2001" düzeltme eki, aşağıdaki Microsoft Web sitesinde bulunmaktadır: http://www.microsoft.com/windows/ie/downloads/critical/q313675/default.asp
(http://www.microsoft.com/windows/ie/downloads/critical/q313675/default.asp)
Not: bilgisayarın, yükleme sırasında yeniden önyükleme yapmaya gerek önlemek için <a0></a0>, ekleme "/ r: n." (tırnak işaretleri olmadan) düzeltme ekini yüklerken Q312461.exe dosyaya geçiş yapın. Pratik ÇözümBu soruna geçici bir çözüm bulmak için <a0></a0>, ınternet Explorer'da ınternet ve intranet bölgelerinde active komut dizilerini devre dışı bırakabilirsiniz. Bu güvenlik açığından Outlook Express'in HTML işleme özelliğini kullanırken, kullanılan gelen önlemek için <a0></a0>, Outlook Express'i Yasak siteler bölgesi kullanacak biçimde yapılandırmalısınız. Internet Explorer'da Active komut dizilerini devre dışı bırakma
Outlook Express'te Yasak siteler etkinleştir
DurumInternet Explorer 6Microsoft, bu sorun ınternet Explorer 6'da bir ölçüde güvenlik açığına neden olabileceğini onaylamıştır.Bu sorun ilk olarak ınternet Explorer 6 Service Pack 1'de giderilmiştir.Internet Explorer 5.5Microsoft bu sorunun, ınternet Explorer 5. 5'te bir ölçüde güvenlik açığına neden olabileceğini onaylamıştır.Daha fazla bilgiBu güvenlik açığı hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesine bakın: http://www.microsoft.com/technet/security/bulletin/ms01-055.mspx
(http://www.microsoft.com/technet/security/bulletin/ms01-055.mspx)
Bu makaledeki bilginin uygulandığı durum:
Otomatik TercümeÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir. Makalenin İngilizcesi aşağıdaki gibidir:312461
(http://support.microsoft.com/kb/312461/en-us/
)
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukHemen Yardım AlMakale çevirileri
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Üste