Den/Dan : TA2MBD Ye/Ya : PC@TUR Tip/Status : BX Tarih/Saat : 22-Ara 16:34 BID : 240101TA2MBD Baþlýk : MP3'te virus tehlikesi Path: !TA2DUZ! From: TA2MBD@TA2DUZ.#DUZ.TUR.EU To : PC@TUR MP3'te virüs tehlikesi Windows XP yazýlýmýnda ortaya çýkarýlan bir açýk, internetten dijital müzik indiren kullanýcýlarý tehdit altýnda býrakýyor. 21 Aralýk 2003 - Microsoft tarafýndan yeni belirlenen ve sadece Windows XP platformunda rastlanan bir güvenlik açýðý, internetten indirilen MP3 ve WMA formatýndaki müzik dosyalarýnýn, hackerlarýn saldýrý aracý olarak kullanýlmasýna izin veriyor. šstelik bu dosyalarýn bilgisayarýnýzý etkilemesi için mutlaka bilgisayarýnýza indirip dinlemeniz gerekmiyor. Ýnternette dolaþýrken bu dosyalarý ihtiva eden bir web sayfasýna girdiðinizde, MP3 dosyasýnýn içerisine gömülü bir kod, siz daha dosyayý indirmeden harekete geçebiliyor. Kodun yarattýðý güvenlik açýðýný kullanan hackerlar ise bu sayede kullanýcýlarýn bilgisayarlarý üzerinde istedikleri verileri yaratabiliyor, yeniden isimlendirebiliyor ya da tamamen silebiliyor. Bilgisayarlarý tehlikeye sokan açýk ilk kez olarak Foundstone Inc. isimli bir araþtýrma labarotuvarý tarafýndan keþfedildi. žirketin genel müdürü George Kurtz, bulduklarý açýðýn ilk kez olarak ses dosyalarýnýn da virüs olarak kullanýlabileceðini ortaya çýkardýðýný belirtiyor. BÝLGÝ DOSYASINA SAKLANIYOR Dijital müzik dosyalarý, þarkýnýn ismini, sanatçýsýný, sýkýþtýrma kalitesini ve diðer temel bilgilerini içeren ekli bilgi dosyasýyla birlikte oluþturuluyor. Her hangi bir saldýrgan, bu verilerin içerisine bir kod ekleyerek bu dosyayý MP3 ya da WMA dosyasýyla birilkte inidiren kullanýcýnýn bilgisayarýný kontrol edebiliyor. Bu durumla karþý karþýya kalan talihsiz kullanýcýlarýn, bozuk MP3 dosyasýný çalmasý da gerekmiyor, zira makineyi etkileyen kod þarkýnýn deðil ona baðlý veri dosyalarýnýn içerisinde saklanýyor. Windows dosya tarayacýsý dosya bilgilerini sadece fareyle üzerine gelindiðinde bile okuyor. Ayný þekilde enfekte bir dosyanýn üzerine imlecinizi getirdiðinizde, PC'niz dosya bilgilerine ulaþýyor, bu da zararlý kodun aktive olmasý için yeterli. SADECE XP ETKÝLENÝYOR Yukarýda bahsedilen özelliklerin bir kýsmý Windows'un yeni iþletim sistemi XP ile gelen özellikler. Bu nedenle sorun sadece XP yüklü bilgisayarlarda yaþanýyor. Ancak diðer bilgisayar kullanýcýlarý, sorun yaþamasalarda enfekte olmuþ müzik dosyalarýný bilgisyarlarýna yükleyerek taþýyýcý oluyorlar. Herhangi bir sorunla karþýlaþmayan bu kullanýcýlar daha sonra büyük olasýlýkla bu dosylarý XP kullanan bilgisayarlara aktarýyorlar. YAMAYI ÝNDÝRÝN Microsoft da durumun ciddiyetini ve yayýlma potansiyelini göz önüne alarak, sorunu "kritik" olarak sýnýflandýrdý ve ortadaki güvenlik açýðýný ortadan kaldýracak bir yama hazýrladý. XP kullanýcýlarý yamayý Microsoft web sayfalarýndan (http://www.microsoft.com/technet/treeview/default.asp?ur l=/technet/security/bulletin/MS02-072.asp) ücretsiz olarak indirebiliyorlar. KAYNAK : {http://www.ntvmsnbc.com/news/193637.asp?0m=-11O}