MS10-015 Windows Güncelleştirmesi ve Mavi Ekran Sorunu
18 Şubat 2010
"Windows Güncellemeleri neden önemli?" yazımdan sonra 9 Şubat'ta Microsoft önemli bazı güvenlik güncelleştirmeleri yayınladı. Rastlantı bu ya güncelleştirmelerden birinin soruna yol açacağı tuttu. MS10-015 (KB977165) numaralı güncelleştirmenin rivayete göre 17 yıllık bir açıklığı kapattığı ama bazı bilgisayarlarda sistem çökmesine (Mavi Ekran, Blue Screen of Death) neden olduğu söyleniyor. Ancak bugün okuduğum bir makalede bu çökmelerin asıl sebebinin bir rootkit olduğu yazıyor. Anlatılana göre bilgisayarlara çöreklenmiş olan bu rootkit (TDL3/TDSS) Microsoft'un yaptığı güncellemeyle uyumsuz olduğu için sistemlerin çökmesine neden olmuş. Yani sonuç olarak iyi de olmuş. Kullanıcıların, bilgisayarlarında yıllarca farkında olmadan birlikte yaşadıkları bu tür zararlı yazılımların bir şekilde açığa çıkması elbette faydalıdır. Yalnız işin kötü tarafı, rootkit de güncellenmiş :) Bu savaş daha çok süreceğe benzer..
Serdar Kocaoğlu/MCSE:S/18.02.2010
Serdar Kocaoğlu/MCSE:S/18.02.2010
1 yorum:
Microsoft daha önce yaptığı açıklamada Windows XP'deki mavi ekran probleminin zararlı yazılımdan kaynaklandığından şüphelendiklerini dile getirmişti.
Windows Update aracılığı ile otomatik olarak MS10-015 güncellemesini kuran bazı Windows XP kullanıcıları, sistemlerini tekrar açmalarını engelleyen bir mavi ekran hatasıyla karşılaşmıştı.
Bu durum, sorunun güncellemeden olabileceği şüphesini doğurmuştu. Microsoft da durumu incelemeye başlamış, bu ihtimale karşı güncellemenin yayınlanmasını durdurmuştu.
Araştırma sonuçlandı ve bu soruna Alureon rootkit zararlı yazılımının yol açtığı anlaşıldı. Windows'un derinlerine yerleşen bu sinsi zararlı yazılım, sistemde değişiklikler yapıyor. Bu değişiklikler yüzünden MS10-015 güncellemesini kuran ve sistemine Alureon bulaşmış kullanıcılar mavi ekran ile karşılaştı.
Sadece 32 bit XP sistemleri etkileyen Alureon'un açığa çıkmasıyla birlikte bu güncellemenin 64 bit sistemlerdeki dağıtımı devam edecek.
32 bit Windows XP kullanıcılarının sistemlerini taratıp temizlemeleri gerekiyor. Alureon, şifreleri ve banka hesap bilgilerini çalıyor. Eğer güncelleme sonrasında bu sorun ile karşılaştıysanız, acilen şifrelerinizi değiştirin ve hesaplarınızı kontrol edin..
Yorum Gönder