Microsoft Güvenlik Bülteni Haziran 2009 Özeti

Yayımlanma tarihi: Haz 9, 2009

Sürüm: 1.0

Bu bülten özetinde Haziran 2009'da yayımlanan güvenlik bültenleri listelenir.

Haziran 2009 bültenlerinin yayımlanmasıyla birlikte, bu bülten özeti, 4 Haziran 2009'da özgün olarak yayımlanan bülten öncelikli bildiriminin yerini alır. Bülten öncelikli bildirim hizmeti hakkında daha fazla bilgi için, bkz: Microsoft Güvenlik Bülteni Öncelikli Bildirimi.

Microsoft güvenlik bültenleri her yayımlandığında otomatik bildirimlerin nasıl alınacağı hakkında bilgi için, Microsoft Teknik Güvenlik Bildirimleri'ne bakın.

Microsoft, bu bültenlerle ilgili müşteri soruları için 10 Haziran 2009 günü saat 11:00'de (Pasifik Saati, ABD ve Kanada) bir Web yayını gerçekleştirecektir. Haziran Güvenlik Bülteni Web Yayını için şimdi kaydolun. Bu tarihten sonra, Web yayını isteğe bağlı olarak kullanılabilecektir. Daha fazla bilgi için, bkz: Microsoft Güvenlik Bülteni Özetleri ve Web Yayınları.

Microsoft, müşterilerin aylık güvenlik güncelleştirmeleriyle aynı gün yayımlanan güvenlikle ilgili olmayan yüksek öncelikli güncelleştirmelerle aylık güvenlik güncelleştirmelerinin önceliklerini belirlemelerine yardımcı olan bilgiler de sağlar. Diğer Bilgiler bölümüne bakın.

Bülten Bilgileri

Yürütmeyle İlgili Özetler

Aşağıdaki tabloda, bu ayın güvenlik bültenleri önem derecesine göre özetlenmektedir.

Etkilenen yazılımlar ile ilgili ayrıntılar için Etkilenen Yazılımlar ve Karşıdan Yükleme Konumları adlı sonraki bölüme bakın.

Bülten KimliğiBülten Başlığı ve Yürütmeyle İlgili ÖzetEn Yüksek Önem Derecesi ve Güvenlik Açığının EtkisiYeniden Başlatma GereksinimiEtkilenen Yazılımlar

MS09-018

Active Directory'deki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (971055)

Bu güvenlik güncelleştirmesi, Microsoft Windows 2000 Server ve Windows Server 2003 üzerinde Active Directory ile Windows XP Professional ve Windows Server 2003 üzerinde Active Directory Uygulama Modu (ADAM) uygulamalarında özel olarak bildirilen iki güvenlik açığını giderir. Daha ciddi olan güvenlik açığı uzaktan kod yürütülmesine olanak verebilir. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, etkilenen sistemin tüm denetimini uzaktan ele geçirebilir. Saldırgan, program yükleyebilir; verileri görüntüleyebilir, değiştirebilir veya silebilir; tüm kullanıcı haklarına sahip olan yeni hesaplar oluşturabilir. En iyi güvenlik duvarı uygulamaları ve standart varsayılan güvenlik duvarı yapılandırmaları, ağ yapılarının kuruluş dışından gerçekleştirilen saldırılardan korunmasına yardımcı olabilir. En iyi uygulamalar, Internet'e bağlı sistemlerde olabildiğince az sayıda bağlantı noktasının açılmasını önerir.

Kritik
Uzaktan Kod Yürütme

Yeniden başlatma gerektirir

Microsoft Windows

MS09-022

Windows Yazdırma Biriktiricisi'ndeki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (961501)

Bu güvenlik güncelleştirmesi Windows Yazdırma Biriktiricisi'ndeki özel olarak bildirilen üç güvenlik açığını giderir. En ciddi güvenlik açığı, etkilenen bir sunucu özel hazırlanmış bir RPC isteği alırsa uzaktan kod yürütülmesine olanak verebilir. En iyi güvenlik duvarı uygulamaları ve standart varsayılan güvenlik duvarı yapılandırmaları, ağ yapılarının kuruluş dışından gerçekleştirilen saldırılardan korunmasına yardımcı olabilir. En iyi uygulamalar, Internet'e bağlı sistemlerde olabildiğince az sayıda bağlantı noktasının açılmasını önerir.

Kritik
Uzaktan Kod Yürütme

Yeniden başlatma gerektirir

Microsoft Windows

MS09-019

Internet Explorer için Toplu Güvenlik Güncelleştirmesi (969897)

Bu güvenlik güncelleştirmesi Internet Explorer'daki özel olarak bildirilen yedi ve genel olarak duyurulan bir güvenlik açığını giderir. Bu güvenlik açıklarından en önemlisi, bir kullanıcı özel hazırlanmış bir Web sayfasını Internet Explorer kullanarak görüntülerse uzaktan kod yürütülmesine olanak verebilir. Hesapları, sistemde az sayıda kullanıcı hakkıyla yapılandırılmış olan kullanıcılar, yönetici haklarıyla çalışan kullanıcılardan daha az etkilenebilir.

Kritik
Uzaktan Kod Yürütme

Yeniden başlatma gerektirir

Microsoft Windows, Internet Explorer

MS09-027

Microsoft Office Word'deki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (969514)

Bu güvenlik güncelleştirmesi, bir kullanıcı özel hazırlanmış bir Word dosyasını açarsa uzaktan kod yürütülmesine izin verilebileceği özel olarak bildirilen iki güvenlik açığını giderir. Bu güvenlik açıklarından birini başarıyla kullanan bir saldırgan, etkilenen sistemin tüm denetimini ele geçirebilir. Saldırgan, program yükleyebilir; verileri görüntüleyebilir, değiştirebilir veya silebilir; tüm kullanıcı haklarına sahip olan yeni hesaplar oluşturabilir.

Kritik
Uzaktan Kod Yürütme

Yeniden başlatma gerektirebilir

Microsoft Office

MS09-021

Microsoft Office Excel'deki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (969462)

Bu güvenlik güncelleştirmesi, bir kullanıcı hatalı biçimlendirilmiş bir kayıt nesnesi içeren özel hazırlanmış bir Excel dosyasını açarsa uzaktan kod yürütülmesine izin verebileceği özel olarak bildirilen birkaç güvenlik açığını giderir. Bu güvenlik açıklarından birinden başarıyla yararlanan bir saldırgan, etkilenen sistemin tüm denetimini ele geçirebilir. Saldırgan, program yükleyebilir; verileri görüntüleyebilir, değiştirebilir veya silebilir; tüm kullanıcı haklarına sahip olan yeni hesaplar oluşturabilir.

Kritik
Uzaktan Kod Yürütme

Yeniden başlatma gerektirebilir

Microsoft Office

MS09-024

Microsoft Works Dönüştürücüleri'ndeki Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Verebilir (957632)

Bu güvenlik güncelleştirmesi, Microsoft Works dönüştürücülerindeki özel olarak bildirilen bir güvenlik açığını giderir. Bu güvenlik açığı, bir kullanıcı özel hazırlanmış bir Works dosyasını açarsa uzaktan kod yürütülmesine izin verebilir. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, yerel kullanıcı ile aynı haklara sahip olabilir. Hesapları, sistemde az sayıda kullanıcı hakkıyla yapılandırılmış olan kullanıcılar, yönetici haklarıyla çalışan kullanıcılardan daha az etkilenebilir.

Kritik
Uzaktan Kod Yürütme

Yeniden başlatma gerektirebilir

Microsoft Office

MS09-026

RPC'deki Güvenlik Açığı Ayrıcalık Yükselmesine İzin Verebilir (970238)

Bu güvenlik güncelleştirmesi, Windows uzaktan yordam çağrısı (RPC) hizmetinde RPC Düzenleme Altyapısı'nın iç durumunu düzgün şekilde güncelleştirmemesine neden olduğu genel olarak duyurulan bir güvenlik açığını giderir. Güvenlik açığı, saldırganın rasgele kod yürütmesine ve etkilenen sistemin tüm denetimini ele geçirmesine olanak verebilir. Microsoft Windows'un desteklenen sürümleri, bu güvenlik açığından etkilenebilecek RPC sunucularıyla veya istemcileriyle birlikte gelmez. Varsayılan yapılandırmada, bu güvenlik açığından yararlanılarak kullanıcılara saldırılamaz. Ancak güvenlik açığı, Microsoft Windows RPC çalışma zamanında bulunmaktadır ve üçüncü taraf RPC uygulamalarını etkileyebilir.

Önemli
Ayrıcalık Yükselmesi

Yeniden başlatma gerektirir

Microsoft Windows

MS09-025

Windows Çekirdeğindeki Güvenlik Açıkları Ayrıcalık Yükselmesine İzin Verebilir (968537)

Bu güvenlik güncelleştirmesi, Windows çekirdeğinde ayrıcalık yükselmesine izin verebileceği genel ve özel olarak bildirilen ikişer güvenlik açığını giderir. Bu güvenlik açıklarından birinden başarıyla yararlanan bir saldırgan rasgele kod yürütebilir ve etkilenen sistemin tüm denetimini ele geçirebilir. Saldırgan, program yükleyebilir; verileri görüntüleyebilir, değiştirebilir veya silebilir; tüm kullanıcı haklarına sahip olan yeni hesaplar oluşturabilir. Saldırganın bu güvenlik açıklarından yararlanabilmesi için geçerli oturum açma kimlik bilgilerine sahip olması ve yerel olarak oturum açabilmesi gerekir. Bu güvenlik açıkları uzaktan veya anonim kullanıcılar tarafından kullanılamaz.

Önemli
Ayrıcalık Yükselmesi

Yeniden başlatma gerektirir

Microsoft Windows

MS09-020

Internet Information Services'taki (IIS) Güvenlik Açıkları Ayrıcalık Yükselmesine İzin Verebilir (970483)

Bu güvenlik güncelleştirmesi, Microsoft Internet Information Services'taki (IIS) genel olarak duyurulan ve özel olarak bildirilen birer güvenlik açığını giderir. Bu güvenlik açıkları, bir kullanıcı kimlik doğrulaması gerektiren bir Web sitesine özel hazırlanmış bir HTTP isteği gönderirse ayrıcalık yükselmesine izin verebilir. Bu güvenlik açıkları, saldırganın izin verilen kimlik doğrulamasını belirten IIS yapılandırmasını atlamasına izin verir; ancak bir dosyaya belirli bir kullanıcı tarafından erişime izin verilip verilmediğini doğrulayan dosya sistemi tabanlı erişim denetim listesi (ACL) denetimini atlamasına izin vermez. Saldırgan bu güvenlik açıklarından başarıyla yararlansa da, anonim kullanıcı hesabına dosya sistemi ACL'leri tarafından atanmış olan izinlerle kısıtlanmış olacaktır.

Önemli
Ayrıcalık Yükselmesi

Yeniden başlatma gerektirir

Microsoft Windows

MS09-023

Windows Search'teki Güvenlik Açığı Bilginin Açığa Çıkmasına Neden Olabilir (963093)

Bu güvenlik güncelleştirmesi Windows Search'teki özel olarak bildirilen bir güvenlik açığını giderir. Bu güvenlik açığı, bir kullanıcı birinci sonuç olarak özel hazırlanmış bir dosyayı döndüren bir arama gerçekleştirirse veya arama sonuçlarındaki özel hazırlanmış bir dosyaya önizleme yaparsa bilginin açığa çıkmasına neden olabilir. Windows Search bileşeni varsayılan olarak Microsoft Windows XP ve Windows Server 2003'te önceden yüklenmiş değildir. İsteğe bağlı olarak karşıdan yüklenebilen bir bileşendir. Windows Vista'nın ve Windows Server 2008'in desteklenen sürümleri üzerine yüklendiğinde Windows Search bu güvenlik açığından etkilenmez.

Orta
Bilginin Açığa Çıkması

Yeniden başlatma gerektirir

Microsoft Windows

Yararlanma Dizini

Aşağıdaki tabloda, bu ay bildirilen güvenlik açıklarının her biri için yararlanılabilirlik değerlendirmesi sağlanmaktadır. Güvenlik açıkları, bülten numarasına ve CVE numarasına göre listelenmektedir.

Bu tabloyu nasıl kullanacağım?

Bu tabloyu, yüklemeniz gerekebilecek her güvenlik güncelleştirmesi için, güvenlik bülteni yayımlandıktan sonraki 30 gün içinde yayımlanacak yararlanma kodunun işlevsel olma olasılığını öğrenmek amacıyla kullanın. Geliştirme önceliklerinizi belirlemek için, kendi yapılandırmanıza uygun olarak aşağıdaki değerlendirmelerin her birini incelemelisiniz. Bu derecelendirmelerin ne anlama geldiği ve nasıl belirlendiği konusunda daha fazla bilgi için Microsoft Yararlanma Dizini'ne bakın.

Bülten KimliğiBülten BaşlığıCVE KimliğiYararlanma Dizini DeğerlendirmesiÖnemli Notlar

MS09-018

Active Directory'deki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (971055)

CVE-2009-1138

1 - Yararlanma kodu büyük olasılıkla tutarlı

Ağ üzerinden LDAP hizmetinin (varsayılan tcp/389) kullanıldığı Windows 2000 tabanlı sunucularda uzaktan kod yürütülmesi olasılığı bulunmaktadır.

MS09-018

Active Directory'deki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (971055)

CVE-2009-1139

3 - İşlevsel bir yararlanma kodu olasılığı düşük

Bu açığın güvenlik etkisi, hizmet reddine yol açabilecek bir bellek sızıntısıdır. Kod yürütülmesi mümkün değildir.

MS09-019

Internet Explorer için Toplu Güvenlik Güncelleştirmesi (969897)

CVE-2007-3091

3 - İşlevsel bir yararlanma kodu olasılığı düşük

(Yok)

MS09-019

Internet Explorer için Toplu Güvenlik Güncelleştirmesi (969897)

CVE-2009-1140

3 - İşlevsel bir yararlanma kodu olasılığı düşük

Bu, bilginin açığa çıkmasına olanak sağlayabilecek bir etki alanları arası bilgiye erişim güvenlik açığıdır; kod yürütülmesine olanak vermez.

MS09-019

Internet Explorer için Toplu Güvenlik Güncelleştirmesi (969897)

CVE-2009-1141

1 - Yararlanma kodu büyük olasılıkla tutarlı

(Yok)

MS09-019

Internet Explorer için Toplu Güvenlik Güncelleştirmesi (969897)

CVE-2009-1528

3 - İşlevsel bir yararlanma kodu olasılığı düşük

(Yok)

MS09-019

Internet Explorer için Toplu Güvenlik Güncelleştirmesi (969897)

CVE-2009-1529

2 - Yararlanma kodu büyük olasılıkla tutarsız

(Yok)

MS09-019

Internet Explorer için Toplu Güvenlik Güncelleştirmesi (969897)

CVE-2009-1530

2 - Yararlanma kodu büyük olasılıkla tutarsız

(Yok)

MS09-019

Internet Explorer için Toplu Güvenlik Güncelleştirmesi (969897)

CVE-2009-1531

3 - İşlevsel bir yararlanma kodu olasılığı düşük

(Yok)

MS09-019

Internet Explorer için Toplu Güvenlik Güncelleştirmesi (969897)

CVE-2009-1532

3 - İşlevsel bir yararlanma kodu olasılığı düşük

(Yok)

MS09-020

Internet Information Services'taki (IIS) Güvenlik Açıkları Ayrıcalık Yükselmesine İzin Verebilir (970483)

CVE-2009-1122

3 - İşlevsel bir yararlanma kodu olasılığı düşük

Kod yürütülmesi olasılığı düşüktür, ancak kimlik doğrulamasının atlanması koşulları nedeniyle bilginin açığa çıkması olasılığı yüksektir.

MS09-020

Internet Information Services'taki (IIS) Güvenlik Açıkları Ayrıcalık Yükselmesine İzin Verebilir (970483)

CVE-2009-1535

1 - Yararlanma kodu büyük olasılıkla tutarlı

Bilginin açığa çıkması için genel kod kullanıma açıktır.

MS09-021

Microsoft Office Excel'deki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (969462)

CVE-2009-0549

2 - Yararlanma kodu büyük olasılıkla tutarsız

(Yok)

MS09-021

Microsoft Office Excel'deki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (969462)

CVE-2009-0557

1 - Yararlanma kodu büyük olasılıkla tutarlı

(Yok)

MS09-021

Microsoft Office Excel'deki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (969462)

CVE-2009-0558

2 - Yararlanma kodu büyük olasılıkla tutarsız

(Yok)

MS09-021

Microsoft Office Excel'deki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (969462)

CVE-2009-0559

1 - Yararlanma kodu büyük olasılıkla tutarlı

Kod yürütülmesi tehdidi yalnızca Office 2000 için bulunmaktadır. Office'in sonraki sürümlerine yönelik saldırıların kod yürütülmesine neden olması olasılığı düşüktür.

MS09-021

Microsoft Office Excel'deki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (969462)

CVE-2009-0560

3 - İşlevsel bir yararlanma kodu olasılığı düşük

(Yok)

MS09-021

Microsoft Office Excel'deki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (969462)

CVE-2009-0561

1 - Yararlanma kodu büyük olasılıkla tutarlı

(Yok)

MS09-021

Microsoft Office Excel'deki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (969462)

CVE-2009-1134

1 - Yararlanma kodu büyük olasılıkla tutarlı

(Yok)

MS09-022

Windows Yazdırma Biriktiricisi'ndeki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (961501)

CVE-2009-0228

1 - Yararlanma kodu büyük olasılıkla tutarlı

(Yok)

MS09-022

Windows Yazdırma Biriktiricisi'ndeki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (961501)

CVE-2009-0229

3 - İşlevsel bir yararlanma kodu olasılığı düşük

Bu, bir bilginin açığa çıkması güvenlik açığıdır ve kod yürütülmesi olasılığı bulunmamaktadır.

MS09-022

Windows Yazdırma Biriktiricisi'ndeki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (961501)

CVE-2009-0230

1 - Yararlanma kodu büyük olasılıkla tutarlı

(Yok)

MS09-023

Windows Search'teki Güvenlik Açığı Bilginin Açığa Çıkmasına Neden Olabilir (963093)

CVE-2009-0239

3 - İşlevsel bir yararlanma kodu olasılığı düşük

(Yok)

MS09-024

Microsoft Works Dönüştürücüleri'ndeki Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Verebilir (957632)

CVE-2009-1533

1 - Yararlanma kodu büyük olasılıkla tutarlı

(Yok)

MS09-025

Windows Çekirdeğindeki Güvenlik Açıkları Ayrıcalık Yükselmesine İzin Verebilir (968537)

CVE-2009-1123

2 - Yararlanma kodu büyük olasılıkla tutarsız

(Yok)

MS09-025

Windows Çekirdeğindeki Güvenlik Açıkları Ayrıcalık Yükselmesine İzin Verebilir (968537)

CVE-2009-1124

1 - Yararlanma kodu büyük olasılıkla tutarlı

(Yok)

MS09-025

Windows Çekirdeğindeki Güvenlik Açıkları Ayrıcalık Yükselmesine İzin Verebilir (968537)

CVE-2009-1125

1 - Yararlanma kodu büyük olasılıkla tutarlı

(Yok)

MS09-025

Windows Çekirdeğindeki Güvenlik Açıkları Ayrıcalık Yükselmesine İzin Verebilir (968537)

CVE-2009-1126

1 - Yararlanma kodu büyük olasılıkla tutarlı

Windows 2000 için yararlanma kodu büyük olasılıkla tutarlıdır. Bu yığın tabanlı arabellek taşması nedeniyle kod yürütülmesi olasılığı, /GS koruması nedeniyle Windows XP ve Windows Server 2003'te düşüktür.

MS09-026

RPC'deki Güvenlik Açığı Ayrıcalık Yükselmesine İzin Verebilir (970238)

CVE-2009-0568

2 - Yararlanma kodu büyük olasılıkla tutarsız

Bu güvenlik açığı herhangi bir Microsoft yazılımını etkilememektedir. Ancak bağımsız yazılım satıcıları tarafından geliştirilen RPC hizmetlerinin kullanıldığı iş istasyonlarında bu güvenlik güncelleştirmesi yüklü değilse uzaktan kod yürütülmesinden şüphelenilebilir.

MS09-027

Microsoft Office Word'deki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (969514)

CVE-2009-0563

2 - Yararlanma kodu büyük olasılıkla tutarsız

(Yok)

MS09-027

Microsoft Office Word'deki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (969514)

CVE-2009-0565

1 - Yararlanma kodu büyük olasılıkla tutarlı

(Yok)

Etkilenen Yazılımlar ve Karşıdan Yükleme Konumları

Aşağıdaki tablolarda, bültenler başlıca yazılım kategorilerine ve önem derecelerine göre listelenmektedir.

Bu tabloları nasıl kullanabilirim?

Bu tabloları, yüklemeniz gerekebilecek güvenlik güncelleştirmelerini öğrenmek için kullanın. Listelenen her bir yazılım programını veya bileşeni inceleyip, yüklemenizle ilişkili güvenlik güncelleştirmeleri olup olmadığına bakmalısınız. Listelenen bir yazılım programı veya bileşen varsa, kullanılabilir yazılım güncelleştirmesinin bağlantısı sunulur ve ayrıca yazılım güncelleştirmesinin önem derecesi listelenir.

Not Tek bir güvenlik açığı için birkaç güvenlik güncelleştirmesi yüklemeniz gerekebilir. Listelenen her bülten tanımlayıcısı için sütunun tamamını inceleyip, sisteminize yüklemiş olduğunuz programlara veya bileşenlere bağlı olarak, yüklemeniz gereken güncelleştirmeleri doğrulayın.

Windows İşletim Sistemi ve Bileşenleri

 

Microsoft Windows 2000       

Bülten Tanımlayıcısı

MS09-018

MS09-022

MS09-019

MS09-026

MS09-025

MS09-020

MS09-023

Toplam Önem Derecesi

Kritik

Kritik

Kritik

Önemli

Önemli

Önemli

Yok

Microsoft Windows 2000 Service Pack 4

Microsoft Windows 2000 Server Service Pack 4 üzerinde Active Directory
(KB969805)
(Kritik)

Microsoft Windows 2000 Service Pack 4
(Kritik)

Microsoft Internet Explorer 5.01 Service Pack 4
(Kritik)

Microsoft Internet Explorer 6 Service Pack 1
(Önemli)

Microsoft Windows 2000 Service Pack 4
(Önemli)

Microsoft Windows 2000 Service Pack 4
(Önemli)

Microsoft Internet Information Services 5.0
(Önemli)

Uygulanamaz

Windows XP       

Bülten Tanımlayıcısı

MS09-018

MS09-022

MS09-019

MS09-026

MS09-025

MS09-020

MS09-023

Toplam Önem Derecesi

Önemli

Orta

Kritik

Önemli

Önemli

Önemli

Orta

Windows XP Service Pack 2 ve Windows XP Service Pack 3

Windows XP Professional Service Pack 2 ve Windows XP Professional Service Pack 3 üzerinde Active Directory Uygulama Modu (ADAM)
(KB970437)
(Önemli)

Windows XP Service Pack 2 ve Windows XP Service Pack 3
(Orta)

Microsoft Internet Explorer 6
(Kritik)

Windows Internet Explorer 7
(Kritik)

Windows Internet Explorer 8
(Kritik)

Windows XP Service Pack 2 ve Windows XP Service Pack 3
(Önemli)

Windows XP Service Pack 2 ve Windows XP Service Pack 3
(Önemli)

Windows XP Professional Service Pack 2 ve Windows XP Professional Service Pack 3 üzerinde Microsoft Internet Information Services 5.1
(Önemli)

Windows Search 4.0
(Orta)

Windows XP Professional x64 Edition Service Pack 2

Active Directory Uygulama Modu (ADAM)
(KB970437)
(Önemli)

Windows XP Professional x64 Edition Service Pack 2
(Orta)

Microsoft Internet Explorer 6
(Kritik)

Windows Internet Explorer 7
(Kritik)

Windows Internet Explorer 8
(Kritik)

Windows XP Professional x64 Edition Service Pack 2
(Önemli)

Windows XP Professional x64 Edition Service Pack 2
(Önemli)

Microsoft Internet Information Services 6.0
(Önemli)

Windows Search 4.0
(Orta)

Windows Server 2003       

Bülten Tanımlayıcısı

MS09-018

MS09-022

MS09-019

MS09-026

MS09-025

MS09-020

MS09-023

Toplam Önem Derecesi

Önemli

Orta

Orta

Önemli

Önemli

Önemli

Orta

Windows Server 2003 Service Pack 2

Active Directory 
(KB969805)
(Önemli)

Active Directory Uygulama Modu (ADAM) 
(KB970437)
(Önemli)

Windows Server 2003 Service Pack 2
(Orta)

Microsoft Internet Explorer 6
(Orta)

Windows Internet Explorer 7
(Orta)

Windows Internet Explorer 8
(Orta)

Windows Server 2003 Service Pack 2
(Önemli)

Windows Server 2003 Service Pack 2
(Önemli)

Microsoft Internet Information Services 6.0
(Önemli)

Windows Search 4.0
(Orta)

Windows Server 2003 x64 Edition Service Pack 2

Active Directory
(KB969805)
(Önemli)

Active Directory Uygulama Modu (ADAM)
(KB970437)
(Önemli)

Windows Server 2003 x64 Edition Service Pack 2
(Orta)

Microsoft Internet Explorer 6
(Orta)

Windows Internet Explorer 7
(Orta)

Windows Internet Explorer 8
(Orta)

Windows Server 2003 x64 Edition Service Pack 2
(Önemli)

Windows Server 2003 x64 Edition Service Pack 2
(Önemli)

Microsoft Internet Information Services 6.0
(Önemli)

Windows Search 4.0
(Orta)

Itanium Tabanlı Sistemler için Windows Server 2003 SP2

Active Directory
(KB969805)
(Önemli)

Itanium tabanlı sistemler için Windows Server 2003 SP2
(Orta)

Microsoft Internet Explorer 6
(Orta)

Windows Internet Explorer 7
(Orta)

Itanium tabanlı sistemler için Windows Server 2003 SP2
(Önemli)

Itanium tabanlı sistemler için Windows Server 2003 SP2
(Önemli)

Microsoft Internet Information Services 6.0
(Önemli)

Uygulanamaz

Windows Vista       

Bülten Tanımlayıcısı

MS09-018

MS09-022

MS09-019

MS09-026

MS09-025

MS09-020

MS09-023

Toplam Önem Derecesi

Yok

Önemli

Kritik

Önemli

Önemli

Yok

Yok

Windows Vista, Windows Vista Service Pack 1 ve Windows Vista Service Pack 2

Uygulanamaz

Windows Vista, Windows Vista Service Pack 1 ve Windows Vista Service Pack 2
(Önemli)

Windows Internet Explorer 7
(Kritik)

Windows Internet Explorer 8
(Kritik)

Windows Vista, Windows Vista Service Pack 1 ve Windows Vista Service Pack 2
(Önemli)

Windows Vista, Windows Vista Service Pack 1 ve Windows Vista Service Pack 2
(Önemli)

Uygulanamaz

Uygulanamaz

Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 ve Windows Vista x64 Edition Service Pack 2

Uygulanamaz

Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 ve Windows Vista x64 Edition Service Pack 2
(Önemli)

Windows Internet Explorer 7
(Kritik)

Windows Internet Explorer 8
(Kritik)

Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 ve Windows Vista x64 Edition Service Pack 2
(Önemli)

Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 ve Windows Vista x64 Edition Service Pack 2
(Önemli)

Uygulanamaz

Uygulanamaz

Windows Server 2008       

Bülten Tanımlayıcısı

MS09-018

MS09-022

MS09-019

MS09-026

MS09-025

MS09-020

MS09-023

Toplam Önem Derecesi

Yok

Önemli

Orta

Önemli

Önemli

Yok

Yok

32-bit sistemler için Windows Server 2008 ve 32-bit sistemler için Windows Server 2008 Service Pack 2

Uygulanamaz

32-bit sistemler için Windows Server 2008 ve 32-bit sistemler için Windows Server 2008 Service Pack 2*
(Önemli)

Windows Internet Explorer 7**
(Orta)

Windows Internet Explorer 8**
(Orta)

32-bit sistemler için Windows Server 2008 ve 32-bit sistemler için Windows Server 2008 Service Pack 2*
(Önemli)

32-bit sistemler için Windows Server 2008 ve 32-bit sistemler için Windows Server 2008 Service Pack 2*
(Önemli)

Uygulanamaz

Uygulanamaz

x64 tabanlı sistemler için Windows Server 2008 ve x64 tabanlı sistemler için Windows Server 2008 Service Pack 2

Uygulanamaz

x64 tabanlı sistemler için Windows Server 2008 ve x64 tabanlı sistemler için Windows Server 2008 Service Pack 2*
(Önemli)

Windows Internet Explorer 7**
(Orta)

Windows Internet Explorer 8**
(Orta)

x64 tabanlı sistemler için Windows Server 2008 ve x64 tabanlı sistemler için Windows Server 2008 Service Pack 2*
(Önemli)

x64 tabanlı sistemler için Windows Server 2008 ve x64 tabanlı sistemler için Windows Server 2008 Service Pack 2*
(Önemli)

Uygulanamaz

Uygulanamaz

Itanium tabanlı sistemler için Windows Server 2008 ve Itanium tabanlı sistemler için Windows Server 2008 Service Pack 2

Uygulanamaz

Itanium tabanlı sistemler için Windows Server 2008 ve Itanium tabanlı sistemler için Windows Server 2008 Service Pack 2
(Önemli)

Windows Internet Explorer 7
(Orta)

Itanium tabanlı sistemler için Windows Server 2008 ve Itanium tabanlı sistemler için Windows Server 2008 Service Pack 2
(Önemli)

Itanium tabanlı sistemler için Windows Server 2008 ve Itanium tabanlı sistemler için Windows Server 2008 Service Pack 2
(Önemli)

Uygulanamaz

Uygulanamaz

Windows Server 2008 için Notlar

*Windows Server 2008 sunucu çekirdeği yüklemesi etkilenir. Windows Server 2008'in desteklenen sürümleri için, bu güncelleştirme, Windows Server 2008'in Sunucu Çekirdeği yükleme seçeneği kullanılarak yüklenmiş olup olmadığına bakılmaksızın aynı önem derecesiyle uygulanır. Bu yükleme seçeneği hakkında daha fazla bilgi için, bkz: Sunucu Çekirdeği. Sunucu Çekirdeği yükleme seçeneği Windows Server 2008'in belirli sürümlerinde kullanılamaz; bkz: Sunucu Çekirdeği Yükleme Seçeneklerini Karşılaştırma.

**Windows Server 2008 sunucu çekirdeği yüklemesi etkilenmez. Windows Server 2008'i Sunucu Çekirdeği yükleme seçeneğiyle yüklediyseniz, bu güncelleştirme tarafından giderilen güvenlik açıkları Windows Server 2008'in desteklenen sürümlerini etkilemez. Bu yükleme seçeneği hakkında daha fazla bilgi için, bkz: Sunucu Çekirdeği. Sunucu Çekirdeği yükleme seçeneği Windows Server 2008'in belirli sürümlerinde kullanılamaz; bkz: Sunucu Çekirdeği Yükleme Seçeneklerini Karşılaştırma.

Microsoft Office Paketleri ve Yazılımları

 

Microsoft Office Paketleri, Sistemleri ve Bileşenleri   

Bülten Tanımlayıcısı

MS09-027

MS09-021

MS09-024

Toplam Önem Derecesi

Kritik

Kritik

Kritik

Microsoft Office 2000 Service Pack 3

Microsoft Office Word 2000 Service Pack 3
(KB969600)
(Kritik)

Microsoft Office Excel 2000 Service Pack 3
(KB969683)
(Kritik)

Microsoft Office Word 2000 Service Pack 3
(KB957838)
(Kritik)

Microsoft Office XP Service Pack 3

Microsoft Office Word 2002 Service Pack 3
(KB969602)
(Önemli)

Microsoft Office Excel 2002 Service Pack 3
(KB969680)
(Önemli)

Microsoft Office Word 2002 Service Pack 3
(KB957646)
(Önemli)

Microsoft Office 2003 Service Pack 3

Microsoft Office Word 2003 Service Pack 3
(KB969603)
(Önemli)

Microsoft Office Excel 2003 Service Pack 3
(KB969681)
(Önemli)

Microsoft Works 6–9 Dosya Dönüştürücüsü yüklü olarak Microsoft Office Word 2003 Service Pack 3***
(KB968326)
(Önemli)

2007 Microsoft Office Sistemi Service Pack 1 ve 2007 Microsoft Office Sistemi Service Pack 2

Microsoft Office Word 2007 Service Pack 1 ve Microsoft Office Word 2007 Service Pack 2
(KB969604)
(Önemli)

Microsoft Office Excel 2007 Service Pack 1 ve Microsoft Office Excel 2007 Service Pack 2*
(KB969682)
(Önemli)

Microsoft Office Word 2007 Service Pack 1
(KB969559)
(Önemli)

Mac için Microsoft Office   

Bülten Tanımlayıcısı

MS09-027

MS09-021

MS09-024

Toplam Önem Derecesi

Önemli

Önemli

Yok

Mac için Microsoft Office 2004

Mac için Microsoft Office 2004
(KB969661)
(Önemli)

Mac için Microsoft Office 2004
(KB969661)
(Önemli)

Uygulanamaz

Mac için Microsoft Office 2008

Mac için Microsoft Office 2008
(KB971822)
(Önemli)

Mac için Microsoft Office 2008
(KB971822)
(Önemli)

Uygulanamaz

Mac için Açık XML Dosya Biçimi Dönüştürücüsü

Mac için Açık XML Dosya Biçimi Dönüştürücüsü
(KB971824)
(Önemli)

Mac için Açık XML Dosya Biçimi Dönüştürücüsü
(KB971824)
(Önemli)

Uygulanamaz

Diğer Office Yazılımları   

Bülten Tanımlayıcısı

MS09-027

MS09-021

MS09-024

Toplam Önem Derecesi

Önemli

Önemli

Önemli

Microsoft Office Excel Viewer

Uygulanamaz

Microsoft Office Excel Viewer 2003 Service Pack 3
(KB969685)
(Önemli)

Microsoft Office Excel Viewer
(KB969686)
(Önemli)

Uygulanamaz

Microsoft Office Word Viewer

Microsoft Office Word Viewer 2003 Service Pack 3
(KB969614)
(Önemli)

Microsoft Office Word Viewer
(KB969614)
(Önemli)

Uygulanamaz

Uygulanamaz

Word, Excel ve PowerPoint 2007 Dosya Biçimleri için Microsoft Office Uyumluluk Paketi

Word, Excel ve PowerPoint 2007 Dosya Biçimleri için Microsoft Office Uyumluluk Paketi Service Pack 1 ve Word, Excel ve PowerPoint 2007 Dosya Biçimleri için Microsoft Office Uyumluluk Paketi Service Pack 2
(KB969613)
(Önemli)

Word, Excel ve PowerPoint 2007 Dosya Biçimleri için Microsoft Office Uyumluluk Paketi Service Pack 1 ve Word, Excel ve PowerPoint 2007 Dosya Biçimleri için Microsoft Office Uyumluluk Paketi Service Pack 2
(KB969679)
(Önemli)

Uygulanamaz

Microsoft Works 8.5

Uygulanamaz

Uygulanamaz

Microsoft Works 8.5
(KB967043)
(Önemli)

Microsoft Works 9

Uygulanamaz

Uygulanamaz

Microsoft Works 9
(KB967044)
(Önemli)

Microsoft Office SharePoint Server

Uygulanamaz

Microsoft Office SharePoint Server 2007 Service Pack 1 ve Microsoft Office SharePoint Server 2007 Service Pack 2 (32-bit sürümler)**
(KB969737)
(Önemli)

Microsoft Office SharePoint Server 2007 Service Pack 1 ve Microsoft Office SharePoint Server 2007 Service Pack 2 (64-bit sürümler)**
(KB969737)
(Önemli)

Uygulanamaz

MS09-021 için Notlar

*Microsoft Office Excel 2007 Service Pack 1 ve Microsoft Office Excel 2007 Service Pack 2 için, müşterilerin bu bültende açıklanan güvenlik açıklarına karşı korunmak üzere güvenlik güncelleştirmesi paketi KB969682'nin yanı sıra Word, Excel ve PowerPoint 2007 Dosya Biçimleri için Microsoft Office Uyumluluk Paketi Service Pack 1 ve Word, Excel ve PowerPoint 2007 Dosya Biçimleri için Microsoft Office Uyumluluk Paketi Service Pack 2 (KB969679) güvenlik güncelleştirmesini de yüklemeleri gerekmektedir.

**Bu güncelleştirme Microsoft Office SharePoint Server 2007 Enterprise sürümünün varsayılan yapılandırması ve Internet Siteleri için Microsoft Office SharePoint Server 2007 gibi Excel Hizmetleri'nin yüklü olduğu sunuculara uygulanır. Microsoft Office SharePoint Server 2007 Standard sürümü Excel Hizmetleri'ni içermemektedir.

MS09-024 için Not

***Güvenlik açığından etkilenen bir Works dönüştürücüsü yüklüyse Microsoft Office Word 2003 bu sorundan etkilenir. Microsoft Office Word 2003 için Works dönüştürücüleri karşıdan yükleme olarak Microsoft Works 6–9 Dosya Dönüştürücüsü sitesinden edinilebilir.

Algılama ve Dağıtım Araçları ve Kılavuzu

Güvenlik Merkezi

Kuruluşunuzdaki sunuculara, masaüstü bilgisayarlara ve taşınabilir bilgisayarlara dağıtmanız gereken yazılımları ve güvenlik güncelleştirmelerini yönetin. Daha fazla bilgi için, bkz: TechNet Update Management Center. TechNet Security Center, Microsoft ürünlerinde güvenlik konusunda ek bilgi sağlar. Müşteriler, bu bilgilerin "En Son Güvenlik Güncelleştirmeleri" tıklatılarak da edinilebileceği Evde Güvenlik sitesini de ziyaret edebilir.

Güvenlik güncelleştirmeleri Microsoft Update, Windows Update ve Office Update sitesinden edinilebilir. Güvenlik güncelleştirmeleri Microsoft Yükleme Merkezi'nden de edinilebilir. "güvenlik güncelleştirmesi" anahtar sözcüğünü aratarak kolayca bulabilirsiniz.

Son olarak, güvenlik güncelleştirmeleri Microsoft Update Kataloğu'ndan karşıdan yüklenebilir. Microsoft Update Kataloğu, Windows Update ve Microsoft Update aracılığıyla sunulan güvenlik güncelleştirmeleri, sürücüler ve hizmet paketleri gibi içeriğin arama yapılabilen bir kataloğunu sunar. Güvenlik bülteni numarasını kullanarak arama yaptığınızda (“MS07-036” gibi), uygulanabilen tüm güncelleştirmeleri sepete ekleyebilir (bir güncelleştirmenin farklı dilleri de dahil) ve istediğiniz klasöre karşıdan yükleyebilirsiniz. Microsoft Update Kataloğu hakkında daha fazla bilgi için, bkz: Microsoft Update Kataloğu Hakkında SSS.

Algılama ve Dağıtım Kılavuzu

Microsoft bu ayın güvenlik güncelleştirmeleri için algılama ve dağıtım kılavuzu sağlamıştır. Bu kılavuz, ayrıca BT uzmanlarının güvenlik güncelleştirmesini dağıtmak amacıyla Windows Update, Microsoft Update, Office Update, Microsoft Baseline Security Analyzer (MBSA), Office Algılama Aracı, Microsoft Systems Management Server (SMS) ve Genişletilmiş Güvenlik Güncelleştirmesi Envanter Aracı (ESUIT) gibi çeşitli araçları nasıl kullanabileceklerini anlamalarına yardımcı olur. Daha fazla bilgi için, bkz: Microsoft Bilgi Bankası makalesi 910723.

Microsoft Baseline Security Analyzer

Microsoft Baseline Security Analyzer (MBSA), yöneticilerin eksik güvenlik güncelleştirmeleri ve ayrıca sık rastlanan güvenlik yapılandırması hataları için yerel ve uzak sistemleri taramasına olanak sağlar. MBSA hakkında daha fazla bilgi için Microsoft Baseline Security Analyzer Web sitesini ziyaret edin.

Windows Server Update Services

Windows Server Update Services'ı (WSUS) kullanarak, yöneticiler en son kritik güncelleştirmeleri ve güvenlik güncelleştirmelerini Windows 2000 işletim sistemlerine ve sonrasına, Office XP'ye ve sonrasına, Exchange Server 2003'e, SQL Server 2000'e, Windows 2000 ve sonraki işletim sistemi sürümlerine hızla ve güvenle dağıtabilir.

Bu güvenlik güncelleştirmesini Windows Server Update Services kullanarak dağıtma hakkında daha fazla bilgi için, Windows Server Update Services Web sitesini ziyaret edin.

Systems Management Server

Microsoft Systems Management Server (SMS), güncelleştirmeleri yönetmek için yüksek düzeyde yapılandırılabilir bir kuruluş çözümü sunar. SMS kullanarak, yöneticiler güvenlik güncelleştirmelerine gereksinimi olan Windows tabanlı sistemleri belirleyebilir ve bu güncelleştirmeleri son kullanıcıların çalışmasını en az düzeyde etkileyerek kuruluş genelinde denetimli bir şekilde dağıtabilir. SMS'nin yeni sürümü olan System Center Configuration Manager 2007 artık kullanılabilir; ayrıca bkz. System Center Configuration Manager 2007. Yöneticilerin güvenlik güncelleştirmelerini dağıtmak için SMS 2003'ü nasıl kullanacakları hakkında daha fazla bilgi için, bkz. SMS 2003 Güvenlik Düzeltme Eki Yönetimi. SMS 2.0 kullanıcıları, güvenlik güncelleştirmelerinin dağıtılmasına yardımcı olması için Software Update Services Feature Pack'i de kullanabilir. SMS hakkında daha fazla bilgi için, Microsoft Systems Management Server Web sitesini ziyaret edin.

Not SMS, güvenlik bülteni güncelleştirmesi algılama ve dağıtımı konusunda geniş destek sağlamak için, Microsoft Baseline Security Analyzer'ı ve Microsoft Office Algılama Aracı'nı kullanır. Bazı yazılım güncelleştirmeleri bu araçlar tarafından algılanmayabilir. Yöneticiler, bu durumlarda SMS'nin envanter becerilerini kullanarak güncelleştirmeleri belirli sistemlere hedefleyebilir. Bu yordam hakkında daha fazla bilgi için, bkz: SMS Yazılım Dağıtma Özelliğini Kullanarak Yazılım Güncelleştirmelerini Dağıtma. Bazı güvenlik güncelleştirmeleri bilgisayarın yeniden başlatılmasının ardından yönetimsel haklar gerektirir. Yöneticiler, bu güncelleştirmeleri yüklemek için Elevated Rights Deployment Tool'u kullanabilir (SMS 2003 Administration Feature Pack ve SMS 2.0 Administration Feature Pack içinde bulunur).

Güncelleştirme Uyumluluğu Değerlendiricisi ve Uygulama Uyumluluğu Araç Takımı

Güncelleştirmeler genelde uygulamalarınızın çalışması için gerekli olan aynı dosyalara ve kayıt defteri ayarlarına yazar. Bu durum da uyumsuzlukları tetikleyebilir ve güvenlik güncelleştirmelerinin dağıtılması için gereken zamanı artırabilir. Uygulama Uyumluluğu Araç Takımı 5.0 ile birlikte gelen Güncelleştirme Uyumluluğu Değerlendiricisi bileşenlerini kullanarak, Windows güncelleştirmelerinin yüklü uygulamalara göre sınanması ve doğrulanması sürecini hızlandırabilirsiniz.

Uygulama Uyumluluğu Araç Takımı (ACT), çalışma ortamınıza Microsoft Windows Vista'yı, bir Microsoft Güvenlik Güncelleştirmesi'ni ya da Windows Internet Explorer'ın yeni bir sürümünü dağıtmadan önce uygulama uyumluluğu sorunlarını değerlendirmek ve etkilerini azaltmak için kullanılabilecek gerekli araçları ve belgeleri içerir.

Diğer Bilgiler

Microsoft Windows Kötü Amaçlı Yazılımları Temizleme Aracı

Microsoft, Windows Update, Microsoft Update, Windows Server Update Services ve Yükleme Merkezi'nde Microsoft Windows Kötü Amaçlı Yazılımları Temizleme Aracı'nın güncelleştirilmiş bir sürümünü yayımladı.

MU, WU ve WSUS'deki Güvenlikle İlgili Olmayan Yüksek Öncelikli Güncelleştirmeler

Windows Update ve Microsoft Update sitesindeki güvenlikle ilgili olmayan yayınlar hakkında bilgi için, bkz:

Microsoft Bilgi Bankası makalesi 894199: Yazılım Güncelleştirme Hizmetleri ve Windows Server Güncelleştirme Hizmetleri'nin tanımı içeriğe bağlı olarak değişir. Tüm Windows içeriğini içerir.

Microsoft Windows Dışındaki Microsoft Ürünleri için Yeni, Yeniden Düzenlenen ve Yayımlanan Güncelleştirmeler.

Microsoft Etkin Koruma Programı (MAPP)

Microsoft müşterilerinin güvenlik korumalarını artırmak için, güvenlik açığı bilgilerini aylık güvenlik güncelleştirmesi yayın döngüsünden daha önce başlıca güvenlik yazılımı sağlayıcılarına sunmaktadır. Güvenlik yazılımı sağlayıcıları böylece bu güvenlik açığı bilgilerini kullanarak müşterilere virüsten koruma, ağ tabanlı davetsiz giriş algılama sistemleri veya ana bilgisayar tabanlı davetsiz giriş algılama sistemleri gibi güvenlik yazılımları ya da aygıtları aracılığıyla güncelleştirilmiş koruma sağlayabilirler. Güvenlik yazılımı sağlayıcıları tarafından hazırlanmış etkin korumaların bulunup bulunmadığını belirlemek üzere, Microsoft Etkin Koruma Programı (MAPP) Ortakları altında listelenen program ortaklarınca sağlanan etkin koruma Web sitelerini ziyaret edin.

Güvenlik Stratejileri ve Topluluğu

Güncelleştirme Yönetim Stratejileri

Security Guidance for Update Management Web sitesi, güvenlik güncelleştirmelerini uygulamayla ilgili Microsoft'un en iyi uygulama önerilerini sağlar.

Diğer Güvenlik Güncelleştirmelerini Edinme

Diğer güvenlik sorunlarıyla ilgili güncelleştirmeler aşağıdaki konumlardan edinilebilir:

Güvenlik güncelleştirmeleri Microsoft Yükleme Merkezi'nden edinilebilir. "güvenlik güncelleştirmesi" anahtar sözcüğünü aratarak kolayca bulabilirsiniz.

Tüketici platformlarına yönelik güncelleştirmeler Microsoft Update Web sitesinden edinilebilir.

Windows Update sitesinde bu ay için sunulan güvenlik güncelleştirmelerini, Yükleme Merkezi'nden Güvenlik ve Kritik Sürümler ISO CD'si Yansıması dosyaları olarak edinebilirsiniz. Daha fazla bilgi için, bkz: Microsoft Bilgi Bankası makalesi 913086.

IT Pro Security Topluluğu

Güvenliği geliştirmeyi ve BT altyapınızı en iyi duruma getirmeyi öğrenin; ayrıca IT Pro Security Topluluğu'nda güvenlik konularında diğer BT Uzmanlarının çalışmalarına katılın.

İlgili Kaynaklar

Microsoft, müşterilerimizi korumamıza yardım etmek için bizimle işbirliği yapan aşağıdaki kişi ve kuruluşlara teşekkür eder:

VeriSign iDefense Labs için çalışan Joshua J. Drake, MS09-018'de açıklanan sorunu bildirdiği için

Beaverton School District için çalışan Justin Wyatt, MS09-018'de açıklanan sorunu bildirdiği için

Google Inc. için çalışan David Bloom, MS09-019'da açıklanan sorun konusunda bizimle çalıştığı için

Core Security Technologies için çalışan Jorge Luis Alvarez Medina, MS09-019'da açıklanan sorunu bildirdiği için

Fortinet için çalışan Haifei Li, MS09-019'da açıklanan sorunu bildirdiği için

Tippingpoint ve Zero Day Initiative, MS09-019'da açıklanan sorunu bildirdikleri için

TippingPoint için çalışan Peter Vreugdenhil ve Zero Day Initiative, MS09-019'da açıklanan sorunu bildirdikleri için

Wushi, Tippingpoint ve Zero Day Initiative ile birlikte çalışarak MS09-019'da açıklanan iki sorunu bildirdikleri için

TippingPoint için çalışan Nils ve Zero Day Initiative, MS09-019'da açıklanan sorunu bildirdikleri için

Palo Alto Networks için çalışan Yamata Li, MS09-020'de açıklanan sorunu bildirdiği için

Fortinet bünyesindeki FortiGuard Global Security Research Team için çalışan Bing Liu, MS09-021'de açıklanan üç sorunu bildirdiği için

Secunia için çalışan Carsten H. Eiram, MS09-021'de açıklanan iki sorunu bildirdiği için

TELUS Security Labs Vulnerability Research Team, MS09-021'de açıklanan sorunu bildirdikleri için

VeriSign iDefense Labs için çalışan Sean Larsson ve Joshua Drake, MS09-021'de açıklanan sorunu bildirdikleri için

TippingPoint ve Zero Day Initiative, MS09-021'de açıklanan sorunu bildirdikleri için

VeriSign iDefense Labs için çalışan Jun Mao, MS09-022'de açıklanan sorunu bildirdiği için

IBM Rational Application Security için çalışan Yair Amit, MS09-023'te açıklanan sorunu bildirdiği için

NGS Software için çalışan Shaun Colley, MS09-024'te açıklanan sorunu bildirdiği için

Thomas Garnier, MS09-025'te açıklanan iki sorunu bildirdiği için

team509 için çalışan Wushi, Zero Day Initiative ile birlikte çalışarak MS09-027'de açıklanan sorunu bildirdikleri için

VUPEN Security için çalışan Nicolas Joly, MS09-027'de açıklanan sorunu bildirdiği için

Destek

Listelenen etkilenen yazılımlar, hangi sürümlerinin etkilendiğini belirlemek amacıyla sınanmıştır. Diğer sürümler destek ömrünü tamamlamıştır. Yazılım sürümünüzün destek ömrünü belirlemek için Microsoft Destek Ömrü Web sitesini ziyaret edin.

ABD ve Kanada'daki müşterilerimiz, Güvenlik Desteği'nden veya 1-866-PCSAFETY numaralı telefondan teknik destek alabilir. Güvenlik güncelleştirmeleriyle ilgili olan destek görüşmelerinden ücret alınmaz. Kullanılabilir destek seçenekleri hakkında daha fazla bilgi için, bkz: Microsoft Yardım ve Destek.

Uluslararası müşterilerimiz, yerel Microsoft temsilcilerinden destek alabilir. Güvenlik güncelleştirmeleriyle ilgili olan destek görüşmelerinden ücret alınmaz. Destek sorunlarıyla ilgili olarak Microsoft'a başvurma konusunda daha fazla bilgi için Uluslararası Destek ve Yardım Web sitesini ziyaret edin.

Sorumluluğun Kaldırılması

Microsoft Bilgi Bankası'nda sağlanan bilgiler hiçbir garanti olmadan "olduğu gibi" sağlanır. Microsoft, ticari olarak satılabilirlik ve belirli bir amaca uygunluk da dahil olmak üzere doğrudan ya da dolaylı hiçbir garanti vermemektedir. Microsoft Corporation veya tedarikçileri, bu gibi zararlar olabileceği Microsoft Corporation veya tedarikçilerine önceden bildirilmiş olsa dahi, doğrudan, dolaylı, arızi, neticede oluşan, gelir kaybına neden olan ya da özel hiçbir hasar için sorumlu tutulamaz. Bazı eyaletlerde, neticede oluşan ya da kaza sonucu oluşan hasarların kapsam dışında tutulmasına ya da sınırlanmasına izin verilmediği için bu kısıtlamalar uygulanmayabilir.

Düzenlemeler

V1.0 (9 Haziran 2009): Bülten Özeti yayımlandı.


Sayfanın başına gitSayfanın başına git