Güvenlik Güncelleştirmesi, 24 Mayıs 2001 (Internet Explorer 5.5 Service Pack 1)
Bu güncelleştirme, Internet Explorer 5.5 Service Pack 1 (SP1) sürümündeki birçok güvenlik boşluğunu giderir ve bu konu Microsoft Security Bulletin MS01-015 ve MS01-027 makalelerinde tartışılmaktadır. Ayrıca bu güncelleştirme, Microsoft Security Bulletin MS01-020 makalesinde daha önce tartışılan ve yayımlanmış bir güncelleştirmeyi de içerir. Birden fazla sertifika doğrulama güvenlik boşluğunu gidermek ve kötü niyetli bir Web sitesi operatörünün bilgisayarda HTML Help (.chm) dosyalarını ve yürütülebilir e-posta eklerini çalıştırmasını önlemek ve yine kötü niyetli Web sitesi operatörlerinin güvenilir veya güvenli bir Web sitesi olmalarına rağmen içeriklerin kendi Web sitelerinde görünmesini sağlamalarını engellemek üzere hemen yükleyin.
bu güncelleştirme aşağıdaki konularla ilgilidir:
- Internet Explorer'ın Secure Sockets Layer (SSL) oturumlarında kullanılan dijital sertifikaları doğru olarak doğrulamasını önleyen güvenlik boşluğu. Belirli şartlar altında, bu güvenlik boşluğu kötü niyetli Web sitesi operatörünün kendi Web sitesini güvenilir olmadığı halde güvenilir bir site gibi göstermesini sağlar.
- Bir yetkisiz kullanıcının bilgisayarınızda arabelleğe alınan bilgilerin yerini öğrenmesine izin veren güvenlik boşluğu. Bu boşluk, yetkisiz kullanıcının yürütülebilir dosyalara (.exe) kısayollar içeren derlenmiş HTML Help (.chm) dosyalarını başlatabilmesini sağlayabilir ve bu durumda yetkisiz kullanıcı bilgisayarınızda .exe dosyalarını çalıştırabilir.
- Kötü niyetli bir Web sitesi operatörünün ziyaret eden kullanıcının bilgisayarındaki dosyaları okuyabilmesine ancak değiştirip ekleyememesine neden olabilen "Çerçeve Etki Alanı Doğrulaması" güvenlik boşluğu türleri. Bu türler Microsoft Security Bulletin MS00-033 makalesinde daha önce tartışılmıştır (Bu site İngilizce'dir).
- İzinsiz giriş yapan bir kişinin kendi Web sitesini farklı bir site gibi gösterebilmesini sağlayan güvenlik boşluğu. İzinsiz giriş yapan kişi, sitesini güvendiğiniz bir site gibi görmenizi sağlayarak, yalnızca güvenilir bir sitede girebileceğiniz bilgileri vermenizi sağlayabilir.
Bu güncelleştirme ayrıca, daha önce yayımlanan Internet Explorer'da görülen "Yanlış MIME Başlığı IE'nin E-posta Eklerini Yürütmesine Neden olabilir" güvenlik boşluğunu gösterir ve bu konu Microsoft Security Bulletin MS01-020 makalesinde tartışılmaktadır. (Bu site İngilizce'dir.) Bu güncelleştirme, Internet Explorer'ın HTML e-postalarındaki MIME (Multipurpose Internet Mail Extensions) başlıklarını ele alma yöntemini düzelterek ve e-postaların .exe dosya eklerini otomatik olarak başlatmasını engelleyerek bu güvenlik boşluğunu giderir.
Daha fazla bilgi için, lütfen Microsoft Security Bulletins MS01-015, MS01-027 ve MS01-020 makalelerine bakın. (Bu siteler İngilizce'dir.)
Bu güncelleştirme Internet Explorer 5.5 SP1 için geçerlidir.
Yüklemeyi tamamlamak için bilgisayarınızı yeniden başlatın.
Yüklemeyi kaldırma kullanılabilir değildir.