<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DA-HI // Ağ Günlüğü &#187; güvenlik açığı</title>
	<atom:link href="http://www.da-hi.net/index.php/tag/guvenlik-acigi/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.da-hi.net</link>
	<description>Ağlar, bilgisayarlar, donanım, güvenlik ve programlama  hakkında…</description>
	<lastBuildDate>Sat, 14 Jan 2012 09:55:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Microsoft ISA Server Radius OTP Atlatma Açıklığı</title>
		<link>http://www.da-hi.net/index.php/2009/07/29/microsoft-isa-server-radius-otp-atlatma-acikligi/</link>
		<comments>http://www.da-hi.net/index.php/2009/07/29/microsoft-isa-server-radius-otp-atlatma-acikligi/#comments</comments>
		<pubDate>Wed, 29 Jul 2009 21:01:22 +0000</pubDate>
		<dc:creator>nkaradas</dc:creator>
				<category><![CDATA[Windows Server 2003]]></category>
		<category><![CDATA[güvenlik açığı]]></category>
		<category><![CDATA[HTTP Basic authentication fallback]]></category>
		<category><![CDATA[Internet Security and Acceleration]]></category>
		<category><![CDATA[ISA 2006]]></category>
		<category><![CDATA[ISA Server]]></category>
		<category><![CDATA[ISA yapılandırması]]></category>
		<category><![CDATA[Kerberos]]></category>
		<category><![CDATA[Radius OTP]]></category>

		<guid isPermaLink="false">http://www.da-hi.net/?p=172</guid>
		<description><![CDATA[<a href="http://www.da-hi.net/index.php/2009/07/29/microsoft-isa-server-radius-otp-atlatma-acikligi/" title="Microsoft ISA Server Radius OTP Atlatma Açıklığı "></a>Etkilenen Sistemler: Microsoft ISA Server 2006 Supportability Update 0 Microsoft ISA Server 2006 SP1 Microsoft ISA Server 2006 0 Microsoft Internet Security and Acceleration (ISA) Server 2006&#8242;da güvenlik açıklığı tespit edilmiştir. Bu açıklığın kullanılabilmesi için sunucu yapılandırmasında web dinleyicisi RADIUS &#8230;<p class="read-more"><a href="http://www.da-hi.net/index.php/2009/07/29/microsoft-isa-server-radius-otp-atlatma-acikligi/">Sonraki Sayfa &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<a href="http://www.da-hi.net/index.php/2009/07/29/microsoft-isa-server-radius-otp-atlatma-acikligi/" title="Microsoft ISA Server Radius OTP Atlatma Açıklığı "></a><p>Etkilenen Sistemler:<br />
                           Microsoft ISA Server 2006 Supportability Update 0<br />
                           Microsoft ISA Server 2006 SP1<br />
                           Microsoft ISA Server 2006 0  </p>
<p>Microsoft Internet Security and Acceleration (ISA) Server 2006&#8242;da güvenlik açıklığı<br />
 tespit edilmiştir. Bu açıklığın kullanılabilmesi için sunucu yapılandırmasında<br />
 web dinleyicisi RADIUS ile bir kerelik şifre (OTP) ile form tabanlı kimlik doğrulama (FBA) yapacak şekilde<br />
 yapılandırılmış,<span id="more-172"></span> web yayınlama kuralı Kerberos ile yetkilendirilmiş (KCD) ve sunucu HTTP Basic authentication fallback özelliği etkinleştirilmiş olmalıdır. ISA sunucuları bu senaryoda gelen kimlik doğrulama isteklerini olması gerektiği şekilde karşılayamamakta ve kimlik doğrulama HTTP Basic Authentication&#8217;a düşmektedir. Açıklığın başarılı şekilde kullanımı saldırganın hak yükseltme ile web kaynağına erişebilmesini sağlar.Bu açık Microsoft tarafından doğrulanmış olup güncelleştirmeleri yüklemek için aşağıdaki ilgili linkleri tıklayınız.<br />
<a href="http://www.microsoft.com/downloads/details.aspx?familyid=c4e9b1dd-526d-407b-bc23-ebc2738b1b19">Microsoft Internet Security and Acceleration Server 2006</a><br />
<a href="http://www.microsoft.com/downloads/details.aspx?familyid=e8ccd770-a925-411c-b994-78e4cf5c3476">Microsoft Internet Security and Acceleration Server 2006 Supportability Update</a><br />
<a href="http://www.microsoft.com/downloads/details.aspx?familyid=e536cfed-c1af-4868-b2ac-79178d6355a5">Microsoft Internet Security and Acceleration Server 2006 Service Pack 1</a></p>
<strong>Bu yazıyı paylaş:</strong><div id="sharepost" style="padding-top:10px;" ><a href="mailto:?subject=Microsoft ISA Server Radius OTP Atlatma Açıklığı&amp;body=http://www.da-hi.net/index.php/2009/07/29/microsoft-isa-server-radius-otp-atlatma-acikligi/" target="_blank"><img src="http://www.da-hi.net/img/mail.png" alt="Bu yazıyı arkadaşınıza eposta ile yollayın" /></a>&nbsp;&nbsp;<a href="http://www.facebook.com/share.php?u=http://www.da-hi.net/index.php/2009/07/29/microsoft-isa-server-radius-otp-atlatma-acikligi/" target="_blank"><img src="http://www.da-hi.net/img/Facebook.png" alt="Bu makaleyi Facebook'ta paylaş" /></a>&nbsp;&nbsp;<a href="http://twitter.com/home?status=http://www.da-hi.net/index.php/2009/07/29/microsoft-isa-server-radius-otp-atlatma-acikligi/ target="_blank"><img src="http://www.da-hi.net/img/Twitter.png" alt="Bu makaleyi Twitter'de paylaş" /></a>&nbsp;&nbsp;<a href="http://digg.com/submit?url=http://www.da-hi.net/index.php/2009/07/29/microsoft-isa-server-radius-otp-atlatma-acikligi/&amp;title=Microsoft ISA Server Radius OTP Atlatma Açıklığı&amp;bodytext=&amp;media=&amp;topic=" target="_blank"><img src="http://www.da-hi.net/img/Digg.png" alt="Bu yazıyı Digg.com'da paylaş" /></a>&nbsp;&nbsp;<a href="http://delicious.com/save?v=5&amp;noui&amp;jump=close&amp;url=http://www.da-hi.net/index.php/2009/07/29/microsoft-isa-server-radius-otp-atlatma-acikligi/&amp;title=Microsoft ISA Server Radius OTP Atlatma Açıklığı" target="_blank"><img src="http://www.da-hi.net/img/Delicious.png" alt="Bu yazıyı Delicious'ta paylaş" /></a></div>]]></content:encoded>
			<wfw:commentRss>http://www.da-hi.net/index.php/2009/07/29/microsoft-isa-server-radius-otp-atlatma-acikligi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

