Microsoft’tan Kritik Güvenlik Güncellemesi
Donanım ve Yazılım Haberleri
Microsoft, Windows ve Office’te siber saldırganlar tarafından aktif olarak kullanılan güvenlik açıklarını kapattı. Bazı açıkların yalnızca tek bir tıklamayla bilgisayarlara zararlı yazılım bulaştırabildiği belirtildi.
Microsoft, Windows işletim sistemi ve Office programlarında tespit edilen ciddi güvenlik açıkları için yeni bir güncelleme yayımladı. Şirket, bu açıkların hacker’lar tarafından halihazırda kullanıldığını açıkladı.
Açıklardan bazıları, kullanıcının yalnızca zararlı bir bağlantıya tıklamasıyla bilgisayara kötü amaçlı yazılım yüklenmesine imkân tanıyor. Bir başka açık ise zararlı bir Office dosyasının açılmasıyla sistemi riske atabiliyor. Bu tür saldırılar “tek tıklamalı” olarak tanımlanıyor çünkü saldırganın başarılı olması için kullanıcının yalnızca bir işlem yapması yeterli oluyor.
Bu güvenlik açıkları “sıfır gün” (zero-day) olarak adlandırılıyor. Yani saldırganlar, Microsoft sorunu fark edip düzeltme yayımlamadan önce bu açıkları kullanabiliyor. Bu da riski artırıyor.
Tıklanan Bir Link Sistemi Tehlikeye Atabiliyor
Microsoft’un açıkladığı en kritik zaafiyet, Windows’un temel bileşenlerinden birinde bulundu. Bu açık, kullanıcının zararlı bir bağlantıya tıklaması hâlinde Windows’un normalde devreye girerek tehlikeli içerikleri engellemesi gereken güvenlik sistemini aşabiliyor.
Güvenlik uzmanları, bu durumun saldırganlara bilgisayara uzaktan zararlı yazılım yükleme imkânı verdiğini belirtiyor. Google’ın güvenlik ekibi de söz konusu açığın yaygın biçimde kullanıldığını doğruladı. Başarılı bir saldırının, fidye yazılımı yüklenmesi veya sistemin tamamen ele geçirilmesi gibi sonuçlar doğurabileceği ifade edildi.
Eski Tarayıcı Motorunda da Açık Tespit Edildi
Microsoft ayrıca, artık kullanılmayan Internet Explorer tarayıcısının altyapısında yer alan ancak sistemlerde hâlâ bulunan bir bileşende de güvenlik açığı tespit edildiğini açıkladı. Bu açık da saldırganların güvenlik önlemlerini aşmasına yardımcı olabiliyor.
Bağımsız güvenlik kaynaklarına göre şirket, aktif olarak kullanılan üç güvenlik açığını daha kapattı.
Microsoft, kullanıcıların riskten korunmak için en kısa sürede Windows ve Office güncellemelerini yüklemesi gerektiğini vurguluyor.
- KATEGORİLER:
- | Donanım ve Yazılım Haberleri |




You must be logged in to post a comment Giriş