Connect with us

Windows’ta Yeni Bir Sıfır Gün Açığı Keşfedildi

Siber Güvenlik Haberleri

Yayınlama

-

Siber güvenlik uzmanları bir açığı incelerken Windows’ta yeni bir “sıfır gün açığı” tespit etti. Açık şu anda bilinen herhangi bir tehditle ilişkilendirilemiyor.

‘BITTER’ APT grubu tarafından kullanılan ‘CVE-2021-1732’ açığının detaylı analizinin ardından başka bir sıfır gün açığını ortaya çıkardı.

Güvenlik şirketi Kaspersky’den yapılan açıklamaya göre, uzmanlar şu anda bu açığı bilinen herhangi bir tehdit aktörüyle ilişkilendiremiyor. Sıfır gün güvenlik açığı, temelde bilinmeyen bir yazılım hatasından kaynaklanıyor ve saldırganların kötü niyetli faaliyetlerini gizlilik içinde yürütmesine izin vererek beklenmedik ve yıkıcı sonuçlara yol açıyor.

Sıfır gün güvenlik açığının temel sebebi bir yazılım hatası olsa da halen tam olarak nasıl ortaya çıktığı bilinmiyor. Ancak bu açık siber saldırganlara faaliyetlerini gizlilik içinde yürütmesine imkan tanıyor. Bu da beklenmedik ve yıkıcı sonuçlar ortaya çıkarabiliyor.

CVE-2021-1732 açığını analiz ederken güvenlik uzmanları, yeni bir sıfır gün açığı daha keşfetti ve şubat ayında Microsoft’a bildirdi. Açığın gerçekten sıfır gün olduğu onaylandıktan sonra CVE-2021-28310 adını aldı.

Araştırmacılara göre bu açık, potansiyel olarak birkaç tehdit aktörü tarafından kullanılıyor. Bu, Desktop Window Manager’da bulunan ve saldırganların kurbanın makinesinde istediği kodu çalıştırmasına izin veren bir ayrıcalık artırma (EoP) açığına karşılık geliyor. Açıktan yararlananların kum havuzundan kaçmak ve daha fazla erişim için işletim sisteminde ayrıcalık elde etmek için diğer tarayıcı açıklarıyla birlikte kullanması muhtemel görünüyor.

İlk araştırmalar, tam bulaşma zincirini ortaya çıkarmadı. Bu nedenle açığın başka bir sıfır gün ile mi, yoksa bilinen, yamalı güvenlik açıklarıyla mı bağlantılı olduğu henüz bilinmiyor.

“KULLANICILARIMIZIN SAVUNMASINI GELİŞTİRMEYE DEVAM EDECEĞİZ”

Güvenlik Uzmanı Boris Larin, ‘Bu açık başlangıçta gelişmiş istismar önleme teknolojimiz ve ilgili tespit kayıtlarıyla belirlendi. Bundan birkaç yıl içinde, ürünlerimizde sıfır gün açıklarını tespit eden çok sayıda istismar koruma teknolojisi oluşturduk ve bu teknolojilerin etkinliğini defalarca kanıtladık. Teknolojilerimizi geliştirerek ve güvenlik açıklarını yamamak için üçüncü taraflarla çalışarak kullanıcılarımızın savunmasını geliştirmeye devam edeceğiz.’ ifadelerini kullandı.

Güvenlik uzmanları tehditten korunmak için “Yeni güvenlik açığı için yayınlanan yamaları mümkün olan en kısa sürede indirip yükleyin. Uç nokta koruma çözümlerindeki güvenlik açığı ve yama yönetimi yetenekleri, bilgi teknolojileri güvenlik yöneticileri için bu işi önemli ölçüde basitleştirebilir. SOC ekibinizin en son tehdit istihbaratına erişimini sağlayın. Kaspersky Tehdit İstihbarat Portalı, şirketin tehdit istihbaratı için tek bir erişim noktasıdır ve Kaspersky tarafından 20 yıldan fazla bir süredir toplanan siber saldırı verilerini ve iç görüleri sağlar” önerisinde bulundu.

Temel uç nokta korumasının yanı sıra, ağ düzeyinde gelişmiş tehditleri erken aşamada algılayan güvenlik çözümleri uygulayın.

Senin reaksiyonun hangisi?
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0

Blog

Bilişim Haberleri15 saat

SİNEMADA YAPAY ZEKA

Sinemada yapay zeka, birçok farklı şekilde kullanılabilir ve hikaye anlatımına, karakter gelişimine, görsel efektlere ve genel film yapımına önemli katkılarda...

Blog & Makaleler1 gün

Çocuklara Yaptıkları Yanlışlarda Dur! Dememek ve Sonuçları

Çocuklara Yaptıkları Yanlışlarda Dur! Dememek ve Sonuçları Çocuklara yaptıkları yanlışlarda dur dememek, ebeveynlik ve çocuk yetiştirme sürecinde önemli bir hata...

Blog & Makaleler3 gün

Sosyal Medya Bağımlılığı ve Azalan Manevi Yaşantı: Dijital Çağın Gölgeleri

Sosyal Medya Bağımlılığı ve Azalan Manevi Yaşantı: Dijital Çağın Gölgeleri Dijital çağın hızlı ilerleyişiyle birlikte, sosyal medya kullanımı hayatlarımızın ayrılmaz...

Blog & Makaleler3 gün

Bir Fincan Kahvenin Yüzlerce Yıllık Tarihi

Dünya genelinde milyonlarca insanın güne başlama ritüeli, sosyal buluşmaların vazgeçilmezi ve birçok kültürde önemli bir unsur olan kahvenin tarihi hakkında...

Blog & Makaleler3 gün

Sosyal Bocalama ve Sosyal Medyanın Getirdiği Ahlaki Yozlaşma: Sanal Dünyada Kaybolan Değerler

Sosyal Bocalama ve Sosyal Medyanın Getirdiği Ahlaki Yozlaşma: Sanal Dünyada Kaybolan Değerler Teknolojinin hızlı gelişimi, sosyal medyanın etkisiyle birlikte, toplumsal...

Blog & Makaleler5 gün

Seyahatin Beden ve Ruh Üzerindeki Şifa Gücü

Seyahat etmek, insan yaşamını zenginleştiren, yeni şeyler öğrenmeye, yeni yerler keşfetmeye ve yeni deneyimler edinmeye olanak tanıyan bir eylem olmanın...

Blog & Makaleler1 hafta

Möbius Şeridi: Geometrinin Harikası

Möbius Şeridi: Geometrinin Harikası Matematik ve geometri, doğanın düzenini anlama ve modelleme konusunda insanlığın en güçlü araçlarından biridir. Bu disiplinler,...

Galeri

Teknoloji Galerileri4 ay

Saatte 100 Km Hız Yapan Airscooter!

Yumurta şeklindeki kişisel uçan araba ‘Airscooter’ gökyüzünde saatte 100 km hızla uçabiliyor.   Yumurta Şeklindeki Uçan Araba: Airscooter Jetpack üzerinde...

Teknoloji Galerileri8 ay

Uzun Pozlama Nedir ve Nasıl Uygulanır

Uzun pozlama, yetersiz ışık olan ortamda, nesnenin ya da konunun oluşturduğu hareket hissini fotoğrafta dondurmaktır. Diyafram, enstantane ve ISO ayarı...

Eğitim Haberleri8 ay

Diyafram nedir?

   Maksimum ve minimum diyafram sorunu, öncelikle diyaframın ne anlama geldiğini anlamakla başlar! Diyafram, kameranızın merceğinin bir parçasıdır. Spesifik olarak, boyutu değiştiren, içinden...

Teknoloji Galerileri9 ay

Grafik Tasarımda Yeni Renk Teknolojileri

Grafik tasarım dünyası sürekli olarak yeniliklerle doludur ve renk teknolojileri de bu değişimden payını almaktadır. İşte son zamanlarda dikkat çeken...

Teknoloji Galerileri9 ay

Yapay Zekalı Fotoğraflar Nasıl Anlaşılır?

Yapay zeka kullanılarak fotoğraflar genellikle gerçek fotoğraflardan ayırt edilebilmektedir. Yapay zeka tutmaları, gerçek fotoğraflardan farklı bir sonuca varmadan fotoğraflar üretirler...

Blog & Makaleler9 ay

Animasyon Filmler

                                Animasyon filmleri, sinema sektörü uzun yıllar büyük bir yere sahip olmuştur. Animasyon filmleri, özellikle çocuklar için popüler olsa da,...

Genel Bilgi ve Haberler9 ay

Video Formatları

Video formatları, bir video dosyasının çalıştırılması ve oynatılması için kullanılan bir dizi standart yerleşimi ifade eder. Video formatları, video kalitesi,...

Etiket Bulutu

Kategoriler

Trending

Gizlilik Bildirimi

Copyright © 2017-2023 Bilgizone. Yeni Bilgi Noktası. Wordpress Bilgizone Özel Tasarımı ile güçlendirilmiştir.
Sitedeki tüm harici linkler ayrı bir sayfada açılır. Bilgizone harici linklerin sorumluluğunu almaz.