Windows'ta yeni güvenlik açığı keşfedildi

Burak Özgen

Profesör
Katılım
13 Mart 2018
Mesajlar
1,824
Reaksiyon puanı
271
Puanları
263
Yaş
26
Microsoft'un Windows işletim sisteminde yeni bir güvenlik tehdidi daha keşfedildi. Bilgisayarları ele geçirmeyi hedefleyen bu açık, geçtiğimiz gün gelen bir yamayla gideriliyor.
880
Henüz keşfedilmemiş (zero-day) sistem açıklarını kullanan saldırılar en tehlikeli siber tehditler arasında yer alıyor, çünkü saldırıya uğrayan kişiye öncesinde söz konusu açığı kapatma ve kendini savunma fırsatı vermiyor. Bu tür açıklardan faydalanmak üzere tasarlanan saldırılar, çoğu zaman siber saldırganların tüm sistemin kontrolünün ele geçirmelerine neden oluyor. Özellikle APT türü sofistike saldırılar bu senaryoyu sıklıkla hayata geçiriyor ki, son tespit edilen saldırı da bu gruba dahil.
Söz konusu Microsoft Windows saldırısı, PowerShell üzerinde yeni keşfedilen bir açığı kullanarak gerçekleştiriliyor. Saldırgan buradan sisteme sızarak sistemi ele geçirmesine yardımcı olacak ayrıcalıkları tanımlıyor. Son derece iyi kodlanmış olan saldırı, pek çok Windows sürümüne saldırarak etkisi altına alabilme yeteneğine sahip.
Saldırı, geçtiğimiz yaz aylarının sonlarında Orta Doğu'da yer alan bir düzine civarında organizasyonu hedef aldığı sırada keşfedildi. Saldırının arkasında daha önce de PowerShell arka kapılarını kullanmasıyla ünlü FruityArmor grubunun olduğu düşünülüyor. Kaspersky Lab uzmanları durumu fark ettikleri anda açığı Microsoft'a bildirdi.
Kaspersky Lab, buna benzer saldırılardan korunmak için aşağıdaki önlemleri almanızı öneriyor:
Üzerinde bilinen açıklar olan ve yakın zamanda siber saldırılarda kullanılmış yazılımları kullanmaktan kaçının.

Kullandığınız yazılımların güncellemelerini düzenli olarak yaptığınızdan emin olun. Vulnerability Assessment (güvenlik açığı değerlendirmesi) ve Patch Management (yama yönetimi) özelliklerine sahip güvenlik çözümleri kullanın.


Kaynak:Sabah
 

Ben Kenobi

Müdavim
Müdavim
Katılım
6 Kasım 2011
Mesajlar
7,338
Reaksiyon puanı
3,156
Puanları
1,358
Çare Linux
1539643735786.png

1539644097765.png

Richard Stallman üstadı da unutmamak lazım.
RichardStallman.jpg
 

spybot

Guru
Emektar
Müdavim
Katılım
1 Kasım 2008
Mesajlar
47,206
Reaksiyon puanı
630
Puanları
7,293
Bitmez bu açıklar..:D
 

Egemen Kaya

Asistan
Katılım
8 Ağustos 2017
Mesajlar
377
Reaksiyon puanı
185
Puanları
43
Microsoft dünyanın en yaygın işletim sistemine sahip olmasının yanında açıkları da beraberinde getiriyor. O yüzden macOS diyorum başka birşey demiyorum.
 

kmurat

Müdavim
Müdavim
Katılım
8 Şubat 2014
Mesajlar
8,697
Çözümler
3
Reaksiyon puanı
3,795
Puanları
1,358
Kasıtlı olmadıklarından da hiç bir zaman emin olamayız.
 
Üst