Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

HiveNightmare Windows Güvenlik Açığı, Özel İzinlerin Kullanılmasına Olanak Tanıyor

HiveNightmare Windows Güvenlik Açığı, Özel İzinlerin Kullanılmasına Olanak Tanıyor
0
51

seocu

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,340
Etkileşim
3
Puan
38
Yaş
36
F-D Coin
69
Windows-Guvenlik-Acigi-Yama-Guncelleme-Calisma.jpg

Güvenlik araştırmacısı Jonas Lykkegaard, Twitter’da Windows 11’de ciddi bir güvenlik açığı bulmuş olabileceğini açıkladı. Windows Kayıt Defteri ile ilişkili dosyanın, işletim sisteminde ayrıcalıklara sahip olmayan normal kullanıcılar tarafından erişilebilir olduğu söyleniyor.

Jonas bu açığın özellikle, bir Windows bilgisayardaki tüm kullanıcılar için karma parolaları tutan Güvenlik Hesabı Yöneticisi’nin (SAM) ve diğer kayıt veritabanlarının içeriğine erişebileceğini keşfetti. Sonrasında bu durum bazı ek testler yapan ve birçok Windows sürümünün etkilendiğini söyleyen Kevin Beaumont ve Jeff McJunkin tarafından doğrulandı. Etkilenen sürümler ise şöyle;
  • Windows 10 1809 ve sonraki sürümler
  • Windows 11 en son Insider yapısına kadar olan sürümler
  • Tüm Windows Server sürümleri


En önemlisi ise Microsoft, bu güvenlik açığını kabul etti ve şu anda bir yama üzerinde çalışıyor. Güvenlik bültenlerine bakarsak, bu kusurdan başarıyla yararlanan kişilerin, etkilenen makinede Windows’taki en yüksek erişim düzeyi olan Sistem düzeyinde ayrıcalıklara sahip bir hesap oluşturabileceği bildiriliyor.

Bu durum saldırganın dosyalarınızı görüntüleyip değiştirebileceği, uygulamalar yükleyebileceği, yeni kullanıcı hesapları oluşturabileceği ve yükseltilmiş ayrıcalıklarla herhangi bir kodlamayı çalıştırabileceği anlamına geliyor. Bu gerçekten ciddi bir problem, ancak saldırganın önce farklı bir güvenlik açığı kullanarak hedef sistemin güvenliğini aşması gerekiyor. Bu nedenle güvenlik açığından faydalanan kişi sayısının yaygın olma şansı çok düşük.
 

Similar threads

Microsoft, Windows Print Spooler servisini etkileyen bir güvenlik açığını düzeltmek için güvenlik güncelleştirmeleri yayınladı. Geçtiğimiz hafta keşfedilen “PrintNightmare” adlı güvenlik açığı, saldırganların sistem ayrıcalıklarıyla uzaktan kötü amaçlı kod çalıştırıp program yüklemesine, mevcut...
Cevaplar
0
Görüntüleme
51
Yakın zamanda açıklanan bir Microsoft Windows Installer zero day (sıfır gün) güvenlik açığı, güvenlik alanına aşina kişiler tarafından araştırılıyor. Güvenlik araştırmacısı Abdelhamid Naceri tarafından Pazar günü bir GitHub gönderisiyle açıklanan kusur, sistemdeki kullanıcı düzeyindeki...
Cevaplar
0
Görüntüleme
59
Siber güvenlik araştırmacıları, henüz piyasaya sürülen Windows 11 de dahil olmak üzere tüm Windows sürümlerini etkileyen bir güvenlik açığı olduğunu iddia ediyorlar. Bu açığı kullanan bir hacker, geliştirdiği kötü niyetli yazılım sayesinde hedeflediği Windows bilgisayara sistem yöneticisi...
Cevaplar
0
Görüntüleme
104
ESET, dünya genelinde Log4j sömürü girişimlerinin yapıldığı ülkelerin haritasını yayınladı. ESET Araştırma Birimi’nin verilerine göre ABD, İngiltere, Türkiye, Almanya ve Hollanda başta olmak üzere yüz binlerce Log4j istismarı girişimi engellendi. ESET Araştırma Direktörü Roman Kováč bulgular...
Cevaplar
0
Görüntüleme
90
Web güvenliği araştırmacısı Igor Sak-Sakovskiy, WinRAR dosya sıkıştırma yazılımının eski deneme sürümlerinde uzaktan kod yürütülmesine izin veren bir güvenlik açığı keşfetti. Bu açık esas olarak bir saldırganın WinRAR kullanıcılarına gönderilen istekleri engellemesine ve değiştirmesine olanak...
Cevaplar
0
Görüntüleme
53
858,505Konular
982,665Mesajlar
33,048Kullanıcılar
Mega00Son üye
Üst Alt