Windows güncellemeleri konusunda uyardı

Windows güncellemeleri konusunda uyardı

Windows güncellemeleri konusunda uyardı

ESET, yüksek hedefli bir saldırıda kullanılan Windows açığı keşfetti

ESET araştırmacıları, Windows üzerinde, yakın zamanda Doğu Avrupa'da yüksek profilli bir saldırıda kullanılan, sıfır gün açığı tepit etti. Microsoft Windows üzerindeki bir yerel yetki yükseltme açığını kullanan bu istismar ile ilgili olarak  ESET sorunu hemen Microsoft Güvenlik Yanıt Merkezi'ne iletti. Microsoft uyarı üzerine bu açığı düzelterek bir yama yayınladı.

Siber saldırganların bir cihaza ya da  ağa sızmasına olanak sağlayan yazılım hatalarından biri olan sıfır gün açıklarına bir yenisi daha eklendi.  Önceden bilinmeyen yazılım hatalarına verilen isim olan sıfır gün açığı  Windows'un yalnızca belirli sürümlerinde etkili olabildi.

SIFIR GÜN AÇIKLARINA KARŞI DİKKATLİ OLUNMALI

Bu özel Windows win32k.sys güvenlik açığı, yayılımını artırmak için pop-up menüsünü kullanıyor.  Son açığı keşfeden ESET Araştırmacısı Anton Cherepanov yaptığı açıklamada, " Sednit grubunun yerel yetki yükseltme ile ilgili 2017’de analiz ettiğimiz istismar, mevcut istismar ile çok benzer şekilde. Bu açıkta da menü nesnelerini ve istismar tekniklerini kullanıyor" şeklinde konuştu.

Cherepanov, "Hala Windows 7 Service Pack 1 kullanan kullanıcılar, Windows 7 Service Pack 1, 14 Ocak 2020’de sonlandırılacağı için işletim sistemlerini yeni sürümlere güncellemeyi düşünmeliler. Bu da Windows 7 kullanıcılarının artık güvenlik güncellemeleri almayacağı anlamına geliyor," diye ekledi.

Güvenlik açığının etkilediği sürümler;  Windows 7 for 32-bit Systems Service Pack 1; Windows 7 for x64-Based Systems Service Pack 1; Windows Server 2008 for 32-bit Systems Service Pack 2; Windows Server 2008 for Itanium-Based Systems Service Pack 2; Windows Server 2008 for x64-Based Systems Service Pack 2; Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1; and Windows Server 2008 R2 for x64-Based Systems Service Pack 1. Windows XP ve Windows Server 2003 de etkilenmektedir; ancak bu sürümler Microsoft tarafından desteklenmiyor.

Konuyla ilgili ayrıntılı ESET makalesini şu linkten okuyabilirsiniz:

https://www.welivesecurity.com/2019/07/10/windows-zero-day-cve-2019-1132-exploit/

MARAŞ POSTA

Yorum yapabilmek için üye girişi yapmanız gerekmektedir.

Üye değilseniz hemen üye olun veya giriş yapın.

SIRADAKİ HABER

banner207

Canlı Skor

izmir escort izmir escort gaziantep escort kayseri escort kayseri escort kayseri escort kayseri escort türk ifşa bursa escort antalya escort bodrum escort gebze escort alanya escort mersin escort samsun escort kayseri escort konya escort gaziantep escort adana escort izmir escort eskisehir escort izmit escort kocaeli escort kusadasi escort istanbul escort kartal escort pendik escort