Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Yamasız “DogWalk” Microsoft Windows Güvenlik Açığı Karşısında Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Yamasız “DogWalk” Microsoft Windows Güvenlik Açığı Karşısında Uyardı

GenelSiber Güvenlik

Araştırmacılar Yamasız “DogWalk” Microsoft Windows Güvenlik Açığı Karşısında Uyardı

teknomers
Son güncelleme: 8 Haziran 2022 19:34
teknomers
Paylaş
Paylaş


Follina kusuru vahşi ortamda sömürülmeye devam etse bile, Microsoft Destek Tanılama Aracı’ndaki (MSDT) yeni bir Windows sıfırıncı gün güvenlik açığı için resmi olmayan bir güvenlik düzeltme eki kullanıma sunuldu.

Sorun — şu şekilde atıfta bulunuluyor: Köpek yürüyüşü — potansiyel bir hedef, bir tanılama yapılandırma dosyası içeren özel hazırlanmış bir “.diagcab” arşiv dosyasını açtığında, kötü amaçlı bir yürütülebilir dosyayı Windows Başlangıç ​​klasörüne saklamak için kullanılabilecek bir yol geçiş hatasıyla ilgilidir.

Buradaki fikir, kurbanın yeniden başlatmanın ardından sisteme bir sonraki girişinde yükün yürütülmesidir. Güvenlik açığı, Windows 7 ve Server Server 2008’den en son sürümlere kadar tüm Windows sürümlerini etkiler.

DogWalk aslen ifşa güvenlik araştırmacısı Imre Rad tarafından Ocak 2020’de Microsoft’un sorunu kabul etmesinin ardından bunu bir güvenlik sorunu olarak görmedi.

Teknoloji devi o sırada, “Kodu bu şekilde yürütebilen ancak teknik olarak ‘çalıştırılabilir’ olmayan bir dizi dosya türü var” dedi. “Ve bunların birçoğunun, kullanıcıların e-postada indirmesi/alması için güvenli olmadığı kabul ediliyor, ‘.diagcab’ bile web üzerinde Outlook’ta ve diğer yerlerde varsayılan olarak engelleniyor.”

E-posta yoluyla indirilen ve alınan tüm dosyalar bir Web İşareti (MOTW0patch’ten Mitja Kolsek, MSDT uygulamasının bu bayrağı kontrol etmek için tasarlanmadığını ve bu nedenle .diagcab dosyasının uyarı olmadan açılmasına izin verdiğini kaydetti.

“Outlook tek dağıtım aracı değil: böyle bir dosya Microsoft Edge dahil tüm büyük tarayıcılar tarafından bir web sitesini ziyaret ederek(!) neşeyle indirilir ve tarayıcının indirme listesinde yalnızca tek bir tıklama (veya yanlış tıklama) yeterlidir. açıldı” Kolsek söz konusu.

“Yürütme yeteneğine sahip bilinen diğer herhangi bir dosyayı indirip açmanın aksine, süreçte hiçbir uyarı gösterilmez. [the] saldırganın kodu.”

Yamalar ve yenilenen ilgi sıfır gün hatasında, “ms-msdt:” protokol URI şemasını kötüye kullanan kötü amaçlı yazılım yüklü Word belgelerinden yararlanarak “Follina” uzaktan kod yürütme güvenlik açığından etkin şekilde yararlanılmasını izleyin.

Kurumsal güvenlik firması Proofpoint’e göre, kusur (CVE-2022-30190, CVSS puanı: 7.8), TA570 olarak izlenen bir tehdit aktörü tarafından QBot (aka Qakbot) bilgi çalan truva atını teslim etmek için silahlandırılıyor.

Şirket, “Aktör, açılırsa bir ZIP arşivi bırakan HTML ekleriyle ele geçirilen ileti dizisi kullanıyor” söz konusu kimlik avı saldırılarını detaylandıran bir dizi tweet’te.

“Arşiv, Word belgesi, kısayol dosyası ve DLL içeren bir IMG içerir. LNK, QBot’u başlatmak için DLL’yi yürütür. Belge, Qbot’u indirmek ve yürütmek için kullanılan CVE-2022-30190’ı kötüye kullanan PowerShell’i içeren bir HTML dosyasını yükleyecek ve yürütecektir. “

QBot ayrıca ilk erişim aracıları tarafından hedef ağlara ilk erişim sağlamak için kullanıldı ve fidye yazılımı bağlı kuruluşlarının dosya şifreleyen kötü amaçlı yazılımları dağıtmak için dayanak noktasını kötüye kullanmalarını sağladı.

DFIR Raporu, bu yılın başlarında da belgelenmiş QBot enfeksiyonlarının hızlı bir şekilde nasıl hareket ettiğini, kötü amaçlı yazılımın tarayıcı verilerini ve Outlook e-postalarını ilk erişimden sadece 30 dakika sonra toplamasını ve yükü 50 dakika civarında bitişik bir iş istasyonuna yaymasını sağlıyor.



siber-2

Biden Yönetimi, ABD Yonga Üretimi Tezgahlarını Artıracak Yasa Tasarısı Olarak Korkunç Ulusal Güvenlik Sonuçlarına Karşı Uyardı
Lollipop Chainsaw çıkış tarihi penceresi, fragmanlar ve en son haberler
AMD yöneticisi büyük Gamescom açıklamalarına dair ipuçları veriyor – muhtemelen RDNA 3 GPU’lar, ancak bir sürprizle karşılaşabiliriz
Payday 3 büyük bir hayal kırıklığıydı ama şimdi bir şansı daha hak ediyor
Cardano Vakfı, Blockchain’indeki Temel Güvenlik Açıklarını Bulduğu İçin Hacker Bounty Ödüllerini İki Katına Çıkardı
ETİKETLENDİ:#microsoftAçığıağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDogWalkfidye yazılımıgüvenlikhack haberlerihacker haberlerikarşısındaNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılaruyardıveri ihlaliWindowsYamasızyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple Garmin için geliyor ama pil sorunu var
Sonraki Makale Çevre Grubu Kaliforniya Mağazalarına Geri Dönüştürülemeyen Plastik Torbalar Üzerinden Dava Açtı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elon yine trilyonerlik statüsüne erişemedi
Genel
İkinci ekran için indirimli taşınabilir monitörler: 39$’dan başlayan fiyatlar
Donanım
Kritik: Google, Aktivite Geçmişi için Yeni Gizlilik Kontrolleri Yayınladı
Siber Güvenlik
Avrupa Washington’un Çip Savaşına Karşı Direniyor
Genel
2026 Prime Day: Güvendiğimiz Ürünler için %50’ye Varan İndirimler!
Genel
Prime Day’in ikinci gününde kaçırılmayacak teknoloji fırsatları
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?