Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kaspersky Secure VPN güvenlik açığı, bilgisayar korsanlarına krallığın anahtarlarını vermiş olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kaspersky Secure VPN güvenlik açığı, bilgisayar korsanlarına krallığın anahtarlarını vermiş olabilir

Genelİşletim Sistemleri

Kaspersky Secure VPN güvenlik açığı, bilgisayar korsanlarına krallığın anahtarlarını vermiş olabilir

teknomers
Son güncelleme: 10 Ağustos 2022 15:56
teknomers
Paylaş
Paylaş

Kaspersky, VPN’lerinden birinde büyük bir kusuru düzeltti (yeni sekmede açılır) Kötü niyetli bir aktör tarafından daha erken keşfedilen ürünler, üçüncü taraf ortamında onlara yüksek ayrıcalıklar vermek için kötüye kullanılabilirdi.

Şirket, bu bulguları, kullanıcılarını yama yapmaya da çağırdığı bir güvenlik danışmanlığında doğruladı. (yeni sekmede açılır) sistemlerini hemen Bu yılın Mart ayının başlarında, Synopsys Siber Güvenlik Araştırma Merkezi’nden (CyRC) bir araştırmacı olan Zeeshan Shaikh, Kaspersky’nin Windows için VPN Secure Connection’ında bir ayrıcalık hatasının arttığını tespit etti. Bu kusur, kullanıcıların hesap durumlarını esasen “normal” den yöneticiye değiştirmelerine olanak tanır. Windows’ta hesabın adı SİSTEM, anlatılmıştı.

CyRC, “Uygulamanın Destek Araçları bölümünde, normal bir kullanıcı ayrıcalıklı bir klasörü kaldırmak için ‘hizmet verilerini ve raporları sil’ seçeneğini kullanabilir,” diye açıklıyor. “Ve bu yetenekle, bir saldırgan yüksek ayrıcalıklar elde edebilir.”

Yüksek risk

Kusur şimdi CVE-2022-27535 olarak izleniyor ve 7,8 önem puanı taşıyor. Bu, onu “yüksek risk” kategorisine sokar, ancak oldukça “kritik” değildir. Kaspersky’ye göre, kusurun vahşi doğada istismar edildiğine dair bir kanıt yok, bu yüzden kimsenin zarar görmemiş olması iyi haber. Yine de, kullanıcıların düzeltmeyi uygulamaları ve VPN’lerini 21.6 veya sonraki bir sürüme getirmeleri önerilir.

Siber suçlular, gözetimsiz olarak bilinen güvenlik açıkları genellikle düşük düzeyde meyve olarak kabul edildiğinden, genellikle yama uygulanmamış cihazları avlar.

CyRC’ye göre Kaspersky, Shaikh’in bulgularını doğrulamak için neredeyse bir ay sürdü ve Mayıs ayı sonlarında bir düzeltme yayınladığını söyledi. Shaikh, düzeltmeyi Temmuz ayı sonlarında doğrulayabildi.

Herhangi bir zarar verilmemiş olsa da, durumun ironisi, Windows için Kaspersky VPN Secure Connection gibi yazılımların, bir ihlalin temel nedeni değil, insanları ihlallerden korumak için oluşturulmuş olmasıdır. VPN yazılımı, bir cihazın internet protokol adresini maskelemek, verileri şifrelemek ve güvenli ağlar üzerinden genellikle yurtdışında bulunan sunuculara yönlendirmek için oluşturulmuştur.

  • En iyi iş VPN’leri ile çalışanlarınızın çevrimiçi ortamda güvenli bir şekilde bağlanmasını sağlayın (yeni sekmede açılır) etrafında



işletim-sistemi-1

Elden Ring oyuncuları Frozen şakalarını ve bir ton bilgiyi kaçırıyor
Ariane 6 test modeli kriyojenik sistem bağlantısının kesilmesi
Free, yeni Freebox Ultra’yı piyasaya sürüyor: bilmeniz gereken her şey
Kaktüs İzleme Aracı, Kritik SQL Enjeksiyonu Güvenlik Açığı Tarafından Etkilendi
Yeni SonicSense sistemi, robotların ses titreşimlerini kullanarak etraflarındaki dünyayı “duymalarına” ve “hissetmelerine” olanak tanıyor
ETİKETLENDİ:AçığıAnahtarlarınıBilgisayargüvenlikKasperskykorsanlarınaKrallığınolabilirSecurevermişVPN
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Arama ve Haritalar Dün Gece Kısa Bir Süre Çevrimdışı Kaldı
Sonraki Makale Breaking Bad Yaratıcısı Bir Video Oyunu Uyarlaması Yapmaya Çalıştığını Söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Rivian R2 SUV’sini Nihayet Yola Çıkarıyor
Genel
Apple ile AB Arasındaki Yapay Zeka Hamlesi: Kim İlk Geri Adım Atacak?
Liste
Kritik: XBOW’un Anthropic’in Mythos Önizlemesini Testiyle Güvenlik Açığı
Siber Güvenlik
Apple’ın iOS 27 ve iPadOS 27’deki En İyi Yeni Özellikleri!
Genel
Claude Fable: Bugün herkesin erişebileceği yeni Mythos versiyonu
Yapay Zeka
Elon Musk’ın ilk nesil yörünge veri merkezi uydusu Boeing 747’den geniş
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?