Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft’un kendi hatası, kullanıcıları kötü amaçlı yazılım saldırıları riski altında bırakmış olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft’un kendi hatası, kullanıcıları kötü amaçlı yazılım saldırıları riski altında bırakmış olabilir

Genelİşletim Sistemleri

Microsoft’un kendi hatası, kullanıcıları kötü amaçlı yazılım saldırıları riski altında bırakmış olabilir

teknomers
Son güncelleme: 17 Ekim 2022 21:34
teknomers
Paylaş
Paylaş

Microsoft, Windows kullanıcılarını her türlü siber saldırı riski altında bırakabilecek bir sorunu nihayet çözmüş görünüyor.

Kendi Savunmasız Sürücünüzü Getirin veya kısaca BYOVD adlı bir siber saldırı yöntemi. Saldırganların, güvenlik açıkları taşıdığı bilinen eski, meşru yazılım sürücülerini hedef uç noktalara yükleyen etrafında döner. (yeni sekmede açılır). Yasal bir sürücü yüklemek herhangi bir antivirüsü tetiklemez (yeni sekmede açılır) alarmlar, ancak saldırganların daha tehlikeli yük teslim etmeleri için arka kapıları açacaktır.

Ancak araştırmacılar, Microsoft’un sürekli desteğe ihtiyaç duyan bir sorun için yalnızca bir kerelik bir çözüm ürettiği için şirketin sorunu nasıl ele aldığından memnun değiller.

Güncelleme yok

BYOVD saldırılarının sayısı son birkaç ayda önemli ölçüde arttı ve Ars Technica’dan araştırmacıları Microsoft’un soruna (“Güvenli Çekirdek” PC’ler olarak adlandırdığı) çözümlerinin amaçlandığı gibi çalışıp çalışmadığını araştırmaya sevk etti. İşte o zaman listenin bir süredir güncellenmediğini fark ettiler.

Ars Technica’dan Dan Godin, “Ancak yukarıda bahsedilen Kuzey Kore saldırılarını bildirirken, çokça tanıtılan bu sürücü engelleme özelliğinin Windows 10 makinemde tanıtıldığı gibi çalıştığından emin olmak istedim,” diye yazıyor. “Evet, Windows Güvenliği > Cihaz güvenliği > Çekirdek yalıtımı’nda bellek bütünlüğünü etkinleştirdim, ancak yasaklı sürücülerin listesinin periyodik olarak güncellendiğine dair hiçbir kanıt görmedim.”

Microsoft, ilk bulguları alakasız bularak reddetti, ancak diğer araştırmacılar devreye girdikçe, daha sonra tutumunu değiştirerek, “cihazların politikaya güncellemeleri almasını engelleyen hizmet sürecimizle ilgili sorunları çözdüğünü” söyledi Godin.

Microsoft, “Korunmasız sürücü listesi düzenli olarak güncelleniyor, ancak işletim sistemi sürümleri arasında senkronizasyonda bir boşluk olduğu konusunda geri bildirim aldık” dedi. “Bunu düzelttik ve gelecek ve gelecekteki Windows Güncellemelerinde hizmet verilecek. Dokümantasyon sayfası, yeni güncellemeler yayınlandıkça güncellenecektir.”

Microsoft, sürekli güncellenen bir sürücü engelleme listesine sahip olarak sorunu çözdüğünü iddia ederken, araştırmacılar şirketin listeyi yaklaşık üç yıldır güncellemediğini keşfetti. Başka bir deyişle, son 24 – 36 ay içinde keşfedilen savunmasız sürücüler bu engelleme listesine eklenmemişti ve tehdit aktörleri bunları zaten takılı güvenlik açıklarını çıkarmak için kullanabilirdi.

Microsoft, o zamandan beri, Windows 10 kullanıcılarının üç yıldır bekleyen engellenenler listesi güncellemelerini dağıtmasına izin veren yeni bir araç yayınladı. “Ama bu tek seferlik bir güncelleme süreci; Microsoft’un Windows Update aracılığıyla engellenen sürücüler listesine otomatik güncellemeleri gönderip gönderemeyeceği henüz belli değil,” dedi Godin.

Aracılığıyla: Ars Teknik (yeni sekmede açılır)



işletim-sistemi-1

E3 2022 İptal Edildi Ve Hayır Şaka Değil
Windows 10 sonunda Chrome’a ​​geçişi çok daha kolay hale getirecek
Sanal Hayaletler: Çözülemeyen Siber Güvenlik Gizemi
Rift Apart Yakında PS Plus Extra/Premium’a Gelebilir
VF’deki Büyük Veri İhlali 35 Milyon Minibüs ve Perakende Müşteriyi Etkiledi
ETİKETLENDİ:AltındaAmaçlıbırakmışHatasıKendiKötüKullanıcılarıMicrosoftunolabilirRiskiSaldırılarıYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fallout serisi neden tekrar sevilmek için Obsidian’ın yardımına umutsuzca ihtiyaç duyuyor?
Sonraki Makale Bilim Adamları Laboratuvarda Üretilen Beyin Hücrelerine Pong Oynamayı Öğretiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?