Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Windows Olay Günlüğü Güvenlik Açıklarını Detaylandırıyor: LogCrusher ve OverLog
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Windows Olay Günlüğü Güvenlik Açıklarını Detaylandırıyor: LogCrusher ve OverLog

GenelSiber Güvenlik

Araştırmacılar Windows Olay Günlüğü Güvenlik Açıklarını Detaylandırıyor: LogCrusher ve OverLog

teknomers
Son güncelleme: 26 Ekim 2022 07:57
teknomers
Paylaş
Paylaş


Siber güvenlik araştırmacıları, Microsoft Windows’taki, biri hizmet reddi (DoS) ile sonuçlanacak şekilde kullanılabilecek bir çift güvenlik açığıyla ilgili ayrıntıları açıkladı.

istismarlar, dublajlı LogCrusher ve Aşırı Günlük Varonis tarafından EventLog Remoting Protocol’e nişan alın (MS-EVEN), olay günlüklerine uzaktan erişim sağlar.

İlki, “herhangi bir etki alanı kullanıcısının herhangi bir Windows makinesinin Olay Günlüğü uygulamasını uzaktan kilitlemesine” izin verirken, OverLog “etki alanındaki herhangi bir Windows makinesinin sabit disk alanını doldurarak” bir DoS’a neden olur, Dolev Taler söz konusu The Hacker News ile paylaşılan bir raporda.

OverLog’a CVE tanımlayıcısı CVE-2022-37981 (CVSS puanı: 4.3) atandı ve Ekim Yaması Salı güncellemelerinin bir parçası olarak Microsoft tarafından ele alındı. LogCrusher, ancak, çözülmemiş kalır.

Windows Olay Günlüğü Güvenlik Açıkları

Teknoloji devi, bu ayın başlarında yayınlanan kusur için bir danışma belgesinde, “Performans kesintiye uğrayabilir ve/veya azaltılabilir, ancak saldırgan hizmeti tamamen reddedemez” dedi.

Windows Olay Günlüğü Güvenlik Açıkları

Varonis’e göre sorunlar, bir saldırganın eski Internet Explorer günlüğüne yönelik bir tanıtıcı elde edebilmesi ve kurban makinedeki Olay Günlüğünü çökertmek ve hatta bir DoS koşulu oluşturmak için tanıtıcıdan yararlanan saldırılar için etkin bir zemin ayarlayabilmesi gerçeğine dayanıyor. .

Bu, bir günlük yedekleme işlevindeki başka bir kusurla birleştirilerek elde edilir (YedeklemeOlay GünlüğüW) sabit sürücü dolana kadar rastgele günlükleri hedeflenen ana bilgisayardaki yazılabilir bir klasöre tekrar tekrar yedeklemek için.

Microsoft o zamandan beri Internet Explorer Olay Günlüğüne erişimi yerel yöneticilerle kısıtlayarak OverLog kusurunu düzeltti ve böylece kötüye kullanım olasılığını azalttı.

Taler, “Bu, bu belirli Internet Explorer Olay Günlüğü istismarlarını ele alırken, diğer kullanıcı tarafından erişilebilen uygulama Olay Günlüklerinin saldırılar için benzer şekilde kullanılma potansiyeli var” dedi.



siber-2

PC satışları düşmeye devam ediyor, ancak Apple’da değil. Cupertino devi, ikinci çeyrekte satışları artıran liderler listesindeki tek kişi.
Araştırmacılar, ‘Buz Adam’ Ötzi’nin Birçok Kez Çözüldüğünü ve Yeniden Donduğunu Söyledi
Oyuncular İçin En İyi TV Modeli: Son Ayların En Düşük Fiyatı!
TSMC, 2022’nin ikinci yarısında Apple’ın 3nm yongalarında üretime başlayacak
Dystopika, 2024’ün en az önemsenen şehir kurma oyunu ve çok büyük bir güncelleme aldı
ETİKETLENDİ:Açıklarınıağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDetaylandırıyorfidye yazılımıgünlüğügüvenlikhack haberlerihacker haberleriLogCrusherNasıl heklenirolayOverLogsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliWindowsyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hasbro, Cobra Kai Power Rangers Crossover Figürlerini Açıkladı
Sonraki Makale Dying Light 2 Stay Human’ın İlk Cadılar Bayramı Etkinliği Zombileri Balkabağına Dönüştürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

ASUS, Ryzen 9000 hafıza şifrelemesini geri getiriyor
Donanım
Arc Raiders’ta Keşif Ödüllerinde Değişiklikler Yapıldı, Süreç Kolaylaşıyor
Oyun
Kritik: 10M+ Kurulumlu Chrome Reklam Engelleyicide Güvenlik Açığı!
Siber Güvenlik
Apple, Mac ve iPad Fiyatlarını Artırdı, iPhone İçin Beklemede Kaldı
Genel
EverQuest Legends ile Geçmişe Yolculuk Yapıyoruz
Liste
Acil: Etkili Dolandırıcılık Önlemenin Dört Temel Yükselişi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?