Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Etkin Olarak Yararlanılan Yeni Windows MotW Güvenlik Açığı için Resmi Olmayan Yama Yayınlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Etkin Olarak Yararlanılan Yeni Windows MotW Güvenlik Açığı için Resmi Olmayan Yama Yayınlandı

GenelSiber Güvenlik

Etkin Olarak Yararlanılan Yeni Windows MotW Güvenlik Açığı için Resmi Olmayan Yama Yayınlandı

teknomers
Son güncelleme: 1 Kasım 2022 06:43
teknomers
Paylaş
Paylaş


Microsoft Windows’ta, hatalı biçimlendirilmiş imzalarla imzalanmış dosyaların Web İşareti’ni (Mark-of-the-Web) gizlice geçmesini mümkün kılan, etkin olarak yararlanılan bir güvenlik açığı için resmi olmayan bir yama kullanıma sunuldu (MotW) korumalar.

Çözüm, piyasaya sürülmüş 0patch tarafından, HP Wolf Security’nin, dosya şifreleyen kötü amaçlı yazılımı çoğaltmak için bir JavaScript dosyası kullanan sahte güvenlik güncellemeleriyle kullanıcıları hedefleyen bir Magniber fidye yazılımı kampanyasını ifşa etmesinden haftalar sonra geldi.

Windows’ta internetten indirilen dosyalar, yetkisiz eylemleri önlemek için bir MotW bayrağıyla etiketlenirken, o zamandan beri, bozuk Authenticode imzalarının, herhangi bir işlem yapmadan rastgele yürütülebilir dosyaların yürütülmesine izin vermek için kullanılabileceği bulundu. SmartScreen uyarısı.

Authenticode belirli bir yazılım parçasının yayıncısının kimliğini doğrulayan ve imzalandıktan ve yayınlandıktan sonra yazılımın değiştirilip değiştirilmediğini doğrulayan bir Microsoft kod imzalama teknolojisidir.

” [JavaScript] dosya aslında MotW’ye sahip, ancak açıldığında hala bir uyarı olmadan yürütülüyor,” diye belirtti HP Wolf Güvenlik araştırmacısı Patrick Schläpfer.

Kaynak: Will Dormann Twitter

Güvenlik araştırmacısı Will Dormann, “Dosyada bu hatalı biçimlendirilmiş Authenticode imzası varsa, SmartScreen ve/veya dosya açma uyarısı iletişim kutusu atlanır” açıkladı.

Şimdi 0patch kurucu ortağı Mitja Kolsek’e göre, sıfır gün hatası, SmartScreen’in hatalı biçimlendirilmiş imzayı ayrıştırırken bir istisna döndürmesinin bir sonucudur ve bu, yanlış bir şekilde bir uyarıyı tetiklemek yerine programı çalıştırma kararı olarak yorumlanır.

Kusur için düzeltmeler de iki haftadan kısa bir süre sonra gelir resmi olmayan yamalar güvenlik araştırmacısına göre, Temmuz ayında ortaya çıkan ve o zamandan beri aktif saldırıya uğrayan başka bir sıfır günlük MotW baypas kusuru için sevk edildi Kevin Beaumont.

Dormann tarafından keşfedilen güvenlik açığı, Windows’un MotW tanımlayıcısını özel olarak hazırlanmış .ZIP dosyalarından ayıklanan dosyalara nasıl ayarlayamadığını gösteriyor.

Kolsek, “Saldırganlar, bu nedenle, kötü niyetli dosyalarının MOTW ile işaretlenmemesini anlaşılır bir şekilde tercih ediyor; bu güvenlik açığı, ayıklanan kötü amaçlı dosyaların işaretlenmeyeceği bir ZIP arşivi oluşturmalarına izin veriyor.” Dedi.



siber-2

Destiny 2, Cayde-6’nın Nathan Fillion ile Tamamlanan Son Şeklindeki Dönüşünü Anlatıyor
Airtel, Veri ve Akış Web Siteleriyle Birlikte Gelen Yeni Aile Faturalı Planlarını Piyasaya Sürüyor
Sony, Bungie’yi 3.6 milyar dolara satın alacak – ve daha fazla satın alma yolda
The Witcher Remake’in CDPR’ye Göre Açık Dünya Olacağı Onaylandı
Rematch Yaması: Yeni özellikler ve yakında gelecek çapraz oyun güncellemesi.
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerietkinfidye yazılımıgüvenlikhack haberlerihacker haberleriiçinMotWNasıl heklenirOlarakOlmayanResmisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliWindowsYamaYararlanılanYayınlandıyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OpenSea CEO’su Devin Finzer, TC Sessions: Crypto’da çalkantılı bir NFT pazarının zirvesinde kalmayı tartışıyor
Sonraki Makale macOS’te MAC Adresinizi Nasıl Bulunur?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

iProduction’u Nasıl Geliştirdik: Üretim Kaosunu Yapılandırılmış Otomasyona Dönüştürme
Yazılım
Bernstein: Bitcoin’daki Zayıflığın Nedeni AI Ticaretinde
Finans
2026 Rivian R2: Özellikler, Fiyat ve Ne Zaman Satışta?
Genel
Başarıya giden yolda debelenen “mucize” piller ve yatırım gerçeği
Donanım
Destiny 2’nin Son Güncellemesiyle Işığı Kutluyoruz
Oyun
Marshall’ın Stockwell Hoparlörü İki Kat Daha Uzun Süren Değiştirilebilir Pil ile Geldi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?