Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uygulamalarınız ve Windows cihazlarınız yepyeni bir tür tehditle karşı karşıya olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uygulamalarınız ve Windows cihazlarınız yepyeni bir tür tehditle karşı karşıya olabilir

Genelİşletim Sistemleri

Uygulamalarınız ve Windows cihazlarınız yepyeni bir tür tehditle karşı karşıya olabilir

teknomers
Son güncelleme: 27 Ocak 2023 02:02
teknomers
Paylaş
Paylaş

Microsoft’un 2022’nin ortalarında düzelttiği, Windows destekli veri merkezleri ve uygulamalardaki kritik bir kusur, neredeyse tüm savunmasız uç noktalarda yamasız olarak kalıyor ve sayısız kullanıcıyı farklı kötü amaçlı yazılım ve hatta fidye yazılımı saldırıları riskiyle karşı karşıya bırakıyor.

Akamai’den siber güvenlik araştırmacıları, kusur için bir kavram kanıtı (PoC) yayınladılar ve henüz düzeltilmemiş cihazların yüksek yüzdesini belirlediler.

Akamai’nin atıfta bulunduğu güvenlik açığı, tehdit aktörlerinin hedeflenen sertifika olarak kimlik doğrulaması yapmasına veya kod imzalamasına olanak tanıyan bir Windows CryptoAPI kimlik sahtekarlığı güvenlik açığı olan CVE-2022-34689’dur. Başka bir deyişle, tehdit aktörleri kusuru kullanarak başka bir uygulama veya işletim sistemi gibi davranabilir ve bu uygulamaların herhangi bir alarm vermeden çalışmasını sağlayabilir.

Yamayı göz ardı etmek

Akamai araştırmacıları, “Veri merkezlerindeki görünür cihazların yüzde birinden daha azının yamalı olduğunu ve geri kalanı bu güvenlik açığından yararlanmaya karşı korumasız hale getirdiğini bulduk” dedi.

The Register’a konuşan araştırmacılar, uç noktaların %99’unun yamanın kaldırılmadığını doğruladı, ancak bu, bunların savunmasız oldukları anlamına gelmeyebilir – saldırganların yararlanabileceği savunmasız bir uygulama olması gerekir.

Kusura 7,5 önem derecesi verildi ve “kritik” olarak etiketlendi. Microsoft, Ekim 2022’de bir yama yayınladı, ancak henüz çok az kullanıcı bunu uyguladı.

Araştırmacılar, “Şimdiye kadar, Chrome’un eski sürümlerinin (v48 ve öncesi) ve Chromium tabanlı uygulamaların kötüye kullanılabileceğini bulduk” dedi. “Vahşi doğada daha savunmasız hedefler olduğuna inanıyoruz ve araştırmamız hala devam ediyor.”

Microsoft, kusuru başlangıçta düzelttiğinde, güvenlik açığından vahşi ortamda yararlanıldığına dair hiçbir kanıt olmadığını söyledi. Bununla birlikte, artık PoC’nin halka açık olmasıyla, farklı tehdit aktörlerinin savunmasız uç noktalar için avlanmaya başlayacağını varsaymak güvenlidir. (yeni sekmede açılır). Ne de olsa, metodoloji onlara gümüş tepside sunuldu, tek yapmaları gereken bir kurban bulmak.

Üzerinden: Kayıt (yeni sekmede açılır)



işletim-sistemi-1

Rusya kamyonet pazarı King Kong tarafından yönetiliyordu ve Rus Sollers ST6, Toyota Hilux’tan daha fazla satıldı. 2024 yılının ilk iki ayına ait veriler
Açıklama: OLED, AMOLED ve AMOLED arasındaki fark nedir? P-OLED ekranlar
A Quiet Place: The Road Ahead’ın PS5 ve Xbox Series X İçin Ön Siparişleri Başladı
Acele ederseniz Samsung’un birinci sınıf Galaxy Buds 2 Pro’sunu 100 dolardan (çok) daha düşük bir fiyata alabilirsiniz: işte böyle
Microsoft, Windows 11 kısıtlamalarını sıkılaştırıyor – ancak bilgisayar korsanları yine günü kurtarmak için devreye giriyor
ETİKETLENDİ:BirCihazlarınızKarşıkarşıyaolabilirtehditletüruygulamalarınızWindowsyepyeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Profesyoneller için yeni nesil takvim Cron Calendar
Sonraki Makale Niecy Nash-Betts, Jon Bernthal ve Vera Farmiga, Ava DuVernay’in ‘Caste’ Film Uyarlamasında Rol Alacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?