Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, bir fidye yazılımı çetesi tarafından kullanılan bir güvenlik açığı da dahil olmak üzere 97 kusuru düzeltir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, bir fidye yazılımı çetesi tarafından kullanılan bir güvenlik açığı da dahil olmak üzere 97 kusuru düzeltir

Genel

Microsoft, bir fidye yazılımı çetesi tarafından kullanılan bir güvenlik açığı da dahil olmak üzere 97 kusuru düzeltir

teknomers
Son güncelleme: 12 Nisan 2023 12:51
teknomers
Paylaş
Paylaş


Contents
  • Ayrıcalıkların yükseltilmesi
  • Arttırılmış saldırı teknikleri

Microsoft, bir fidye yazılımı çetesi tarafından görünür bir şekilde istismar edilen güvenliğindeki bir ihlali kapatmaya çalıştı. En son Salı Yaması – ayda bir yayınlanan bir dizi güvenlik güncellemesi – 97 yeni yamayla sonuçlandı, bunların yedisi kritikti ve denge büyük kusurlar olarak sınıflandırıldı.

Şubat 2023’te Kaspersky proaktif tespit teknolojileri, CLFS’ye benzer açıkları keşfetti.

Daha fazla araştırma, Windows’ta (W11 dahil) gelişmiş bir güvenlik açığı tarafından kullanılan bir sıfır gün güvenlik açığını ortaya çıkardı. #fidye yazılımı grup.

hakkında daha fazla ayrıntı #Nokoyawa saldırılar 👉 https://t.co/XhWffKDIsg ile @oct0xor pic.twitter.com/7YDTBvZlQv

— Eugene Kaspersky (@e_kaspersky) 12 Nisan 2023

Ve yamalı güvenlik açıklarından birinin, Ortak Günlük Dosya Sistemi (CLFS) genel amaçlı günlük hizmetindeki bir kusurun kullanımı, Rus siber güvenlik satıcısı tarafından ayrıntılı olarak gözlemlendi. Kaspersky, bu kötü amaçlı etkinliği Microsoft’a bildiren. Kaspersky’ye göre siber suçlular, Şubat 2023’te bir saldırı sırasında Nokoyawa fidye yazılımını dağıtmak için bu kusura güvenmeye çalışacaktı.

Ayrıcalıkların yükseltilmesi

Ortak Günlük Dosya Sisteminde yararlanılan kusur, saldırganların ayrıcalıklarını yükseltmesine ve Güvenlik Hesabı Yöneticisi (SAM) veritabanından kimlik bilgilerini çalmasına izin verdi. Bu daha sonra fidye yazılımının konuşlandırılmasının yolunu açtı. tarafından işaret edildiği gibi Sıfır Gün GirişimiMicrosoft zaten Şubat 2023’te bir yama kapatmıştı, bu şüphesiz ihlalin düzgün bir şekilde kapatılmadığının bir işareti.

Kaspersky’ye göre, bu kötü niyetli bilgisayar korsanları grubu, Ortak Günlük Dosya Sistemi sürücülerindeki kusurlardan yararlanma konusunda uzmanlaşmıştır. Bu nedenle yayıncı, Haziran 2022’den bu yana Orta Doğu, Kuzey Amerika ve Asya’daki kuruluşları hedef alan saldırılarda benzer ancak farklı beş güvenlik açığının kullanıldığını saydı.

Arttırılmış saldırı teknikleri

Hatırlatıldığı gibi Kaspersky, siber suçlular tarafından sıfır gün istismarlarının kullanımı o kadar yaygın değildir. Bu son örnek, istismarların geliştirilmesine yatırım yapmaya istekli grupların olduğunu gösteriyor; bu, bu saldırıların “sofistike düzeyinde önemli bir artış” olduğunun bir işareti.

Tarafından Mart 2022’de tespit edildi Trend MikroNokoyawa fidye yazılımı, 2021’de ciddi hasar veren kötü niyetli bir program olan Hive fidye yazılımıyla ilişkili olabilir. Şirket, iki fidye yazılımının benzer yöntemler, araçlar ve aynı altyapıyı paylaştığını belirtti.





genel-15

“Yoodli: AI İle İletişim Yetkinliğinizi Üç Kat Artırın!”

Motorola Edge 50 Pro akıllı telefon tanıtıldı: Kamera ve ekran açısından dünyada Pantone sertifikasına sahip ilk akıllı telefon
Intel Core i5-12450H, 64 GB’a kadar RAM, 2 TB SSD, Wi-Fi 6 ve Ethernet 2,5 Gbps’ye sahip ilk Tecno mini bilgisayar Rusya’da piyasaya sürüldü
iOS 17, etkileşimli widget’lar ve geliştirilmiş Dinamik Ada getiriyor
Kuzey Koreli hackerlar, 2025’te 2 milyar dolardan fazla kripto para çaldı.
ETİKETLENDİ:#microsoftAçığıBirÇetesidahildüzeltirFidyegüvenlikKullanılankusuruolmakTarafındanüzereYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Beats Fit Pro şimdiye kadarki en düşük fiyatına düştü
Sonraki Makale General Atlantic, PhonePe’ye 100 milyon dolar daha yatırım yaptı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vintage AMD GPU’ları Canlandıran AI Destekli R600 Sürücüsü
Donanım
Valor Mortis, Eylül Çıkış Tarihini Değiştirme Üzerine Düşünüyor
Oyun
Evotrex Dönüşüm Yaratarak Şarj İstasyonuna İhtiyaç Duymayan RV’ler İnşa Ediyor
Genel
CISA’dan Acil Uyarı: 3 Gün içinde Check Point VPN Açığını Kapatın!
Siber Güvenlik
Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?