Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, NTLM Kimlik Bilgisi Hırsızlığı için Yeni Zero-Click Windows Güvenlik Açığı Detaylarını Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, NTLM Kimlik Bilgisi Hırsızlığı için Yeni Zero-Click Windows Güvenlik Açığı Detaylarını Veriyor

GenelSiber Güvenlik

Uzmanlar, NTLM Kimlik Bilgisi Hırsızlığı için Yeni Zero-Click Windows Güvenlik Açığı Detaylarını Veriyor

teknomers
Son güncelleme: 10 Mayıs 2023 21:36
teknomers
Paylaş
Paylaş


10 Mayıs 2023Ravie LakshmananGüvenlik Açığı / Windows

Siber güvenlik araştırmacıları, Windows’ta artık yamalanmış bir güvenlik açığıyla ilgili ayrıntıları paylaştı MSHTML platformu hedeflenen makinelerde bütünlük korumalarını atlamak için kötüye kullanılabilir.

Şu şekilde izlenen güvenlik açığı: CVE-2023-29324 (CVSS skoru: 6.5), bypass güvenlik özelliği olarak tanımlanmıştır. Bu sorun, Microsoft tarafından Mayıs 2023 için Salı Yaması güncelleştirmelerinin bir parçası olarak ele alınmıştır.

Hatayı keşfeden ve bildiren Akamai güvenlik araştırmacısı Ben Barnea, tüm Windows sürümlerinin etkilendiğini kaydetti ancak Microsoft, Exchange’e dikkat çekti.

Mart güncellemesine sahip sunucular güvenlik açığı bulunan özelliği içermez.

Barnea, “İnternetteki kimliği doğrulanmamış bir saldırgan, bir Outlook istemcisini saldırgan tarafından kontrol edilen bir sunucuya bağlanmaya zorlamak için bu güvenlik açığını kullanabilir.” söz konusu The Hacker News ile paylaşılan bir raporda.

“Bu, NTLM kimlik bilgilerinin çalınmasına neden olur. Sıfır tıklama güvenlik açığıdır, yani kullanıcı etkileşimi olmadan tetiklenebilir.”

Ayrıca, CVE-2023-29324’ün, Microsoft’un Mart 2023’te çözmek için uygulamaya koyduğu bir düzeltme için bir baypas olduğunu belirtmekte fayda var. CVE-2023-23397Şirketin söylediğine göre, Outlook’ta kritik bir ayrıcalık yükseltme kusuru, Nisan 2022’den bu yana Avrupalı ​​kuruluşlara yönelik saldırılarda Rus tehdit aktörleri tarafından istismar edildi.

YAKLAŞAN WEBİNAR

Gerçek Zamanlı Koruma ile Fidye Yazılımını Durdurmayı Öğrenin

Web seminerimize katılın ve gerçek zamanlı MFA ve hizmet hesabı koruması ile fidye yazılımı saldırılarını nasıl durduracağınızı öğrenin.

Koltuğumu Kurtar!

Akamai sorunun kaynaklandığını söyledi Windows’ta karmaşık yol yönetimiböylece bir tehdit aktörünün internet güvenlik bölgesi kontrollerini atlatabilecek kötü amaçlı bir URL oluşturmasına izin verir.

Barnea, “Bu güvenlik açığı, yeni güvenlik açıklarına ve baypaslara yol açan yama incelemesinin bir başka örneğidir” dedi. “Potansiyel olarak kritik bellek bozulması güvenlik açıkları içerebilecek sıfır tıklamalı bir medya ayrıştırma saldırı yüzeyidir.”

Tamamen korunmak için Microsoft, kullanıcılara ayrıca MSHTML platformundaki ve komut dosyası altyapısındaki güvenlik açıklarını gidermek için Internet Explorer Toplu güncelleştirmelerini yüklemelerini önermektedir.



siber-2

Dead by Daylight Season 25 fragmanı ölüme meydan okuyor ve geliştiriciler umursamıyor
Sürüm 3.00 için Fortnite Güncellemesi 1.000.159, Bölüm 6 Sezon 1: Avcıları Getiriyor
PM Modi Hindistan’da 5G’yi, Fitbit’ten yeni cihazları, WhatsApp yasaklarını ve haftanın diğer en iyi teknoloji haberlerini başlattı
James Webb Uzay Teleskobu’nun NIRISS Cihazı Çevrimdışı Çaldı
Monopoly Go Kış Oyunları ödülleri
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribilgisiDetaylarınıfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerihırsızlığıiçinKimlikNasıl heklenirNTLMsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUzmanlarveri ihlaliVeriyorWindowsyazılım güvenlik açığıYeniZeroClick
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale BİDEB 2210 – Yurt İçi Yüksek Lisans Burs Programları 2023 Yılı 1. Dönem Başvuru Sonuçları Açıklandı!
Sonraki Makale Destiny 2 silah takas düzeltmesi, etkili olmaktan çok sinir bozucu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lovable, Yıllık 500 Milyon Dolar Gelir Elde Ettiğini Açıkladı
Genel
Apple Liquid Glass’tan Vazgeçti, Mac’ler Daha Şık Görünüyor
Liste
iProduction’u Nasıl Geliştirdik: Üretim Kaosunu Yapılandırılmış Otomasyona Dönüştürme
Yazılım
Bernstein: Bitcoin’daki Zayıflığın Nedeni AI Ticaretinde
Finans
2026 Rivian R2: Özellikler, Fiyat ve Ne Zaman Satışta?
Genel
Başarıya giden yolda debelenen “mucize” piller ve yatırım gerçeği
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?