Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sıfırıncı gün Windows NTLM karma güvenlik açığı üçüncü taraflarca yamalı; yalnızca Dosya Gezgini’nde kötü amaçlı bir dosya görüntülenerek kimlik bilgileri ele geçirilebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sıfırıncı gün Windows NTLM karma güvenlik açığı üçüncü taraflarca yamalı; yalnızca Dosya Gezgini’nde kötü amaçlı bir dosya görüntülenerek kimlik bilgileri ele geçirilebilir

Liste

Sıfırıncı gün Windows NTLM karma güvenlik açığı üçüncü taraflarca yamalı; yalnızca Dosya Gezgini’nde kötü amaçlı bir dosya görüntülenerek kimlik bilgileri ele geçirilebilir

teknomers
Son güncelleme: 9 Aralık 2024 02:38
teknomers
Paylaş
Paylaş



Haziran 2023’te Microsoft, 1993’te Windows NT 3.1 ile piyasaya sürülen Yeni Teknoloji LAN Yöneticisi kimlik doğrulama protokolüne yönelik desteğin kullanımdan kaldırıldığını resmen duyurdu. Kullanıcılara Windows Negotiate’e yükseltme yapmaları tavsiye edildi ancak ne yazık ki modern TLM güvenlik açıkları hala Windows 7/Server 2008 R2’den Windows 11 Sürüm 24H2 ve Server 2022’ye kadar olan makineleri hedef alıyor ve 0Yaması yakın zamanda keşfedildi Kimlik bilgilerinin yalnızca virüslü bir klasörü görüntüleyerek, hatta dosyanın doğrudan açılmasını gerektirmeden ele geçirilmesine olanak tanıyan yeni bir NTLM güvenlik açığı.

Windows 11 gibi daha yeni Windows sürümleri önümüzdeki haftalarda veya aylarda bu istismara yönelik bir düzeltme eki görecek olsa da, Windows 7 gibi eski Windows sürümleri özellikle tehlike altındadır. Windows 10’a hala bir yama gelmesi bekleniyor, ancak 10’un desteğinin gelecek yılın Ekim ayında sona ermesi ve bunun ötesine geçmek için ücretli bir destek planının gerekli olması nedeniyle, bu gibi sorunların son sürümde yama yapılmadan kalması riski yalnızca artıyor.

Bu sıfır gün NTLM kimlik doğrulama istismarı, 0Patch tarafından yakın zamanda bulunan ve Microsoft’a bildirilen tek olay değil – 0Patch ayrıca sahip olduğu güvenlik açıkları olarak NTLM olmayan üç sıfır gün güvenlik açığından ve NTLM ile ilgili diğer üç “düzeltilemez” güvenlik açığından bahsediyor. Microsoft’un yerine orijinal blog gönderisine yama uygulandı. Bu yamaların tümü, Microsoft kendi yamalarını yayınlayana kadar ücretsiz kalacaktır; bu yamalar, “düzeltilmeyecek” güvenlik açıkları veya artık desteklenmeyen veya ücretli bir destek uzatma planı kapsamında yer almayan Windows sürümleri için kesinlikle düzeltilmeyecektir. Bu notta Microsoft’un destek modeline bir alternatif sağlamak için geçmişte 0Patch’i ele almıştık.

Neyse ki 0Patch, resmi gönderisinin yorumlarında, bu özel NTLM kimlik doğrulama sorununu istismar eden bir saldırının henüz ortalıkta görülmediğini belirtiyor. Mevcut bazı güvenlik çözümleri, bu sorunları ortaya çıktıklarında otomatik olarak engelleyebilir; ancak etkilenen kullanıcıların tamamının veya çoğunun bu tür hafifletici önlemler alacağının garantisi yoktur.

Ek olarak, gerçek yama (“mikro yama”) yalnızca güvenlik açığı bulunan tek bir NTLM talimatına yöneliktir. Yani teoride onu yüklemek oldukça zararsız olmalı… ama bu hala resmi olmayan bir güvenlik yaması olduğundan kendi takdirinize göre ne yapacağınızı seçebilirsiniz. Microsoft’un resmi güncellemelerdeki bu ve diğer güvenlik açıklarını er ya da geç gidereceğini umuyoruz; eğer ağ kimlik bilgileri Dosya Gezgini’nde etkilenen bir klasörü görüntülerken bile çalınırsa, bu oldukça korkutucu bir olasılıktır.

Tom’s Hardware’in en iyi haberlerini ve ayrıntılı incelemelerini doğrudan gelen kutunuza alın.



genel-21

Bitcoin Yasağı, AB’nin Kripto Merkezli MiCA Yasa Tasarısından Çıkarıldı, Yeşil Madenciliğe Vurgulandı
iOS 15 ve iPadOS 15 için benimseme oranları düşüyor
Pixel 9 Serisi Bugün Lansmanı: Made by Google Etkinliğinin Canlı Yayınını Nasıl İzleyebilirsiniz, Neler Bekleyebilirsiniz
Uzay misyonu, dev bir kara delikten ‘kurşun gibi’ rüzgarlar keşfetti.
MSI, 2024’te barebone sistemlerle birlikte 500 GB’lık dönen SATA sürücüleri hediye ediyor
ETİKETLENDİ:AçığıAmaçlıbilgileriBirdosyaelegeçirilebilirGezginindegörüntülenerekgüngüvenlikKarmaKimlikKötüNTLMsıfırıncıtaraflarcaüçüncüWindowsYalnızcayamalı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Toyota Corolla’nın adı Toyota Levin’in Rusya’daki fiyatı 2,4 milyon rubleye yükseldi
Sonraki Makale WhatsApp yakında sizi kaçırılan metinlerin dehşetinden kurtaracak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Proto6 Açıkları: Node.js Uygulamalarını RCE ve DoS Tehditlerine Açıyor!
Siber Güvenlik
Vampire Survivors Ekibi İçin En Uygun Anime Uyarlaması Bulundu
Oyun
Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?