Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Geçen Ay Düzeltilen Windows Sıfırıncı Gün Güvenlik Açığı İçin Detayları Açıkladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Geçen Ay Düzeltilen Windows Sıfırıncı Gün Güvenlik Açığı İçin Detayları Açıkladı

GenelSiber Güvenlik

Araştırmacılar, Geçen Ay Düzeltilen Windows Sıfırıncı Gün Güvenlik Açığı İçin Detayları Açıkladı

teknomers
Son güncelleme: 15 Ekim 2022 00:56
teknomers
Paylaş
Paylaş


Windows Ortak Günlük Dosya Sistemi’nde (CLFS) bir saldırgan tarafından güvenliği ihlal edilmiş makinelerde yükseltilmiş izinler elde etmek için kullanılabilecek bir güvenlik açığıyla ilgili ayrıntılar ortaya çıktı.

CVE-2022-37969 (CVSS puanı: 7.8) olarak izlenen sorun, Microsoft tarafından Eylül 2022 için Salı Yaması güncellemelerinin bir parçası olarak ele alındı ​​ve aynı zamanda vahşi ortamda aktif olarak istismar edildiği belirtildi.

Şirket, “Saldırgan, hedef sistemde zaten erişime ve kod çalıştırma yeteneğine sahip olmalıdır” dedi. kayıt edilmiş danışmanlığında. “Bu teknik, saldırganın hedef sistemde bu yeteneğe sahip olmadığı durumlarda uzaktan kod yürütülmesine izin vermez.”

Ayrıca, CrowdStrike, DBAPSecurity, Mandiant ve Zscaler’den araştırmacılara, saldırıların doğasıyla ilgili ek ayrıntılara girmeden güvenlik açığını bildirdikleri için teşekkür etti.

Şimdi, Zscaler ThreatLabz araştırmacı ekibi, ifşa 2 Eylül 2022’de sıfır gün için vahşi bir istismar yakaladığını söyledi.

Siber güvenlik firması, “Açıklığın nedeni, CLFS.sys’deki temel günlük dosyası (BLF) için Temel Kayıt Başlığındaki cbSymbolZone alanında katı bir sınır denetiminin olmamasından kaynaklanıyor” dedi. Hacker Haberleri.

“cbSymbolZone alanı geçersiz bir ofset olarak ayarlanmışsa, sınır dışı yazma geçersiz ofsette gerçekleşecek.”

Windows Sıfır Gün Güvenlik Açığı

CLFS bir genel amaçlı günlük kaydı hizmeti hem kullanıcı modunda hem de çekirdek modunda çalışan yazılım uygulamaları tarafından verileri ve olayları kaydetmek ve günlük erişimini optimize etmek için kullanılabilir.

CLFS ile ilişkili kullanım durumlarından bazıları, çevrimiçi işlem işlemeyi (OLTP), ağ olaylarının günlüğe kaydedilmesini, uyumluluk denetimlerini ve tehdit analizini içerir.

Zscaler’a göre, güvenlik açığı, temel kayıt adı verilen bir meta veri bloğunda yer almaktadır. temel günlük dosyasıCreateLogFile() işlevi kullanılarak bir günlük dosyası oluşturulduğunda oluşturulan .

“[Base record] içerir sembol tabloları Temel Günlük Dosyası ile ilişkili çeşitli istemci, kapsayıcı ve güvenlik bağlamlarıyla ilgili bilgileri ve bunlara ilişkin muhasebe bilgilerini depolayan,” Alex IonescuCrowdstrike’ın baş mimarı.

Sonuç olarak, özel hazırlanmış bir temel günlük dosyası aracılığıyla CVE-2022-37969’dan başarılı bir şekilde yararlanılması, bellek bozulmasına ve buna bağlı olarak bir sistem çökmesine neden olabilir (diğer adıyla mavi ekran veya BSoD) güvenilir bir şekilde.

Bununla birlikte, bir sistem çökmesi, güvenlik açığından yararlanmanın ortaya çıkardığı sonuçlardan yalnızca biridir, çünkü ayrıcalık yükseltme elde etmek için silah olarak da kullanılabilir.

Zscaler, güvenlik açığını tetiklemek için kavram kanıtı (PoC) talimatlarını da kullanıma sunarak, Windows kullanıcılarının olası tehditleri azaltmak için en son sürüme yükseltmelerini zorunlu hale getirdi.



siber-2

iPhone’unuzu 4200 m yükseklikten düşürürseniz ne olur? Bir paraşütçü yanlışlıkla böyle bir deney yaptı
OpenAI, Jony Ive’ın Ekransız AI Telefonunu da İçeren 500 Milyon Dolar Değerinde Yapay Zeka Donanım Girişimini Satın Alabilir: Yeni Cihazları Güçlendirmek ve Apple’ın iPhone ile Siri’sine Rakip Olmak İçin
10M JD Sports Müşterilerinin Bilgileri Veri İhlalinde Açığa Çıktı
WoW the War In In Lires’ın ilk büyük güncellemesi için çıkış tarihleri ​​ve 2. sezon onaylandı
Bu yeni elektrikli oyun yatağı, yükselmenizi ve öğütmenizi sağlar
ETİKETLENDİ:Açığıaçıkladıağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDetaylarıDüzeltilenfidye yazılımıgeçengüngüvenlikhack haberlerihacker haberleriiçinNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsıfırıncıveri ihlaliWindowsyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Cüzdan Ödemeleri Destekleyecek, Bu Yıl 13 Ülkede Daha Geçti
Sonraki Makale Slack CEO’su hibrit çalışma kültürü hakkında bir tavsiyede bulundu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Linux Çekirdek Açıkları, AI Zararlıları ve Daha Fazlası!
Siber Güvenlik
Rocket Lab İridium’un Uydu Ağına 8 Milyar Dolar Yatırım Yapıyor
Liste
Google’ın Güvenlik Ekibinden Uyarı: AB Kuralları Veri Hırsızlığını Artırabilir!
Genel
Flipper Cihazının Yeni Busy Bar’ı Üretkenlik İçin Özelleştirilebilir Ekran Sunuyor
Genel
Acil: Agentic AI’nin Kimlik Sorunu ve Saldırganların Avantajı
Siber Güvenlik
Tesla’nın ticari sır davası çözüldü, robot şirketi 11M dolar topladı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?