Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Geçen Ay Düzeltilen Windows Sıfırıncı Gün Güvenlik Açığı İçin Detayları Açıkladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Geçen Ay Düzeltilen Windows Sıfırıncı Gün Güvenlik Açığı İçin Detayları Açıkladı

GenelSiber Güvenlik

Araştırmacılar, Geçen Ay Düzeltilen Windows Sıfırıncı Gün Güvenlik Açığı İçin Detayları Açıkladı

teknomers
Son güncelleme: 15 Ekim 2022 00:56
teknomers
Paylaş
Paylaş


Windows Ortak Günlük Dosya Sistemi’nde (CLFS) bir saldırgan tarafından güvenliği ihlal edilmiş makinelerde yükseltilmiş izinler elde etmek için kullanılabilecek bir güvenlik açığıyla ilgili ayrıntılar ortaya çıktı.

CVE-2022-37969 (CVSS puanı: 7.8) olarak izlenen sorun, Microsoft tarafından Eylül 2022 için Salı Yaması güncellemelerinin bir parçası olarak ele alındı ​​ve aynı zamanda vahşi ortamda aktif olarak istismar edildiği belirtildi.

Şirket, “Saldırgan, hedef sistemde zaten erişime ve kod çalıştırma yeteneğine sahip olmalıdır” dedi. kayıt edilmiş danışmanlığında. “Bu teknik, saldırganın hedef sistemde bu yeteneğe sahip olmadığı durumlarda uzaktan kod yürütülmesine izin vermez.”

Ayrıca, CrowdStrike, DBAPSecurity, Mandiant ve Zscaler’den araştırmacılara, saldırıların doğasıyla ilgili ek ayrıntılara girmeden güvenlik açığını bildirdikleri için teşekkür etti.

Şimdi, Zscaler ThreatLabz araştırmacı ekibi, ifşa 2 Eylül 2022’de sıfır gün için vahşi bir istismar yakaladığını söyledi.

Siber güvenlik firması, “Açıklığın nedeni, CLFS.sys’deki temel günlük dosyası (BLF) için Temel Kayıt Başlığındaki cbSymbolZone alanında katı bir sınır denetiminin olmamasından kaynaklanıyor” dedi. Hacker Haberleri.

“cbSymbolZone alanı geçersiz bir ofset olarak ayarlanmışsa, sınır dışı yazma geçersiz ofsette gerçekleşecek.”

Windows Sıfır Gün Güvenlik Açığı

CLFS bir genel amaçlı günlük kaydı hizmeti hem kullanıcı modunda hem de çekirdek modunda çalışan yazılım uygulamaları tarafından verileri ve olayları kaydetmek ve günlük erişimini optimize etmek için kullanılabilir.

CLFS ile ilişkili kullanım durumlarından bazıları, çevrimiçi işlem işlemeyi (OLTP), ağ olaylarının günlüğe kaydedilmesini, uyumluluk denetimlerini ve tehdit analizini içerir.

Zscaler’a göre, güvenlik açığı, temel kayıt adı verilen bir meta veri bloğunda yer almaktadır. temel günlük dosyasıCreateLogFile() işlevi kullanılarak bir günlük dosyası oluşturulduğunda oluşturulan .

“[Base record] içerir sembol tabloları Temel Günlük Dosyası ile ilişkili çeşitli istemci, kapsayıcı ve güvenlik bağlamlarıyla ilgili bilgileri ve bunlara ilişkin muhasebe bilgilerini depolayan,” Alex IonescuCrowdstrike’ın baş mimarı.

Sonuç olarak, özel hazırlanmış bir temel günlük dosyası aracılığıyla CVE-2022-37969’dan başarılı bir şekilde yararlanılması, bellek bozulmasına ve buna bağlı olarak bir sistem çökmesine neden olabilir (diğer adıyla mavi ekran veya BSoD) güvenilir bir şekilde.

Bununla birlikte, bir sistem çökmesi, güvenlik açığından yararlanmanın ortaya çıkardığı sonuçlardan yalnızca biridir, çünkü ayrıcalık yükseltme elde etmek için silah olarak da kullanılabilir.

Zscaler, güvenlik açığını tetiklemek için kavram kanıtı (PoC) talimatlarını da kullanıma sunarak, Windows kullanıcılarının olası tehditleri azaltmak için en son sürüme yükseltmelerini zorunlu hale getirdi.



siber-2

Peloton’un yeni eğitmeni, kitlelere uyarlanabilir eğitim getiriyor
Go robotaksileri ve satın almaları hedefliyor. İşte neden önemli
Modern Warfare 3 Topluluğu, Kazanmak İçin Öde’yi Desteklediği İçin Gaia Görünümünün Kaldırılması Çağrısında Bulunuyor
Amazon, her söylediğinizi kaydeden Bee adlı yapay zeka giyilebilir cihazı satın aldı.
Samsung Unpacked 2024: Galaxy AI, S24 Ultra vb. işte duyurulan tüm ürünler
ETİKETLENDİ:Açığıaçıkladıağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDetaylarıDüzeltilenfidye yazılımıgeçengüngüvenlikhack haberlerihacker haberleriiçinNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsıfırıncıveri ihlaliWindowsyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Cüzdan Ödemeleri Destekleyecek, Bu Yıl 13 Ülkede Daha Geçti
Sonraki Makale Slack CEO’su hibrit çalışma kültürü hakkında bir tavsiyede bulundu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Glow gizlilikten çıkıyor ve 1.2 milyar dolarlık değerlemeyle yapay zeka döneminde uç nokta güvenliğine meydan okuyor
Genel
Ergen Gazeteci Epstein Dosyalarında Toplumunu Araştırdı, Yetişkinler Şaşırdı!
Genel
Kojima Ölüm Konseptini Sanatında Nasıl Yansıtıyor?
Oyun
GPT-5.6 ve Gizli AI Modelleri Saldırıya Uğradı: Hatırlatıcı Güvenlik Olayı
Donanım
Acil: OpenAI’nin AI Modelleri Sandbox’tan Kaçtı, Hugging Face’i Hedef Aldı
Siber Güvenlik
Veri Üzerine Yazmayı Durdurun: Laravel’de Olay Kaynağı Kullanımı
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?