Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, NSA Tarafından Keşfedilen Windows CryptoAPI Hatası için PoC İstismarı Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, NSA Tarafından Keşfedilen Windows CryptoAPI Hatası için PoC İstismarı Yayınladı

GenelSiber Güvenlik

Araştırmacılar, NSA Tarafından Keşfedilen Windows CryptoAPI Hatası için PoC İstismarı Yayınladı

teknomers
Son güncelleme: 27 Ocak 2023 05:28
teknomers
Paylaş
Paylaş


26 Ocak 2023Ravie LakshmananŞifreleme / Windows Güvenliği

ABD Ulusal Güvenlik Teşkilatı (NSA) ve Birleşik Krallık Ulusal Siber Güvenlik Merkezi’nin (NCSC) geçen yıl Microsoft’a bildirdiği Windows CryptoAPI’de şu anda yama uygulanmış yüksek önem dereceli bir güvenlik açığı için kavram kanıtı (Poc) kodu yayımlandı .

şu şekilde izlendi: CVE-2022-34689 (CVSS puanı: 7.5), kimlik sahtekarlığı güvenlik açığı, teknoloji devi tarafından Ağustos 2022’de yayınlanan Salı Yaması güncellemelerinin bir parçası olarak ele alındı, ancak yalnızca iki ay sonra 11 Ekim 2022’de kamuya açıklandı.

“Bir saldırgan, mevcut bir halkı manipüle edebilir. x.509 sertifikası kimliklerini taklit etmek ve hedeflenen sertifika olarak kimlik doğrulama veya kod imzalama gibi eylemler gerçekleştirmek için” Microsoft dedim o sırada yayınlanan bir danışma belgesinde.

bu Windows Kripto API’sı geliştiricilerin uygulamalarına dijital sertifikalar kullanarak veri şifreleme/şifre çözme ve kimlik doğrulama gibi kriptografik hizmetler eklemeleri için bir arayüz sunar.

Windows CryptoAPI Sahtekarlığı Güvenlik Açığı

Web güvenlik şirketi Akamai, yayınlandı PoC, dedim CVE-2022-34689’un kökü, bir x.509 sertifikasını kabul etmek üzere tasarlanmış güvenlik açığı bulunan kod parçasının, yalnızca sertifikanın MD5 parmak izine dayanan bir kontrol gerçekleştirmesinden kaynaklanmaktadır.

Hashing için kullanılan bir mesaj özet algoritması olan MD5, Aralık 2008 itibariyle kriptografik olarak bozuktur. doğum günü saldırılarıbir karma işlevindeki çarpışmaları bulmak için kullanılan bir kriptanalitik yöntem.

Windows CryptoAPI Sahtekarlığı Güvenlik Açığı

Bu eksikliğin net etkisi, kötü bir aktörün bir kurban uygulamaya yasal bir sertifikanın değiştirilmiş bir sürümünü sunmasına ve ardından MD5 hash’i hileli sertifikayla çakışan yeni bir sertifika oluşturmasına ve bunu gerçekmiş gibi görünmek için kullanmasına kapı açmasıdır. orijinal varlık.

Başka bir deyişle, kusur, ortada bir mallory sahnelemek için haydut bir araya giren kişi tarafından silah haline getirilebilir (MitM), Google Chrome’un eski bir sürümüne (sürüm 48 ve öncesi) güvenen kullanıcılara saldırır ve yalnızca web tarayıcısının duyarlı sürümü kötü amaçlı sertifikaya güvendiği için oyuncunun seçtiği rastgele bir web sitesine yönlendirir.

Akamai, “Sertifikalar, çevrimiçi kimlik doğrulamasında önemli bir rol oynuyor ve bu güvenlik açığını saldırganlar için kazançlı hale getiriyor” dedi.

Kusurun sınırlı bir kapsamı olmasına rağmen, Massachusetts merkezli şirket “hala bu API’yi kullanan ve bu güvenlik açığından etkilenebilecek çok sayıda kod var ve Windows 7 gibi Windows’un durdurulan sürümleri için bile bir düzeltme eki garanti ediyor” dedi.



siber-2

Yatırımcılar İçin AI: Değişen Kurallar ve Yeni Başarı Formülleri
Bu sıkıcı görünümlü Excel elektronik tablosu, kötü amaçlı yazılımları yaymak için kullanılabilir
Senatör Warren, ücretsiz vergi beyannamesini engelleme çabalarıyla ilgili yanıtlar için TurboTax’ı zorluyor
Sızıntı, Apple’ın iPad Air Serisini M3 Çipiyle Donatmayı Planladığını ve Açık Bir Performans Farkını Korumak İçin M4’ü Yalnızca iPad Pro Modellerine Ayırmayı Planladığını Öneriyor
SBMM, Modern Warfare 2 için yeniden şekillendirildi
ETİKETLENDİ:ağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCryptoAPIfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHatasıiçinistismarıKeşfedilenNasıl heklenirNSAPoCsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTarafındanveri ihlaliWindowsYayınladıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GoldenEye 007 oyunun kurallarını değiştiren yeni modla Nintendo Switch’e geliyor
Sonraki Makale Sony’nin en iyi Bluetooth hoparlörlerinden biri neredeyse yarı fiyatına!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?