Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Windows Akıllı Uygulama Denetimi ve SmartScreen’deki Kusurları Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Windows Akıllı Uygulama Denetimi ve SmartScreen’deki Kusurları Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar Windows Akıllı Uygulama Denetimi ve SmartScreen’deki Kusurları Ortaya Çıkardı

teknomers
Son güncelleme: 5 Ağustos 2024 20:28
teknomers
Paylaş
Paylaş


05 Ağu 2024Ravie LakshmananTehdit İstihbaratı / Güvenlik Açığı

Siber güvenlik araştırmacıları, Microsoft’un Windows Akıllı Uygulama Denetimi ve Akıllı Ekran’ında, tehdit aktörlerinin herhangi bir uyarı vermeden hedef ortamlara ilk erişimi sağlamasını sağlayabilecek tasarım zayıflıkları ortaya çıkardı.

Akıllı Uygulama Kontrolü (SAC) Microsoft tarafından Windows 11’de tanıtılan, kötü amaçlı, güvenilmeyen ve potansiyel olarak istenmeyen uygulamaların sistemde çalıştırılmasını engelleyen bulut destekli bir güvenlik özelliğidir. Hizmetin uygulama hakkında bir tahminde bulunamadığı durumlarda, yürütülebilmesi için imzalanmış olup olmadığını veya geçerli bir imzaya sahip olup olmadığını kontrol eder.

Windows 10 ile birlikte piyasaya sürülen SmartScreen, bir sitenin veya indirilen bir uygulamanın potansiyel olarak kötü amaçlı olup olmadığını belirleyen benzer bir güvenlik özelliğidir. Ayrıca URL ve uygulama koruması için itibar tabanlı bir yaklaşımdan yararlanır.

“Microsoft Defender SmartScreen, bir web sitesinin URL’lerini değerlendirerek güvenli olmayan içerik dağıtıp dağıtmadıklarını veya barındırıp barındırmadıklarını belirler,” Redmond notlar belgelerinde.

“Ayrıca uygulamalar için itibar kontrolleri sağlar, indirilen programları ve bir dosyayı imzalamak için kullanılan dijital imzayı kontrol eder. Bir URL, bir dosya, bir uygulama veya bir sertifikanın yerleşik bir itibarı varsa, kullanıcılar herhangi bir uyarı görmez. İtibar yoksa, öğe daha yüksek riskli olarak işaretlenir ve kullanıcıya bir uyarı sunar.”

Ayrıca SAC etkinleştirildiğinde Defender SmartScreen’in yerini aldığını ve devre dışı bıraktığını da belirtmekte fayda var.

“Akıllı Uygulama Denetimi ve SmartScreen, hiçbir güvenlik uyarısı olmadan ve minimum kullanıcı etkileşimi ile ilk erişime izin verebilecek bir dizi temel tasarım zayıflığına sahiptir,” Elastic Security Labs söz konusu The Hacker News ile paylaşılan bir raporda.

Bu korumaları aşmanın en kolay yollarından biri, uygulamayı meşru bir Genişletilmiş Doğrulama (EV) sertifikasıyla imzalatmaktır; bu teknik, kötü niyetli kişiler tarafından kötü amaçlı yazılımları dağıtmak için zaten kullanılıyor; yakın zamanda HotPage olayında da görüldüğü gibi.

Akıllı Uygulama Kontrolü ve SmartScreen

Tespitten kaçınma için kullanılabilecek diğer yöntemlerden bazıları aşağıda listelenmiştir –

  • İtibar Kaçırma, sistemi atlatmak için iyi bir itibara sahip uygulamaları belirleyip yeniden kullanmayı içerir (örneğin, JamPlus veya bilinen bir AutoHotkey yorumlayıcısı)
  • İtibar Tohumlaması, bir uygulamada bulunan bir güvenlik açığından dolayı veya belirli bir zaman geçtikten sonra kötü amaçlı davranışı tetiklemek için görünüşte zararsız bir saldırgan tarafından kontrol edilen ikili dosyanın kullanılmasını içerir.
  • Meşru bir ikili dosyanın (örneğin hesap makinesi) belirli bölümlerini değiştirerek genel itibarını kaybetmeden kabuk kodu enjekte etmeyi içeren İtibar Kurcalaması
  • Windows kısayolu (LNK) dosyalarının işlenme biçimindeki bir hatayı istismar ederek web işareti (MotW) etiketini kaldırmayı ve SAC’nin bu etikete sahip dosyaları engellemesi nedeniyle SAC korumalarını aşmayı içeren LNK Stomping.

Araştırmacılar, “Bu, standart dışı hedef yolları veya dahili yapıları olan LNK dosyalarının oluşturulmasını içerir,” dedi. “Tıklandığında, bu LNK dosyaları explorer.exe tarafından kanonik biçimlendirmeyle değiştirilir. Bu değişiklik, güvenlik kontrolleri gerçekleştirilmeden önce MotW etiketinin kaldırılmasına yol açar.”

Şirket, “Ün tabanlı koruma sistemleri, ticari kötü amaçlı yazılımları engellemek için güçlü bir katmandır” dedi. “Ancak, herhangi bir koruma tekniği gibi, biraz dikkatle aşılabilecek zayıflıkları vardır. Güvenlik ekipleri, tespit yığınlarındaki indirmeleri dikkatlice incelemeli ve bu alanda koruma için yalnızca işletim sistemine özgü güvenlik özelliklerine güvenmemelidir.”



siber-2

Babalar Günü haftasonunda izlenecek en iyi 5 (HBO) Max filmi
Samsung, Ballie Robotuna Google’ın Gemini AI’sını Ekliyor
Pixel 8, Pixel 8 Pro, Masaüstü Modu Sağlayarak USB-C Bağlantı Noktası Üzerinden Harici Ekran Desteği Alabilir
Hogwarts Legacy modu, görünüşünüzü ve sesinizi her yerde değiştirmenizi sağlar
Activision, Microsoft’un 3. Çeyrek Oyun İşini Artırıyor, Ancak Mevcut Xbox Satışlarındaki Çöküş Devam Ediyor
ETİKETLENDİ:ağ güvenliğiAkıllıAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğiÇıkardıDenetimifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikusurlarıNasıl heklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSmartScreendekiuygulamaveri ihlaliWindowsyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Boat Airdopes ProGear Açık Kulak Kulaklıkları 100 Saate Kadar Toplam Pil Ömrüyle Hindistan’da Piyasaya Sürüldü
Sonraki Makale The Legend Of Zelda Echoes Of Wisdom İçin Özel Oynanış Fragmanı Yayınlandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?