Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Windows Olay Günlüğü Güvenlik Açıklarını Detaylandırıyor: LogCrusher ve OverLog
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Windows Olay Günlüğü Güvenlik Açıklarını Detaylandırıyor: LogCrusher ve OverLog

GenelSiber Güvenlik

Araştırmacılar Windows Olay Günlüğü Güvenlik Açıklarını Detaylandırıyor: LogCrusher ve OverLog

teknomers
Son güncelleme: 26 Ekim 2022 07:57
teknomers
Paylaş
Paylaş


Siber güvenlik araştırmacıları, Microsoft Windows’taki, biri hizmet reddi (DoS) ile sonuçlanacak şekilde kullanılabilecek bir çift güvenlik açığıyla ilgili ayrıntıları açıkladı.

istismarlar, dublajlı LogCrusher ve Aşırı Günlük Varonis tarafından EventLog Remoting Protocol’e nişan alın (MS-EVEN), olay günlüklerine uzaktan erişim sağlar.

İlki, “herhangi bir etki alanı kullanıcısının herhangi bir Windows makinesinin Olay Günlüğü uygulamasını uzaktan kilitlemesine” izin verirken, OverLog “etki alanındaki herhangi bir Windows makinesinin sabit disk alanını doldurarak” bir DoS’a neden olur, Dolev Taler söz konusu The Hacker News ile paylaşılan bir raporda.

OverLog’a CVE tanımlayıcısı CVE-2022-37981 (CVSS puanı: 4.3) atandı ve Ekim Yaması Salı güncellemelerinin bir parçası olarak Microsoft tarafından ele alındı. LogCrusher, ancak, çözülmemiş kalır.

Windows Olay Günlüğü Güvenlik Açıkları

Teknoloji devi, bu ayın başlarında yayınlanan kusur için bir danışma belgesinde, “Performans kesintiye uğrayabilir ve/veya azaltılabilir, ancak saldırgan hizmeti tamamen reddedemez” dedi.

Windows Olay Günlüğü Güvenlik Açıkları

Varonis’e göre sorunlar, bir saldırganın eski Internet Explorer günlüğüne yönelik bir tanıtıcı elde edebilmesi ve kurban makinedeki Olay Günlüğünü çökertmek ve hatta bir DoS koşulu oluşturmak için tanıtıcıdan yararlanan saldırılar için etkin bir zemin ayarlayabilmesi gerçeğine dayanıyor. .

Bu, bir günlük yedekleme işlevindeki başka bir kusurla birleştirilerek elde edilir (YedeklemeOlay GünlüğüW) sabit sürücü dolana kadar rastgele günlükleri hedeflenen ana bilgisayardaki yazılabilir bir klasöre tekrar tekrar yedeklemek için.

Microsoft o zamandan beri Internet Explorer Olay Günlüğüne erişimi yerel yöneticilerle kısıtlayarak OverLog kusurunu düzeltti ve böylece kötüye kullanım olasılığını azalttı.

Taler, “Bu, bu belirli Internet Explorer Olay Günlüğü istismarlarını ele alırken, diğer kullanıcı tarafından erişilebilen uygulama Olay Günlüklerinin saldırılar için benzer şekilde kullanılma potansiyeli var” dedi.



siber-2

Tesla’nın Pil İşine Herkes Göz Dikti
NYT Mini Bulmaca bugün: 6 Nisan Cumartesi bulmaca cevapları
Tower of God’ın 2. Sezonu 7 Temmuz’da Crunchyroll’da Yayınlanacak
Yepyeni uzay gemisi shoot ’em up Cygni bu hafta Epic’te ücretsiz
Efsanevi torrent izleyici geri döndü: Demonii tekrar çalışıyor
ETİKETLENDİ:Açıklarınıağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDetaylandırıyorfidye yazılımıgünlüğügüvenlikhack haberlerihacker haberleriLogCrusherNasıl heklenirolayOverLogsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliWindowsyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hasbro, Cobra Kai Power Rangers Crossover Figürlerini Açıkladı
Sonraki Makale Dying Light 2 Stay Human’ın İlk Cadılar Bayramı Etkinliği Zombileri Balkabağına Dönüştürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Yeni Gaslight macOS Zararlısı, AI Analizini Bozuyor
Siber Güvenlik
Teknoloji Şenliği: Prime Day Üçüncü Gününde Kaçırılmayacak Teklifler
Liste
2026 Prime Day Teknoloji İndirimleri: Telefon, Saat ve Daha Fazlasında %280’e Varan Fırsatlar!
Genel
Cellebrite Rusya’yı Kestim Dedi, Ama Rusya Araçlarını Kullandı
Genel
Qualcomm, HBC mimarisi ve yeni AI hızlandırıcılarını tanıttı
Donanım
Acil: KongTuke İle Bağlantılı Yeni Mistik Arka Kapı Tehdidi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?