Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Atera Windows Yükleyicilerindeki Kritik Sıfır Günler, Kullanıcıları Ayrıcalık Yükseltme Saldırılarına Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Atera Windows Yükleyicilerindeki Kritik Sıfır Günler, Kullanıcıları Ayrıcalık Yükseltme Saldırılarına Maruz Bırakıyor

GenelSiber Güvenlik

Atera Windows Yükleyicilerindeki Kritik Sıfır Günler, Kullanıcıları Ayrıcalık Yükseltme Saldırılarına Maruz Bırakıyor

teknomers
Son güncelleme: 24 Temmuz 2023 18:12
teknomers
Paylaş
Paylaş


24 Temmuz 2023THNWindows Güvenliği / Sıfır Gün

Atera uzaktan izleme ve yönetim yazılımı için Windows Yükleyicilerdeki sıfır gün güvenlik açıkları, ayrıcalık yükseltme saldırılarını başlatmak için bir sıçrama tahtası görevi görebilir.

Mandiant tarafından 28 Şubat 2023’te keşfedilen kusurlara tanımlayıcılar atandı. CVE-2023-26077 Ve CVE-2023-26078Atera tarafından sırasıyla 17 Nisan 2023 ve 26 Haziran 2023’te yayınlanan 1.8.3.7 ve 1.8.4.9 sürümlerinde düzeltilen sorunlarla.

Güvenlik araştırmacısı Andrew Oliveau, “NT AUTHORITYSYSTEM bağlamından bir işlem başlatma yeteneği, düzgün yönetilmezse potansiyel güvenlik riskleri oluşturabilir.” söz konusu. “Örneğin, yanlış yapılandırılmış Özel İşlemler NT AUTHORITYSYSTEM olarak çalışan sistem, saldırganlar tarafından yerel ayrıcalık yükseltme saldırılarını yürütmek için kullanılabilir.”

Bu tür zayıflıkların başarılı bir şekilde kullanılması, keyfi kodun yükseltilmiş ayrıcalıklarla yürütülmesinin önünü açabilir.

Her iki kusur da MSI yükleyicisinin onarım işlevinde bulunur ve potansiyel olarak, standart bir kullanıcı tarafından başlatılsalar bile işlemlerin bir NT AUTHORITYSYSTEM bağlamından tetiklendiği bir senaryo oluşturur.

Google’ın sahibi olduğu tehdit istihbaratı firmasına göre, Atera Agent, yerel bir ayrıcalık artırma saldırısına karşı hassastır ve bu saldırı şu şekilde kullanılabilir: DLL kaçırma (CVE-2023-26077), daha sonra NT AUTHORITYSYSTEM kullanıcısı olarak bir Komut İstemi elde etmek için kötüye kullanılabilir.

Ayrıcalık Yükseltme Saldırıları

Öte yandan CVE-2023-26078, “bir alt işlem olarak Windows Konsol Ana Bilgisayarını (conhost.exe) tetikleyen sistem komutlarının yürütülmesi” ve sonuç olarak “yükseltilmiş ayrıcalıklarla yürütülürse, bir saldırgan tarafından yerel bir ayrıcalık yükseltme saldırısı gerçekleştirmek için kullanılabilecek bir komut penceresinin açılması” ile ilgilidir.

Oliveau, “Yanlış yapılandırılmış Özel Eylemleri belirlemek ve kullanmak önemsiz olabilir, bu nedenle kuruluşlar için önemli güvenlik riskleri oluşturur” dedi. “Saldırganların MSI onarımları tarafından tetiklenen NT AUTHORITYSYSTEM işlemlerini ele geçirmesini önlemek için yazılım geliştiricilerin Özel Eylemlerini kapsamlı bir şekilde gözden geçirmeleri çok önemlidir.”

YAKLAŞAN WEBİNAR

İçeriden Gelen Tehditlere Karşı Kalkan: SaaS Güvenlik Duruş Yönetiminde Ustalaşın

İçeriden gelen tehditler konusunda endişeli misiniz? Seni koruduk! SaaS Güvenlik Duruş Yönetimi ile pratik stratejileri ve proaktif güvenliğin sırlarını keşfetmek için bu web seminerine katılın.

Bugün katıl

Açıklama Kaspersky olarak geliyor baraka Windows’ta (CVE-2023-23397, CVSS puanı: 9.8) artık düzeltilmiş, ciddi bir ayrıcalık artırma hatasına daha fazla ışık tutuluyor ve özel olarak hazırlanmış bir Outlook görevi, mesajı veya takvim etkinliği kullanan tehdit aktörleri tarafından vahşi doğada aktif bir şekilde sömürülüyor.

Microsoft daha önce Rus ulus-devlet gruplarının hatayı Nisan 2022’den beri silahlandırdığını açıklasa da, antivirüs satıcısı tarafından toplanan kanıtlar açıklığa kavuşmuş kamuoyuna açıklanmadan bir ay önce Ürdün, Polonya, Romanya, Türkiye ve Ukrayna’da hükümeti ve kritik altyapı kuruluşlarını hedef alan kimliği belirsiz bir saldırgan tarafından gerçek dünyadaki istismar girişimlerinin gerçekleştirildiği.



siber-2

Bu kadar erken mi? iPhone 16’nın Çin’deki fiyatları zaten düştü ve satışlar yalnızca 20 Eylül’de başlayacak
Pixel kullanıcıları, “bestties” den mesajları tek bir yerde toplayan havalı özellikler alabilir
Elder Scrolls Skyrim Masa Oyunu Amazon’da Şimdiye Kadarki En İyi Fiyatla Satışta
Temel Bilgilere Dön: Siber Güvenliğin En Zayıf Halkası
Araştırmacılar, nadir bulunan ikili yıldızların garip bir şekilde yuvarlak yörüngeye sahip olduğunu bildirdi
ETİKETLENDİ:ağ güvenliğiAteraAyrıcalıkbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBırakıyorfidye yazılımı kötü amaçlı yazılımGünlerhack haberlerihacker haberleriKritikKullanıcılarımaruzNasıl heklenirSaldırılarınasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırveri ihlaliWindowsyazılım güvenlik açığıYükleyicilerindekiyükseltme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu Android akıllı telefon, iPhone’un yapamadığı şeyleri yapıyor
Sonraki Makale Bir oyun PC’sine ve hatta bir dizüstü bilgisayara dönüştürülebilen, kağıt boyutunda çok sıra dışı bir mini PC. Khadas Mind tanıtıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WWDC 2026: Siri AI, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Razer Seiren V3 Pro İncelemesi: USB, XLR ve 32-bit akış
Donanım
MMO Dünyasında Büyüyü Koru: Raph Koster’ın Vizyonu
Oyun
Acil: Hades PyPI Saldırısı ile 19 Paket, Kimlik Avına Açık!
Siber Güvenlik
Rivian R2 SUV’sini Nihayet Yola Çıkarıyor
Genel
Apple ile AB Arasındaki Yapay Zeka Hamlesi: Kim İlk Geri Adım Atacak?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?