Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu Windows Update istismarı düpedüz dehşet verici
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu Windows Update istismarı düpedüz dehşet verici

Genel

Bu Windows Update istismarı düpedüz dehşet verici

teknomers
Son güncelleme: 9 Ağustos 2024 00:55
teknomers
Paylaş
Paylaş


Windows Update ara sıra hatalı yamalarla geri tepebilir, ancak çoğunlukla bizi en son tehditlerden korumayı amaçlamaktadır. Microsoft düzenli olarak olası güvenlik açıklarını gideren yeni yamalar yayınlar. Peki ya her Windows Güncellemesini geri alabilecek ve bilgisayarınızı Microsoft’un zaten düzelttiğini düşündüğü tüm tehditlere açık bırakabilecek bir araç olsaydı? Kötü haber: Artık böyle bir araç var ve buna Windows Downdate deniyor.

Endişelenmeyin. En azından şimdilik Windows Downdate’e karşı güvendesiniz. Araç, SafeBreach araştırmacısı Alon Leviev tarafından bir kavram kanıtı olarak geliştirildi ve potansiyeli dehşet verici olsa da, araştırmacıların “beyaz şapkalı bilgisayar korsanlığı” adı verilen bir şeyin örneği olarak iyi niyetle yapıldı. Kötü niyetli tehdit aktörlerinin bunu yapmasından önce güvenlik açıklarını bulun.

Windows Güncellemesi durumunda, bunun yanlış ellere geçmesi durumunda etkisi şaşırtıcı olabilir. Bu istismar, belirli güvenlik açıklarının henüz yamalanmadığı eski güncellemeleri yüklemek için Windows Update’teki bir kusurdan yararlanıyor. Leviev bu aracı dinamik bağlantı kitaplıklarının (DLL), sürücülerin ve hatta Windows’un temel bileşeni olan NT çekirdeğinin sürümünü düşürmek için kullandı. Bu, tüm doğrulamaları atlayarak elde edilir ve sonuç tamamen görünmez ve geri döndürülemezdir.

Leviev, “Tamamen yamalı bir Windows makinesini geçmişteki binlerce güvenlik açığına karşı duyarlı hale getirerek, sabit güvenlik açıklarını sıfır günlere dönüştürmeyi ve ‘tamamen yamalı’ terimini dünyadaki herhangi bir Windows makinesinde anlamsız hale getirmeyi başardım” dedi. Güvenli İhlal postalamak. “Bu sürüm düşürmelerin ardından işletim sistemi, tamamen güncellendiğini ve gelecekteki güncellemeleri yükleyemediğini bildirdi; kurtarma ve tarama araçları ise sorunları tespit edemedi.”

Alon Leviev / Güvenli İhlal

Leviev ayrıca Windows’taki tüm sanallaştırma yığınının da bu istismara açık olduğunu keşfetti; araştırmacı, Credential Guard’ın Yalıtılmış Kullanıcı Modu Sürecini, Hyper-V’nin hipervizörünü ve Güvenli Çekirdeği düşürmeyi başardı. Leviev, Windows’ta sanallaştırma tabanlı güvenliği (VBS) kapatmanın “birden fazla yolunu” bile buldu ve bu, UEFI kilitleri uygulandığında bile hâlâ mümkündü.

Leviev, “Bildiğim kadarıyla, VBS’nin UEFI kilitleri ilk kez fiziksel erişim olmadan atlanıyor” dedi.

Windows Downdate aslında şimdiye kadar oluşturulmuş her güvenlik düzeltme ekini geri alabilir, ardından bilgisayarı gizlice yüzlerce farklı tehdide maruz bırakarak her şeyin yolunda olduğunu düşünmesi için bilgisayarı kandırabilir. Bunun gibi bir araç herhangi bir işletim sistemine ciddi zararlar verebilir ve Leviev, MacOS ve Linux gibi diğer işletim sistemlerinin de risk altında olabileceğinden şüpheleniyor.

İyi haber şu ki Leviev, Windows kullanıcılarını bunun gibi bir araçtan korumayı amaçlıyordu ve araştırmacı bulgularını Şubat 2024’te Microsoft’a bildirdi. Microsoft buna yanıt olarak iki CVE yayınladı (CVE-2024-21302 Ve CVE-2024-38202) ve bu güvenlik açığını düzeltmek için yoğun bir şekilde çalışıyor gibi görünüyor. Microsoft’un bu istismarı düzeltme ekini, etik olmayan bilgisayar korsanlarının kendi çıkarları için kullanmasından daha hızlı olmasını umalım.













genel-19

PC AI çağında bilmeniz gereken yeni kriter:
Intel Core i9-14900HX, Nvidia RTX 4060/RTX 4070 Dizüstü Bilgisayar ve 16 inç 2,5K ekran. Bu ilk Red Magic dizüstü bilgisayar olacak
Pokemon Ultimate Journeys Netflix İçin Açıklandı – The Outerhaven
Fromsoftware’in İşbirlikçi Oynanış Sistemleri ile Daha İyisini Yapması Gerekiyor
6 Gezegenli Rezonans Gizemini Çözmek
ETİKETLENDİ:Bilgi işlemdehşetdüpedüzistismarıpencerelersiber güvenlikUpdatevericiWindowsWindows güncellemeWindows Güncellemesi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale RuNet’te artık anonimlik yok. 10 binden fazla abonesi olan Telegram kanallarının sahipleri RKN’ye kendileri hakkında bilgi verecek – yasa imzalandı
Sonraki Makale önemli figürler ve müşteri tipolojileri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day’de Kaçırılmayacak Roborock Fırsatı Burada!
Genel
Logitech’in Prime Day’de Oyun Farelerinde %47’ye Varan İndirimler
Donanım
GTA 6’nın Yeni Görünümündeki Heyecan Verici Detaylar
Oyun
Google Arama’nın Yeni AI Veri Eğitim Özelliğinden Nasıl Çıkılır?
Genel
Yapay Zeka Ajanına Anahtarları Vermek, Ancak Bina Vermemek: Laravel’de RBAC ve Organizasyona Özgü MCP Araçları
Yazılım
GTA 6 ön siparişleri bu gece başlıyor; hemen al, garajda bekliyor!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?