Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu Windows Update istismarı düpedüz dehşet verici
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu Windows Update istismarı düpedüz dehşet verici

Genel

Bu Windows Update istismarı düpedüz dehşet verici

teknomers
Son güncelleme: 9 Ağustos 2024 00:55
teknomers
Paylaş
Paylaş


Windows Update ara sıra hatalı yamalarla geri tepebilir, ancak çoğunlukla bizi en son tehditlerden korumayı amaçlamaktadır. Microsoft düzenli olarak olası güvenlik açıklarını gideren yeni yamalar yayınlar. Peki ya her Windows Güncellemesini geri alabilecek ve bilgisayarınızı Microsoft’un zaten düzelttiğini düşündüğü tüm tehditlere açık bırakabilecek bir araç olsaydı? Kötü haber: Artık böyle bir araç var ve buna Windows Downdate deniyor.

Endişelenmeyin. En azından şimdilik Windows Downdate’e karşı güvendesiniz. Araç, SafeBreach araştırmacısı Alon Leviev tarafından bir kavram kanıtı olarak geliştirildi ve potansiyeli dehşet verici olsa da, araştırmacıların “beyaz şapkalı bilgisayar korsanlığı” adı verilen bir şeyin örneği olarak iyi niyetle yapıldı. Kötü niyetli tehdit aktörlerinin bunu yapmasından önce güvenlik açıklarını bulun.

Windows Güncellemesi durumunda, bunun yanlış ellere geçmesi durumunda etkisi şaşırtıcı olabilir. Bu istismar, belirli güvenlik açıklarının henüz yamalanmadığı eski güncellemeleri yüklemek için Windows Update’teki bir kusurdan yararlanıyor. Leviev bu aracı dinamik bağlantı kitaplıklarının (DLL), sürücülerin ve hatta Windows’un temel bileşeni olan NT çekirdeğinin sürümünü düşürmek için kullandı. Bu, tüm doğrulamaları atlayarak elde edilir ve sonuç tamamen görünmez ve geri döndürülemezdir.

Leviev, “Tamamen yamalı bir Windows makinesini geçmişteki binlerce güvenlik açığına karşı duyarlı hale getirerek, sabit güvenlik açıklarını sıfır günlere dönüştürmeyi ve ‘tamamen yamalı’ terimini dünyadaki herhangi bir Windows makinesinde anlamsız hale getirmeyi başardım” dedi. Güvenli İhlal postalamak. “Bu sürüm düşürmelerin ardından işletim sistemi, tamamen güncellendiğini ve gelecekteki güncellemeleri yükleyemediğini bildirdi; kurtarma ve tarama araçları ise sorunları tespit edemedi.”

Alon Leviev / Güvenli İhlal

Leviev ayrıca Windows’taki tüm sanallaştırma yığınının da bu istismara açık olduğunu keşfetti; araştırmacı, Credential Guard’ın Yalıtılmış Kullanıcı Modu Sürecini, Hyper-V’nin hipervizörünü ve Güvenli Çekirdeği düşürmeyi başardı. Leviev, Windows’ta sanallaştırma tabanlı güvenliği (VBS) kapatmanın “birden fazla yolunu” bile buldu ve bu, UEFI kilitleri uygulandığında bile hâlâ mümkündü.

Leviev, “Bildiğim kadarıyla, VBS’nin UEFI kilitleri ilk kez fiziksel erişim olmadan atlanıyor” dedi.

Windows Downdate aslında şimdiye kadar oluşturulmuş her güvenlik düzeltme ekini geri alabilir, ardından bilgisayarı gizlice yüzlerce farklı tehdide maruz bırakarak her şeyin yolunda olduğunu düşünmesi için bilgisayarı kandırabilir. Bunun gibi bir araç herhangi bir işletim sistemine ciddi zararlar verebilir ve Leviev, MacOS ve Linux gibi diğer işletim sistemlerinin de risk altında olabileceğinden şüpheleniyor.

İyi haber şu ki Leviev, Windows kullanıcılarını bunun gibi bir araçtan korumayı amaçlıyordu ve araştırmacı bulgularını Şubat 2024’te Microsoft’a bildirdi. Microsoft buna yanıt olarak iki CVE yayınladı (CVE-2024-21302 Ve CVE-2024-38202) ve bu güvenlik açığını düzeltmek için yoğun bir şekilde çalışıyor gibi görünüyor. Microsoft’un bu istismarı düzeltme ekini, etik olmayan bilgisayar korsanlarının kendi çıkarları için kullanmasından daha hızlı olmasını umalım.













genel-19

PC için The Last of Us Part I, PS5 Versiyonunun Naughty Dog Dev Dedikten Sonra “Çok Yakında” Çıkıyor
Elektronik Tesislerin Kontrolü İçin Geliştirilen Dünyanın İlk Ahşap Transistörü
ChromeOS, macOS’un bazı yararlı görüntülü arama özelliklerini, yerleşik arka plan bulanıklığını ödünç alacak gibi görünüyor
Facebook, Kullanıcıları Veri Toplama ve Gizlilik Seçenekleri Konusunda Eğitmek için ‘Gizlilik Merkezi’ni Açtı
Honda, isim plakalarını Nissan Patrol’e yapıştırabilir ve kendi büyük SUV’unu piyasaya sürebilir
ETİKETLENDİ:Bilgi işlemdehşetdüpedüzistismarıpencerelersiber güvenlikUpdatevericiWindowsWindows güncellemeWindows Güncellemesi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale RuNet’te artık anonimlik yok. 10 binden fazla abonesi olan Telegram kanallarının sahipleri RKN’ye kendileri hakkında bilgi verecek – yasa imzalandı
Sonraki Makale önemli figürler ve müşteri tipolojileri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IPO öncesi Anthropic’in Daniela Amodei, AI’a ilişkin kaygıları aşıyor
Yapay Zeka
Kullanıcı Değiştirebilir Bataryalı Nintendo Switch 2 Avrupa’ya Geliyor
Donanım
Üniversite Futbolu 27’nin PC’ye Gelmesi Heyecan Veriyor
Oyun
Filtr ile Reklamları Engelleyen Yeni Gizlilik Aracı!
Genel
Prime Day’de 800 Dolarlık Ücretsiz Teknoloji Hediye Ediyoruz
Liste
Kritik: Brave Software, Ücretli ve Hafif Tarayıcı Origin’i Sundukça
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?