Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Etkin Olarak Yararlanılan Yeni Windows MotW Güvenlik Açığı için Resmi Olmayan Yama Yayınlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Etkin Olarak Yararlanılan Yeni Windows MotW Güvenlik Açığı için Resmi Olmayan Yama Yayınlandı

GenelSiber Güvenlik

Etkin Olarak Yararlanılan Yeni Windows MotW Güvenlik Açığı için Resmi Olmayan Yama Yayınlandı

teknomers
Son güncelleme: 1 Kasım 2022 06:43
teknomers
Paylaş
Paylaş


Microsoft Windows’ta, hatalı biçimlendirilmiş imzalarla imzalanmış dosyaların Web İşareti’ni (Mark-of-the-Web) gizlice geçmesini mümkün kılan, etkin olarak yararlanılan bir güvenlik açığı için resmi olmayan bir yama kullanıma sunuldu (MotW) korumalar.

Çözüm, piyasaya sürülmüş 0patch tarafından, HP Wolf Security’nin, dosya şifreleyen kötü amaçlı yazılımı çoğaltmak için bir JavaScript dosyası kullanan sahte güvenlik güncellemeleriyle kullanıcıları hedefleyen bir Magniber fidye yazılımı kampanyasını ifşa etmesinden haftalar sonra geldi.

Windows’ta internetten indirilen dosyalar, yetkisiz eylemleri önlemek için bir MotW bayrağıyla etiketlenirken, o zamandan beri, bozuk Authenticode imzalarının, herhangi bir işlem yapmadan rastgele yürütülebilir dosyaların yürütülmesine izin vermek için kullanılabileceği bulundu. SmartScreen uyarısı.

Authenticode belirli bir yazılım parçasının yayıncısının kimliğini doğrulayan ve imzalandıktan ve yayınlandıktan sonra yazılımın değiştirilip değiştirilmediğini doğrulayan bir Microsoft kod imzalama teknolojisidir.

” [JavaScript] dosya aslında MotW’ye sahip, ancak açıldığında hala bir uyarı olmadan yürütülüyor,” diye belirtti HP Wolf Güvenlik araştırmacısı Patrick Schläpfer.

Kaynak: Will Dormann Twitter

Güvenlik araştırmacısı Will Dormann, “Dosyada bu hatalı biçimlendirilmiş Authenticode imzası varsa, SmartScreen ve/veya dosya açma uyarısı iletişim kutusu atlanır” açıkladı.

Şimdi 0patch kurucu ortağı Mitja Kolsek’e göre, sıfır gün hatası, SmartScreen’in hatalı biçimlendirilmiş imzayı ayrıştırırken bir istisna döndürmesinin bir sonucudur ve bu, yanlış bir şekilde bir uyarıyı tetiklemek yerine programı çalıştırma kararı olarak yorumlanır.

Kusur için düzeltmeler de iki haftadan kısa bir süre sonra gelir resmi olmayan yamalar güvenlik araştırmacısına göre, Temmuz ayında ortaya çıkan ve o zamandan beri aktif saldırıya uğrayan başka bir sıfır günlük MotW baypas kusuru için sevk edildi Kevin Beaumont.

Dormann tarafından keşfedilen güvenlik açığı, Windows’un MotW tanımlayıcısını özel olarak hazırlanmış .ZIP dosyalarından ayıklanan dosyalara nasıl ayarlayamadığını gösteriyor.

Kolsek, “Saldırganlar, bu nedenle, kötü niyetli dosyalarının MOTW ile işaretlenmemesini anlaşılır bir şekilde tercih ediyor; bu güvenlik açığı, ayıklanan kötü amaçlı dosyaların işaretlenmeyeceği bir ZIP arşivi oluşturmalarına izin veriyor.” Dedi.



siber-2

AI sohbet robotlarından bıktıysanız, size ve Instagram DM’lerinize kötü haberlerim var.
Artık sadece hibrit, ancak 750 Nm’ye kadar tork, Burmester akustiği ve direksiyonlu arka aks. Sunulan kupeobrazny crossover Mercedes-Benz GLC Coupe 2024
COD Vanguard Satışları, Önceki COD Başlıklarına Göre Daha Düşük, Ayrıca Warzone Etkileşimini Azalttı
Vkontakte sohbetinde artık yağ veya italik yazabilirsiniz – metin biçimlendirme metni ortaya çıktı
Yeni Teknik, Araştırmacıların Süper Kütleli Kara Deliklerin Yaşam Döngüsünü Değerlendirmesine İzin Veriyor
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerietkinfidye yazılımıgüvenlikhack haberlerihacker haberleriiçinMotWNasıl heklenirOlarakOlmayanResmisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliWindowsYamaYararlanılanYayınlandıyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OpenSea CEO’su Devin Finzer, TC Sessions: Crypto’da çalkantılı bir NFT pazarının zirvesinde kalmayı tartışıyor
Sonraki Makale macOS’te MAC Adresinizi Nasıl Bulunur?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Pocket dev adım attı: AI not alma cihazlarına yatırım yaptı
Genel
Yoğunluk Barı: Dikkatinizi Dağıtanlara Karşı Etkili Bir Cihaz!
Genel
Piyasa Konsolidasyonu Spor Bahislerinde M&A Dalgalanmasına Yol Açabilir
Finans
Flipper Zero Geliştiricilerinin Yeni Ürünü Satışta Olacak
Liste
2026 İomac yol haritası: 0.3nm düğümler ve CFET transistörler
Donanım
Omen AI Veri Merkezlerini Optimize Etme Planı Ne Kadar Gerçekçi?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?