Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fidye Yazılımı Saldırganları Birden Fazla Windows CLFS Sürücüsünün Sıfır Günlerini Kötüye Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fidye Yazılımı Saldırganları Birden Fazla Windows CLFS Sürücüsünün Sıfır Günlerini Kötüye Kullanıyor

GenelSiber Güvenlik

Fidye Yazılımı Saldırganları Birden Fazla Windows CLFS Sürücüsünün Sıfır Günlerini Kötüye Kullanıyor

teknomers
Son güncelleme: 23 Aralık 2023 00:26
teknomers
Paylaş
Paylaş


Geçtiğimiz bir buçuk yıl içinde saldırganlar, hassas, çekirdek düzeyinde bir Windows sürücüsündeki dördü sıfır gün dahil en az beş güvenlik açığından yararlandı.

Bir dizi rapor Kaspersky’nin Securelist’i tarafından bu hafta yayınlanan rapor, yalnızca birkaç hatayı değil, aynı zamanda Windows Ortak Günlük Dosya Sistemi’nin (CLFS) mevcut uygulamasındaki daha büyük ve daha sistemik bir sorunu da ortaya koyuyor.

CLFS, kullanıcı veya çekirdek modu yazılım istemcileri için kullanılabilen yüksek performanslı, genel amaçlı bir günlük kaydı sistemidir. Çekirdek erişimi, onu düşük seviyeli sistem ayrıcalıkları arayan bilgisayar korsanları için son derece yararlı hale getiriyor ve performans odaklı tasarımı, son yıllarda özellikle fidye yazılımı aktörlerinin üzerine atladığı bir dizi güvenlik açığını arkasında bıraktı.

Kaspersky Küresel Araştırma ve Analiz Ekibi’nin baş güvenlik araştırmacısı Boris Larin, Dark Reading’e şunları söylüyor: “Çekirdek sürücüleri dosyaları işlerken çok dikkatli olmalı, çünkü bir güvenlik açığı keşfedilirse saldırganlar bundan yararlanabilir ve sistem ayrıcalıkları elde edebilir.” Ne yazık ki, “Windows CLFS’deki tasarım kararları, bu CLFS dosyalarının güvenli bir şekilde ayrıştırılmasını neredeyse imkansız hale getirdi ve bu da çok sayıda benzer güvenlik açığının ortaya çıkmasına neden oldu.”

Windows CLFS ile İlgili Sorun

Win32k düzeyinde sıfır günler Larin araştırmasında bunların tamamen nadir olmadığını kabul etti. Ancak şunu yazdı: “Daha önce aktif saldırılarda bu kadar çok sayıda CLFS sürücüsü açıklarının kullanıldığını görmemiştik ve birdenbire bunların birçoğu yalnızca bir yıl içinde yakalandı. CLFS sürücüsünde ciddi bir sorun mu var?”

Bu yıl CLFS sürücüsüyle ilgili özellikle hiçbir şey değişmedi. Aksine, saldırganlar bunca zamandır bunda neyin yanlış olduğunu şimdi tespit etmiş gibi görünüyor: Performans ve güvenlik arasındaki o kaçınılmaz, sonsuz dengede çok fazla sola doğru eğiliyor.

Larin, “CLFS belki de ‘performans için çok fazla optimize edilmiş'” diye yazdı ve sürücünün korumaya göre ona öncelik verdiği çeşitli yolları ayrıntılarıyla anlattı. “Bir dosyaya yazılan çekirdek yapılarının bir dökümü yerine makul bir dosya formatına sahip olmak daha iyi olurdu. Bu çekirdek yapılarıyla (işaretçilerle) yapılan tüm çalışmalar, diskten okunan bloklarda tam orada gerçekleşir. Çünkü değişiklikler, Bloklar ve çekirdek yapıları burada depolanıyor ve bu değişikliklerin diske aktarılması gerekiyor, kod bir şeye erişmesi gerektiğinde blokları tekrar tekrar ayrıştırıyor.”

Şöyle ekledi: “Bütün bu ayrıştırma, bir blok içindeki herhangi bir konuma işaret edebilen göreceli uzaklıklar kullanılarak yapılıyor. Eğer bu uzaklıklardan biri yürütme sırasında bellekte bozulursa, sonuçlar felaket olabilir. Ama belki de hepsinden kötüsü, bloktaki uzaklıklar Diskteki BLF dosyası, farklı yapıların üst üste bineceği şekilde değiştirilebilir ve bu da öngörülemeyen sonuçlara yol açabilir.”

Tüm bu tasarım seçeneklerinin toplamı, etkili veri ve olay günlüğünün yanı sıra kolaylıkla yararlanılabilen birçok hatadan oluşur. Yalnızca 2023 yılında CVE-2022-24521, CVE-2022-37969, CVE-2023-23376, CVE-2023-28252 — tamamı yüksek önem derecesine sahip, CVSS ölçeğinde 7,8 dereceli — sıfır gün olarak kullanıldı ve ayrıca doğada ilgili herhangi bir kötü amaçlı etkinlik gözlemlenmeden önce yamalanan beşinci bir güvenlik açığı. Kaspersky bunların hepsinin saldırganlar tarafından kullanıldığını tespit etti. Nokoyawa fidye yazılımı grubunun CVE-2023-28252’yi istismar etmesi.

Bir tür yeniden tasarım olmadan CLFS, bilgisayar korsanlarına yükseltme fırsatları sunmaya devam edebilir. Larin, buna hazırlanmak için “kuruluşların en iyi güvenlik uygulamalarını uygulamaya odaklanması gerektiğini” öne sürüyor: güvenlik güncellemelerini her zaman zamanında yüklemeli, güvenlik ürünlerini tüm uç noktalara kurmalı, sunucularına erişimi kısıtlamalı ve bilgisayardan gelen anti-virüs tespitlerine çok dikkat etmelidir. Sunucular, çalışanları hedef odaklı kimlik avının kurbanı olmayacak şekilde eğitiyor.”



siber-1

Quordle Bugünü: İpuçları ve Cevaplar

Teknoloji ve Düzenlemeler Kuruluşları Deepfake Zararından Kurtaramaz
The Chainsmokers’ın Mantis Ventures, 100 milyon dolarlık üçüncü fonunu kapattı.
Nintendo Entertainment Podcast – Bölüm 333 – Justified Remake
Huawei, ZTE ve diğerleri artık ABD’de yeni ürünler satamaz
ETİKETLENDİ:birdenCLFSFazlaFidyegünleriniKötüyeKullanıyorsaldırganlarıSıfırsürücüsününWindowsYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jordan Peele’nin Bir Sonraki Filmi Tuhaf Noel 2024 Yayın Tarihini Kaybetti
Sonraki Makale Dark ve Darker güncellemesi Ranger’ı bir kez daha güçlendiriyor, Sihirbazı zayıflatıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: FROST Saldırısı ile Websitesi ve Uygulamaları İzleme Tehdidi
Siber Güvenlik
Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?