Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kaspersky Secure VPN güvenlik açığı, bilgisayar korsanlarına krallığın anahtarlarını vermiş olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kaspersky Secure VPN güvenlik açığı, bilgisayar korsanlarına krallığın anahtarlarını vermiş olabilir

Genelİşletim Sistemleri

Kaspersky Secure VPN güvenlik açığı, bilgisayar korsanlarına krallığın anahtarlarını vermiş olabilir

teknomers
Son güncelleme: 10 Ağustos 2022 15:56
teknomers
Paylaş
Paylaş

Kaspersky, VPN’lerinden birinde büyük bir kusuru düzeltti (yeni sekmede açılır) Kötü niyetli bir aktör tarafından daha erken keşfedilen ürünler, üçüncü taraf ortamında onlara yüksek ayrıcalıklar vermek için kötüye kullanılabilirdi.

Şirket, bu bulguları, kullanıcılarını yama yapmaya da çağırdığı bir güvenlik danışmanlığında doğruladı. (yeni sekmede açılır) sistemlerini hemen Bu yılın Mart ayının başlarında, Synopsys Siber Güvenlik Araştırma Merkezi’nden (CyRC) bir araştırmacı olan Zeeshan Shaikh, Kaspersky’nin Windows için VPN Secure Connection’ında bir ayrıcalık hatasının arttığını tespit etti. Bu kusur, kullanıcıların hesap durumlarını esasen “normal” den yöneticiye değiştirmelerine olanak tanır. Windows’ta hesabın adı SİSTEM, anlatılmıştı.

CyRC, “Uygulamanın Destek Araçları bölümünde, normal bir kullanıcı ayrıcalıklı bir klasörü kaldırmak için ‘hizmet verilerini ve raporları sil’ seçeneğini kullanabilir,” diye açıklıyor. “Ve bu yetenekle, bir saldırgan yüksek ayrıcalıklar elde edebilir.”

Yüksek risk

Kusur şimdi CVE-2022-27535 olarak izleniyor ve 7,8 önem puanı taşıyor. Bu, onu “yüksek risk” kategorisine sokar, ancak oldukça “kritik” değildir. Kaspersky’ye göre, kusurun vahşi doğada istismar edildiğine dair bir kanıt yok, bu yüzden kimsenin zarar görmemiş olması iyi haber. Yine de, kullanıcıların düzeltmeyi uygulamaları ve VPN’lerini 21.6 veya sonraki bir sürüme getirmeleri önerilir.

Siber suçlular, gözetimsiz olarak bilinen güvenlik açıkları genellikle düşük düzeyde meyve olarak kabul edildiğinden, genellikle yama uygulanmamış cihazları avlar.

CyRC’ye göre Kaspersky, Shaikh’in bulgularını doğrulamak için neredeyse bir ay sürdü ve Mayıs ayı sonlarında bir düzeltme yayınladığını söyledi. Shaikh, düzeltmeyi Temmuz ayı sonlarında doğrulayabildi.

Herhangi bir zarar verilmemiş olsa da, durumun ironisi, Windows için Kaspersky VPN Secure Connection gibi yazılımların, bir ihlalin temel nedeni değil, insanları ihlallerden korumak için oluşturulmuş olmasıdır. VPN yazılımı, bir cihazın internet protokol adresini maskelemek, verileri şifrelemek ve güvenli ağlar üzerinden genellikle yurtdışında bulunan sunuculara yönlendirmek için oluşturulmuştur.

  • En iyi iş VPN’leri ile çalışanlarınızın çevrimiçi ortamda güvenli bir şekilde bağlanmasını sağlayın (yeni sekmede açılır) etrafında



işletim-sistemi-1

Yağmurlu Bir Gecede Ay TV Animesi Aldı
Oppo tasarımda daha fazla çeşitlilik mi istiyor? Amiral gemisi Find X6’nın ilk render’ı ortaya çıktı
5,3 metre uzunluk, 211 hp, dört tekerlekten çekiş ve 2,79 milyon ruble için Tam Ekstra donanım. JAC T8 Pro kamyoneti, Çin Seddi Poer KingKong’un ana rakibi olan Rusya’da ortaya çıktı
Kendini dengeleyen dış iskelet Xomotion, laboratuvar testlerinin aşamasını geçti ve klinik testlere gelir
8,3 bin dolarlık Geely Coolray Super Edition’ın hiç de “süper” olmadığı ortaya çıktı. Arabanın donanımı büyük ölçüde azaldı
ETİKETLENDİ:AçığıAnahtarlarınıBilgisayargüvenlikKasperskykorsanlarınaKrallığınolabilirSecurevermişVPN
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Arama ve Haritalar Dün Gece Kısa Bir Süre Çevrimdışı Kaldı
Sonraki Makale Breaking Bad Yaratıcısı Bir Video Oyunu Uyarlaması Yapmaya Çalıştığını Söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Restoran Yönetiminde Devrim Yaratacak Kod Güncellemeleri
Oyun
Kritik: NSO Group’un Yeni WhatsApp Phishing Saldırısı ve Yasal Süreçler
Siber Güvenlik
Apple ebeveynlere çocukların iPhone kullanımlarında yeniden kontrol sağlıyor
Genel
Apple Ekran Süresini Yeniden Tasarlıyor ve Çocuk Kontrollerini Gözden Geçiriyor
Liste
Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor
Siber Güvenlik
Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?