Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Windows SmartScreen Kusuru için Konsept İstismarının Kanıtı Herkese Açıktır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Windows SmartScreen Kusuru için Konsept İstismarının Kanıtı Herkese Açıktır

GenelSiber Güvenlik

Kritik Windows SmartScreen Kusuru için Konsept İstismarının Kanıtı Herkese Açıktır

teknomers
Son güncelleme: 26 Kasım 2023 11:53
teknomers
Paylaş
Paylaş



Microsoft’un Kasım 2023 aylık güvenlik güncelleştirmesinde bir düzeltme eki yayınladığı Windows SmartScreen teknolojisindeki kritik bir sıfır gün güvenlik açığı için kavram kanıtı istismarı kullanıma sunuldu.

PoC, kuruluşların henüz yapmamışlarsa hatayı giderme ihtiyacını artırıyor.

Güvenlik Baypas Kusuru

CVE-2023-36025
Saldırganlara herhangi bir uyarı tetiklemeden Windows Defender SmartScreen denetimlerini geçerek kötü amaçlı kodları gizlice geçirme olanağı sağlayan bir güvenlik atlama kusurudur. Saldırganın bu kusurdan yararlanabilmesi için, kullanıcının kötü amaçla oluşturulmuş bir İnternet kısayoluna (.URL) veya böyle bir dosyaya işaret eden bir bağlantıya tıklamasını sağlaması gerekir.

Microsoft, hatanın düşük saldırı karmaşıklığı içerdiğini, yalnızca düşük ayrıcalıklar gerektirdiğini ve İnternet üzerinden yararlanılabileceğini tespit etti. Güvenlik açığı Windows 10, Windows 11 ve Windows Server 2008 ve sonraki sürümlerde mevcuttur. Bu ayın başlarında birçok güvenlik araştırmacısı, CVE-2023-36025’in Microsoft’un Kasım güncellemesinde düzeltilmesi gereken yüksek öncelikli hatalar arasında olduğunu belirtmişti.

Bir saldırganın CVE-2023-36025’ten yararlanmak için kullanabileceği PoC İnternet kısayol dosyasının yakın zamanda piyasaya sürülmesi, bu güvenlik açığıyla ilgili endişeleri artıracağı kesin.

Komut dosyası temel olarak bir saldırganın görünüşte meşru görünen ancak kötü amaçlı bir .URL dosyasını nasıl oluşturup bunu bir kimlik avı e-postası yoluyla nasıl dağıtabileceğini gösterir. “Bu .URL dosya kötü amaçlı bir web sitesine işaret ediyor ancak meşru bir şeymiş gibi sunulabilir” saldırı senaryosunu yazan araştırmacı kayıt edilmiş. Araştırmacı, “Bir saldırgan, hazırlanmış bu .URL dosyasını kimlik avı e-postaları veya güvenliği ihlal edilmiş web siteleri aracılığıyla teslim edebilir” dedi.

Dosyaya tıklaması için kandırılan bir kullanıcı, SmartScreen’den olağan uyarıların hiçbirini almadan doğrudan kötü amaçlı siteye ulaşacak veya kötü amaçlı kod çalıştıracaktır. Araştırmacı, “CVE-2023-36025’in kötüye kullanılması başarılı kimlik avı saldırılarına, kötü amaçlı yazılım dağıtımına ve diğer siber güvenlik tehditlerine yol açabilir” dedi.

Microsoft, bu ayın başlarında bir düzeltme yayınlanmadan önce hatayı hedef alan istismar etkinliklerini gözlemlediğini bildirmişti.

APT Group TA455 Kusuru Kötüye Kullananlar Arasında

CVE-2023-36025’i hedef alanlar arasında, Proofpoint ve diğerlerinin en az 2017’den beri takip ettiği, finansal motivasyona sahip, gelişmiş kalıcı tehdit (APT) aktörü TA544 yer alıyor. Tehdit grubu, yıllar boyunca, hedefleme kampanyalarında çeşitli kötü amaçlı yazılım araçları kullandı. organizasyonlar Batı Avrupa ve Japonya. Ancak en çok Ursnif (diğer adıyla Gozi) bankacılık Truva Atı’nı ve yakın zamanda da adlandırılan gelişmiş bir ikinci aşama indiriciyi dağıtmasıyla tanınır. WikiYükleyici.

Bu hafta Proofpoint’teki bir araştırmacı TA544’ü gözlemlediğini bildirdi Remcos’un dahil olduğu bir kampanyada CVE-2023-36025’in kötüye kullanılmasıçeşitli tehdit aktörlerinin yıllar boyunca kullandığı uzaktan erişim Truva atıduygusal olarak kontrol edin ve izleyin Windows aygıtlarının güvenliği ihlal edildi. Mevcut kampanya için tehdit aktörü, kullanıcıları Sanal Sabit Disk (.vhd) dosyasının yolunu içeren bir .URL dosyasına veya güvenliği ihlal edilmiş bir web sitesinde barındırılan bir .zip dosyasına yönlendiren bağlantılara sahip benzersiz bir web sayfası kurmuştur. Araştırmacı, CVE-2023-36025’in saldırganlara yalnızca .URL dosyasını açarak VHD’yi sistemlere otomatik olarak bağlamanın bir yolunu sunduğunu söyledi.

Immersive Labs tehdit araştırması kıdemli direktörü Kev Breen, Microsoft’un bu ayın başlarında SmartScreen güvenlik açığını ilk kez açıkladığında “SmartScreen, Windows tarafından kimlik avı saldırılarını veya kötü amaçlı web sitelerine erişimi ve güvenilmeyen veya potansiyel olarak kötü amaçlı dosyaların indirilmesini önlemek için kullanılıyor.” demişti. . “Bu güvenlik açığı, özel hazırlanmış bir dosyanın saldırganlar tarafından bu kontrolü atlamak için kullanılabileceğini ve işletim sisteminin genel güvenliğini azaltabileceğini gösteriyor.”

CVE-2023-36025, Microsoft’un bu yıl şimdiye kadar açıkladığı SmartScreen’deki üçüncü sıfır gün hatasıdır. Şubat ayında Google’daki araştırmacılar, daha önce bilinmeyen bir SmartScreen güvenlik açığını kullanarak Magniber fidye yazılımını hedef sistemlere bırakan bir tehdit aktörü buldu. Microsoft güvenlik açığını şu şekilde atadı: CVE-2023-24880 ve Mart ayında bunun için bir yama yayınladı. Temmuz ayında şirket yama uyguladı CVE-2023-32049SmartScreen’de, tehdit aktörlerinin yama sırasında aktif olarak istismar ettiği bir güvenlik atlama güvenlik açığı.





siber-1

Mahkemeler tarafından yakalanan Cezayirli bir bilgisayar korsanı olan JobCrypter ile şirketleri hedefliyordu.
950’den 1600 Euro’ya. Avrupa’da Galaxy S23 telefonlarının maliyeti açıklandı
Kripto Boşaltıcıları Yatırımcı Cüzdanlarını Yağmalamaya Hazır
Metal Gear Solid Master Koleksiyonu Konami’nin İşini Doğru Yapıyor Gibi Görünüyor
Volkswagen grubu, Hindistan pazarı için Skoda markası altında EV’leri test ediyor
ETİKETLENDİ:açıktırherkeseiçinİstismarınınKanıtıkonseptKritikkusuruSmartScreenWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rusya’da ikinci el otomobil pazarının ilk 3 modeli arasında artık yalnızca Lada yer alıyor. Önceki hit Solaris ve Rio nerede?
Sonraki Makale Ekstrem yıldızlar, gizemli kaynaklara bağlantı sağlayabilecek benzersiz özellikleri paylaşıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?