Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kurtulabilir Windows 11 güvenlik açığı, kötü amaçlı yazılımların orman yangını gibi yayılmasına izin verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kurtulabilir Windows 11 güvenlik açığı, kötü amaçlı yazılımların orman yangını gibi yayılmasına izin verebilir

Genelİşletim Sistemleri

Kurtulabilir Windows 11 güvenlik açığı, kötü amaçlı yazılımların orman yangını gibi yayılmasına izin verebilir

teknomers
Son güncelleme: 13 Ocak 2022 06:20
teknomers
Paylaş
Paylaş

Microsoft, Windows 11 ve Windows Server 2022’yi etkileyen kritik bir solucan hatası bulduğunu ve yamaladığını söyledi.

Hata, Windows Internet Information Services web sunucusu tarafından HTTP isteklerini işlemek için kullanılan HTTP Protokol Yığınında bulundu.

Şimdiye kadar, kusurun vahşi ortamda kötü amaçlı yazılım yoluyla kötüye kullanıldığına dair herhangi bir keşif yapılmadı ve herhangi bir kavram kanıtı da bulunmadı. Ancak Microsoft, kusur hala oldukça güçlü olduğu için herkesi güvenlik yamalarını ertelememeye çağırıyor. Kimliği doğrulanmamış saldırganların çok fazla kullanıcı etkileşimi olmadan uzaktan rastgele kod yürütmesine olanak tanır.

Ev kullanıcıları için tehlike

Kötü niyetli bir aktörün bundan yararlanmak için, güvenlik açığı bulunan HTTP Protokol Yığınını kullanan Windows sunucusuna özel olarak tasarlanmış bir paket oluşturması ve göndermesi gerekir. Şanslı mola, Windows Server 2019 ve Windows 10 v. 1809’da kusurlu HTTP Fragman Desteği özelliğinin varsayılan olarak açık olmamasıdır.

Kusur ve nasıl çalıştığını açıklayan Microsoft, kusurun çalışması için bu kayıt defteri anahtarının savunmasız işletim sistemlerinde yapılandırılması gerektiğini söylüyor:

HKEY_LOCAL_MACHINESystemCurrentControlSetServicesHTTPParameters

“EnableTrailerSupport”=dword:00000001

Güvenlik açığı bulunan cihazları korumak için HTTP Fragman Desteği özelliğini devre dışı bırakmak yeterli olacaktır.

Microsoft, uç noktalarına en son Windows sürümlerini yüklemek için nadiren acele ettikleri için çoğu şirketin muhtemelen güvenli olduğunu belirtti.

Ev kullanıcıları ise dikkatli olmalı ve yamayı en kısa sürede uygulamaya özen göstermelidir. Bir VPN’e ve güncel bir antivirüs çözümüne sahip olmanız önerilir.

Güvenlik açığı CVE-2022-21907 olarak izleniyor. Microsoft, bu ayki Salı Yaması sırasında, toplamda altı sıfır günü ve neredeyse 100 farklı kusuru ele alan yama yaptı.

Bunlardan Microsoft, ayrıcalık yükseltmeyle ilgili 41 güvenlik açığını, dokuz güvenlik özelliği atlama güvenlik açığını, 29 uzaktan kod yürütme güvenlik açığını, altı bilginin açığa çıkması güvenlik açığını ve dokuz hizmet reddi güvenlik açığını düzeltti. Şirket ayrıca kimlik sahtekarlığıyla ilgili üç kusuru da düzeltti.

Ayrıca listemize de göz atmak isteyebilirsiniz. en iyi fidye yazılımı şu anda koruma

Üzerinden BleeBilgisayar



işletim-sistemi-1

Babylon 5 The Road Home İlk Fragmanını Aldı
Sağlık, eğitim ve yardım arasında çalışan dijital platformlar
AMD, Linux’ta RDNA 4 GPU Etkinleştirme Yamalarının Son Parçalarını İlerliyor, Lansman Sırasında Destek Artık Çok Yakında
CISA, küresel ESXi fidye yazılımı saldırılarına bir çözüm bulduğunu düşünüyor
Yoshinori Kitase, Çoklu Platformlarda Geleceğin Final Fantasy Oyunlarının İpuçlarını Veriyor
ETİKETLENDİ:AçığıAmaçlıgibigüvenlikİzinKötüKurtulabilirOrmanVerebilirWindowsYangınıyayılmasınaYazılımların
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Disney Plus uygulaması Android ve iPhone’a nasıl indirilir
Sonraki Makale Monster Hunter Rise neden beklediğiniz PC aksiyon oyunu?
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WhatsApp Kullanıcı Adlarını Tanıtıyor: Sizinki Nasıl Alınır?
Liste
WhatsApp’tan Kritik Güncelleme: Kullanıcı Adıyla Telefon Numaranı Gizle!
Siber Güvenlik
Güney Koreli teknoloji devleri 550 milyar dolardan fazlasını yatırım yapacak
Genel
Kaliforniya, Claude’i yarı fiyatına kullanma anlaşması yaptı
Yapay Zeka
Laravel AI Ajanını Herhangi Bir MCP Sunucusuna Bağlama: Uygulamalı Bir Rehber
Yazılım
Valve, Dbrand’a yasal işlem tehtidinde bulundu: Lisanssız ürün durduruldu
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?