Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, bir fidye yazılımı çetesi tarafından kullanılan bir güvenlik açığı da dahil olmak üzere 97 kusuru düzeltir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, bir fidye yazılımı çetesi tarafından kullanılan bir güvenlik açığı da dahil olmak üzere 97 kusuru düzeltir

Genel

Microsoft, bir fidye yazılımı çetesi tarafından kullanılan bir güvenlik açığı da dahil olmak üzere 97 kusuru düzeltir

teknomers
Son güncelleme: 12 Nisan 2023 12:51
teknomers
Paylaş
Paylaş


Contents
  • Ayrıcalıkların yükseltilmesi
  • Arttırılmış saldırı teknikleri

Microsoft, bir fidye yazılımı çetesi tarafından görünür bir şekilde istismar edilen güvenliğindeki bir ihlali kapatmaya çalıştı. En son Salı Yaması – ayda bir yayınlanan bir dizi güvenlik güncellemesi – 97 yeni yamayla sonuçlandı, bunların yedisi kritikti ve denge büyük kusurlar olarak sınıflandırıldı.

Şubat 2023’te Kaspersky proaktif tespit teknolojileri, CLFS’ye benzer açıkları keşfetti.

Daha fazla araştırma, Windows’ta (W11 dahil) gelişmiş bir güvenlik açığı tarafından kullanılan bir sıfır gün güvenlik açığını ortaya çıkardı. #fidye yazılımı grup.

hakkında daha fazla ayrıntı #Nokoyawa saldırılar 👉 https://t.co/XhWffKDIsg ile @oct0xor pic.twitter.com/7YDTBvZlQv

— Eugene Kaspersky (@e_kaspersky) 12 Nisan 2023

Ve yamalı güvenlik açıklarından birinin, Ortak Günlük Dosya Sistemi (CLFS) genel amaçlı günlük hizmetindeki bir kusurun kullanımı, Rus siber güvenlik satıcısı tarafından ayrıntılı olarak gözlemlendi. Kaspersky, bu kötü amaçlı etkinliği Microsoft’a bildiren. Kaspersky’ye göre siber suçlular, Şubat 2023’te bir saldırı sırasında Nokoyawa fidye yazılımını dağıtmak için bu kusura güvenmeye çalışacaktı.

Ayrıcalıkların yükseltilmesi

Ortak Günlük Dosya Sisteminde yararlanılan kusur, saldırganların ayrıcalıklarını yükseltmesine ve Güvenlik Hesabı Yöneticisi (SAM) veritabanından kimlik bilgilerini çalmasına izin verdi. Bu daha sonra fidye yazılımının konuşlandırılmasının yolunu açtı. tarafından işaret edildiği gibi Sıfır Gün GirişimiMicrosoft zaten Şubat 2023’te bir yama kapatmıştı, bu şüphesiz ihlalin düzgün bir şekilde kapatılmadığının bir işareti.

Kaspersky’ye göre, bu kötü niyetli bilgisayar korsanları grubu, Ortak Günlük Dosya Sistemi sürücülerindeki kusurlardan yararlanma konusunda uzmanlaşmıştır. Bu nedenle yayıncı, Haziran 2022’den bu yana Orta Doğu, Kuzey Amerika ve Asya’daki kuruluşları hedef alan saldırılarda benzer ancak farklı beş güvenlik açığının kullanıldığını saydı.

Arttırılmış saldırı teknikleri

Hatırlatıldığı gibi Kaspersky, siber suçlular tarafından sıfır gün istismarlarının kullanımı o kadar yaygın değildir. Bu son örnek, istismarların geliştirilmesine yatırım yapmaya istekli grupların olduğunu gösteriyor; bu, bu saldırıların “sofistike düzeyinde önemli bir artış” olduğunun bir işareti.

Tarafından Mart 2022’de tespit edildi Trend MikroNokoyawa fidye yazılımı, 2021’de ciddi hasar veren kötü niyetli bir program olan Hive fidye yazılımıyla ilişkili olabilir. Şirket, iki fidye yazılımının benzer yöntemler, araçlar ve aynı altyapıyı paylaştığını belirtti.





genel-15

ViewSonic VX1755 taşınabilir oyun monitörü 1 kg’dan daha hafiftir
Bunca zaman uzaylıları aradıktan sonra hayvanat bahçesi hipotezine mi takılıp kaldık?
Elon Musk, kullanılmış Tesla arabalarının fiyatlarının artacağını söylerken çok yanılıyordu
OnePlus Ace 2 Pro akıllı telefon, amiral gemisi Reno10 Pro + gibi bir ekran alacak
Tüm Black Myth Wukong Spirit lokasyonları
ETİKETLENDİ:#microsoftAçığıBirÇetesidahildüzeltirFidyegüvenlikKullanılankusuruolmakTarafındanüzereYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Beats Fit Pro şimdiye kadarki en düşük fiyatına düştü
Sonraki Makale General Atlantic, PhonePe’ye 100 milyon dolar daha yatırım yaptı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
Herkese Açık Olarak Bir SaaS Motoru Geliştirmek: Stripe’a Bağlı Olmayan Bir Faturalama Motoru
Yazılım
Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
Vintage AMD GPU’ları Canlandıran AI Destekli R600 Sürücüsü
Donanım
Valor Mortis, Eylül Çıkış Tarihini Değiştirme Üzerine Düşünüyor
Oyun
Evotrex Dönüşüm Yaratarak Şarj İstasyonuna İhtiyaç Duymayan RV’ler İnşa Ediyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?