Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Henüz 7 Pwn2Own Sıfır Gün Sürümünü Düzeltmedi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Henüz 7 Pwn2Own Sıfır Gün Sürümünü Düzeltmedi

GenelSiber Güvenlik

Microsoft Henüz 7 Pwn2Own Sıfır Gün Sürümünü Düzeltmedi

teknomers
Son güncelleme: 19 Mayıs 2024 10:50
teknomers
Paylaş
Paylaş


Yedi farklı Windows ayrıcalık yükseltme güvenlik açığı, ortaya çıktıktan iki ay sonra Microsoft tarafından henüz giderilmedi. Pwn2Own 2024 Vancouver’da.

Bu haftanın Salı Yaması beraberinde getirdi beş düzine güvenlik düzeltmesiAktif olarak yararlanılan CVE-2024-30051 ve CVE-2024-30040 hatalarına yönelik düzeltmeler de dahil. Ancak Apple’ın aksine, Googleve diğerleri, Microsoft’un henüz bir dizi hatayı düzeltmedi Mart ayında beyaz şapkalar tarafından ortaya çıkarıldı.

Şu ana kadar şirket yalnızca bir tanesini düzeltti. Aynı sorun Google Chrome’u da etkiledi, dolayısıyla Google bir düzeltme yazdığında Microsoft bunu Edge tarayıcısına taşıdı.

Şu anda Windows’un olağanüstü güvenlik açıklarından herhangi birinin kötü niyetli bilgisayar korsanları tarafından kullanıldığına dair bir gösterge yok. Ancak her biri araştırmacılar tarafından tamamen istismar edildiğinden, Pwn2Own’u çalıştıran Trend Micro’nun Zero Day Initiative (ZDI) bunları “vahşi” olarak değerlendiriyor.

ZDI tehdit farkındalığı başkanı Dustin Childs, “Bu tür hatalar tehdit aktörleri tarafından çok yaygın olarak kullanılıyor” diyor. “Genellikle bir sistemi ele geçirmek için uzaktan kod yürütme hatasıyla birleştirilirler ve her yerdeki kullanıcılar için gerçek bir tehdit oluştururlar.”

Windows Pwn2Kendi Hataları

Söz konusu yedi ayrıcalık yükseltme hatası çeşitli Windows bileşenlerini etkiliyor. Bunlar arasında iki serbest kullanımdan sonra kullanım hatası, bir kullanım süresi kontrol zamanı (TOCTOU) hatası, yığın tabanlı bir arabellek taşması, bir ayrıcalık bağlamı değiştirme hatası, girişte belirtilen miktarın uygunsuz bir şekilde doğrulanması ve bir yarış durumu.

Bunlardan bazıları işletim sistemindeki basit yükseltme sorunlarıdır. Diğerleri, konuktan ana bilgisayara kaçışlarda sanallaştırma hatalarıyla birlikte çalışır.

Bunun ötesinde ayrıntılar hâlâ gizli tutuluyor. Kural olarak Pwn2Own, satıcıların yarışmadan 90 gün sonra yamalar üzerinde çalışmasına izin verir. Bu yılki etkinlik 20-22 Mart tarihlerinde gerçekleşti; bu da Microsoft’un işini toparlaması için hâlâ bir aydan biraz fazla zamanının olduğu anlamına geliyor.

Microsoft, Dark Reading’e Pwn2Own 2024’te ortaya çıkan güvenlik açıklarını 90 günlük açıklama zaman çizelgesi içinde gidermeye çalıştığını bildirdi.

Childs, “Şahsen ben endişelenmeye başlıyorum çünkü Microsoft şu anda tek başına duruyor” diyor. “VMware yama yaptı. Oracle yama yaptı. Mozilla birkaç gün içinde yama yaptı. Ama belli ki, bir tarayıcıdan farklı bir şeye bakıyorlar; bir milyar insan tarafından kullanılan bir işletim sistemine yama uyguluyorlar.

“Dolayısıyla panik düğmesine basmıyorum çünkü bir işletim sistemine yama yapmak için ne gerektiğini biliyorum. Ama şu anda öyle bir noktaya geldim ki, özellikle de Microsoft çok gürültü yaptı güvenliğin ön planda olduğu konusunda [for it]ve bunu geçen ay görmek Microsoft yamaları için şimdiye kadarki en büyük ayBaşka pek çok şeyin olup bitmesinden ve bunların bir kenara bırakılabileceğinden endişeleniyorum.”



siber-1

Breachers temel olarak Quest 2’de CS:GO ve Rainbow Six Siege VR’dir
PowerWash Simülatörü Radyal Tekerlek Çarpmasını ve Daha Fazlasını Düzeltmek İçin 15 Ekim’de Bir Güncelleme Alacak
Forspoken, Alkol Kullanımı, İntihar Referansları ve Daha Fazlası Nedeniyle PEGI’den 18+ Puan Aldı
Viasat KA-SAT Modemlerine Yapılan Son Siber Saldırının Arkasında Rus Silecek Kötü Amaçlı Yazılım Var
Blue Protocol Steam’den kaldırıldı, bu da onu tamamen öldürüyor
ETİKETLENDİ:#microsoftdüzeltmedigünhenüzPwn2OwnSıfırsürümünü
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bose Ultra Open Earbuds vs. Soundcore C30i: Hangisi daha iyi klipsli kulaklıklardır?
Sonraki Makale NYT Connections: 18 Mayıs Cumartesi için ipuçları ve cevaplar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tatiliniz İçin 13 Çevre Dostu Paketleme İpucu ile Fark Yaratın
Genel
Kurucular VC korku hikayelerini paylaşıyor, bazıları isimleri veriyor
Genel
Control Resonant devam niteliğinde ama aynı zamanda bir başlangıç noktası mı?
Liste
Anthropic, Claude AI’nin beklenenden hızlı geliştiğini uyardı
Donanım
EA Sports’un Yeni Abonelik Sistemi Oyuncuları Heyecanlandıracak
Oyun
Google ve FBI siber saldırganları engellemek için uyarıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?