Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: N-Able’ın Kontrolü Ele Alma Aracısı Güvenlik Açığı, Windows Sistemlerini Ayrıcalık Artışına Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » N-Able’ın Kontrolü Ele Alma Aracısı Güvenlik Açığı, Windows Sistemlerini Ayrıcalık Artışına Maruz Bırakıyor

GenelSiber Güvenlik

N-Able’ın Kontrolü Ele Alma Aracısı Güvenlik Açığı, Windows Sistemlerini Ayrıcalık Artışına Maruz Bırakıyor

teknomers
Son güncelleme: 16 Eylül 2023 21:29
teknomers
Paylaş
Paylaş


14 Eylül 2023THNGüvenlik Açığı / Hacking

N-Able’ın Take Control Agent’ında, ayrıcalıklı yerel bir saldırganın SİSTEM ayrıcalıkları kazanmak için kullanılabilecek yüksek önemdeki bir güvenlik açığı ortaya çıktı.

Şu şekilde izlendi: CVE-2023-27470 (CVSS puanı: 8,8), sorun Kontrol Zamanı ile Kullanım Zamanı arasındaki ilişkiyle ilgilidir (TOKTOU) başarıyla kullanıldığında bir Windows sistemindeki rastgele dosyaları silmek için kullanılabilen yarış durumu güvenlik açığı.

7.0.41.1141 ve önceki sürümleri etkileyen güvenlik açığı, Mandiant’ın 27 Şubat 2023’te yaptığı sorumlu açıklamanın ardından 15 Mart 2023’te yayınlanan 7.0.43 sürümünde giderildi.

Kontrol Zamanından Kullanım Zamanına kadar olan süre, bir programın belirli bir değer için bir kaynağın durumunu kontrol ettiği, ancak bu değerin fiili olarak kullanılmadan önce değiştiği ve kontrolün sonuçlarını etkili bir şekilde geçersiz kıldığı bir yazılım kusurları kategorisine girer.

Bu tür bir kusurdan yararlanılması, bütünlüğün kaybına neden olabilir ve programı, aksi takdirde yapmaması gereken eylemleri gerçekleştirmesi için kandırabilir, böylece bir tehdit aktörünün yetkisiz kaynaklara erişmesine izin verebilir.

“Bu zayıflık, bir saldırganın kontrol ve kullanım arasında kaynağın durumunu etkilemesi durumunda güvenlikle ilgili olabilir.” Tanım Ortak Zayıflık Sayımı (CWE) sisteminde. “Bu, dosyalar, bellek ve hatta çok iş parçacıklı programlardaki değişkenler gibi paylaşılan kaynaklarda meydana gelebilir.”

Google’ın sahip olduğu tehdit istihbarat firmasına göre CVE-2023-27470, Take Control Agent’taki (BASupSrvcUpdater.exe) birden fazla dosya silme olayının (örneğin, aaa.txt ve bbb.txt adlı dosyalar) günlüğe kaydedilmesi arasındaki TOCTOU yarış koşulundan kaynaklanıyor. ve her silme eylemi “C:ProgramDataGetSupportService_N-CentralPushUpdates” adlı belirli bir klasörden yapılır.

Mandiant güvenlik araştırmacısı Andrew Oliveau, “Basitçe açıklamak gerekirse, BASupSrvcUpdater.exe aaa.txt dosyasının silinmesini kaydederken, bir saldırgan bbb.txt dosyasını hızlı bir şekilde sembolik bir bağlantıyla değiştirerek süreci sistemdeki rastgele bir dosyaya yönlendirebilir.” söz konusu.

YAKLAŞAN WEBİNAR

Kimlik Yeni Uç Noktadır: Modern Çağda SaaS Güvenliğinde Uzmanlaşmak

Adaptive Shield CEO’su Maor Bin ile SaaS güvenliğinin geleceğine derinlemesine dalın. Kimliğin neden yeni uç nokta olduğunu keşfedin. Hemen yerinizi ayırtın.

Becerilerinizi Güçlendirin

“Bu eylem, işlemin NT AUTHORITYSYSTEM biçimindeki dosyaları yanlışlıkla silmesine neden olur.”

Daha da kötüsü, bu keyfi dosya silme işlemi, yükseltilmiş bir Komut İstemi’nin güvenliğini sağlamak için bir silah haline getirilebilir. yarış durumu saldırısı Windows yükleyicisinin geri alma işlevini hedefleyerek potansiyel olarak kod yürütülmesine yol açar.

“Keyfi dosya silme istismarları artık bunlarla sınırlı değil [denial-of-service attacks and can indeed serve as a means to achieve elevated code execution,” Oliveau said, adding such exploits can be combined with “MSI’s rollback functionality to introduce arbitrary files into the system.”

“A seemingly innocuous process of logging and deleting events within an insecure folder can enable an attacker to create pseudo-symlinks, deceiving privileged processes into running actions on unintended files.”



siber-2

Yeni bir görev, meteorların ayın uzak tarafına çarpmasını izliyor
ROSCon 2024: LG, Kendi Kendini Yöneten Yapay Zeka Ev Merkezini ve Açık SDK’yı Tanıtıyor
ChatGPT’ye rakip olabilecek AI alternatifleri
Hightown 3. sezonu çevrimiçi nasıl izlenir: TV kanalı, yayın tarihi, saat
Monark Shin Megami Tensei’ye benziyor ama NISA’dan
ETİKETLENDİ:Açığıağ güvenliğialmaAracısıartışınaAyrıcalıkbilgi Güvenliğibilgisayar GüvenliğiBırakıyorelefidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKontrolümaruzNAbleınNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemleriniveri ihlaliWindowsyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone 15 Pro ve iPhone 15 Pro Max ile 5G veri hızlarında ciddi artışlar beklemelisiniz
Sonraki Makale Idris Elba, Cyberpunk 2077’nin Phantom Liberty Fragmanına Hakim Oldu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
Strateji Oyunlarını Yenileyecek Company of Heroes Definitive Edition
Oyun
Acil! IKEv1’deki Kritik Check Point VPN Açığıyla Şifreler Aşıldı
Siber Güvenlik
Bağımlılığı silerek bir destek masası oluşturdum.
Yazılım
WhatsApp NSO Grubu ile bağlantılı yeni casus yazılım saldırılarını tespit etti
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?