Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sıfırıncı gün Windows NTLM karma güvenlik açığı üçüncü taraflarca yamalı; yalnızca Dosya Gezgini’nde kötü amaçlı bir dosya görüntülenerek kimlik bilgileri ele geçirilebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sıfırıncı gün Windows NTLM karma güvenlik açığı üçüncü taraflarca yamalı; yalnızca Dosya Gezgini’nde kötü amaçlı bir dosya görüntülenerek kimlik bilgileri ele geçirilebilir

Liste

Sıfırıncı gün Windows NTLM karma güvenlik açığı üçüncü taraflarca yamalı; yalnızca Dosya Gezgini’nde kötü amaçlı bir dosya görüntülenerek kimlik bilgileri ele geçirilebilir

teknomers
Son güncelleme: 9 Aralık 2024 02:38
teknomers
Paylaş
Paylaş



Haziran 2023’te Microsoft, 1993’te Windows NT 3.1 ile piyasaya sürülen Yeni Teknoloji LAN Yöneticisi kimlik doğrulama protokolüne yönelik desteğin kullanımdan kaldırıldığını resmen duyurdu. Kullanıcılara Windows Negotiate’e yükseltme yapmaları tavsiye edildi ancak ne yazık ki modern TLM güvenlik açıkları hala Windows 7/Server 2008 R2’den Windows 11 Sürüm 24H2 ve Server 2022’ye kadar olan makineleri hedef alıyor ve 0Yaması yakın zamanda keşfedildi Kimlik bilgilerinin yalnızca virüslü bir klasörü görüntüleyerek, hatta dosyanın doğrudan açılmasını gerektirmeden ele geçirilmesine olanak tanıyan yeni bir NTLM güvenlik açığı.

Windows 11 gibi daha yeni Windows sürümleri önümüzdeki haftalarda veya aylarda bu istismara yönelik bir düzeltme eki görecek olsa da, Windows 7 gibi eski Windows sürümleri özellikle tehlike altındadır. Windows 10’a hala bir yama gelmesi bekleniyor, ancak 10’un desteğinin gelecek yılın Ekim ayında sona ermesi ve bunun ötesine geçmek için ücretli bir destek planının gerekli olması nedeniyle, bu gibi sorunların son sürümde yama yapılmadan kalması riski yalnızca artıyor.

Bu sıfır gün NTLM kimlik doğrulama istismarı, 0Patch tarafından yakın zamanda bulunan ve Microsoft’a bildirilen tek olay değil – 0Patch ayrıca sahip olduğu güvenlik açıkları olarak NTLM olmayan üç sıfır gün güvenlik açığından ve NTLM ile ilgili diğer üç “düzeltilemez” güvenlik açığından bahsediyor. Microsoft’un yerine orijinal blog gönderisine yama uygulandı. Bu yamaların tümü, Microsoft kendi yamalarını yayınlayana kadar ücretsiz kalacaktır; bu yamalar, “düzeltilmeyecek” güvenlik açıkları veya artık desteklenmeyen veya ücretli bir destek uzatma planı kapsamında yer almayan Windows sürümleri için kesinlikle düzeltilmeyecektir. Bu notta Microsoft’un destek modeline bir alternatif sağlamak için geçmişte 0Patch’i ele almıştık.

Neyse ki 0Patch, resmi gönderisinin yorumlarında, bu özel NTLM kimlik doğrulama sorununu istismar eden bir saldırının henüz ortalıkta görülmediğini belirtiyor. Mevcut bazı güvenlik çözümleri, bu sorunları ortaya çıktıklarında otomatik olarak engelleyebilir; ancak etkilenen kullanıcıların tamamının veya çoğunun bu tür hafifletici önlemler alacağının garantisi yoktur.

Ek olarak, gerçek yama (“mikro yama”) yalnızca güvenlik açığı bulunan tek bir NTLM talimatına yöneliktir. Yani teoride onu yüklemek oldukça zararsız olmalı… ama bu hala resmi olmayan bir güvenlik yaması olduğundan kendi takdirinize göre ne yapacağınızı seçebilirsiniz. Microsoft’un resmi güncellemelerdeki bu ve diğer güvenlik açıklarını er ya da geç gidereceğini umuyoruz; eğer ağ kimlik bilgileri Dosya Gezgini’nde etkilenen bir klasörü görüntülerken bile çalınırsa, bu oldukça korkutucu bir olasılıktır.

Tom’s Hardware’in en iyi haberlerini ve ayrıntılı incelemelerini doğrudan gelen kutunuza alın.



genel-21

Bir Windows PC’den Mac Studio M4’e gittim
Yahoo CEO’su Jim Lanzone, AI ve Açık Web Üzerine Neler Söyledi
Samsung Galaxy S25 Slim, ‘Ultra’ Modelinden 200 Megapiksel Kamera Ödünç Alabilir
Fransa, Telegram CEO’suna ayrılmak için yeşil bir ışık verdi ve bunu yaptı (ama geri dönmesi gerekiyor)
OnePlus, Hindistan’da OnePlus Nord 4 ve Nord CE 4 için OxygenOS 15 Güncellemesini Sunuyor: Yenilikler
ETİKETLENDİ:AçığıAmaçlıbilgileriBirdosyaelegeçirilebilirGezginindegörüntülenerekgüngüvenlikKarmaKimlikKötüNTLMsıfırıncıtaraflarcaüçüncüWindowsYalnızcayamalı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Toyota Corolla’nın adı Toyota Levin’in Rusya’daki fiyatı 2,4 milyon rubleye yükseldi
Sonraki Makale WhatsApp yakında sizi kaçırılan metinlerin dehşetinden kurtaracak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?