Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uygulamalarınız ve Windows cihazlarınız yepyeni bir tür tehditle karşı karşıya olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uygulamalarınız ve Windows cihazlarınız yepyeni bir tür tehditle karşı karşıya olabilir

Genelİşletim Sistemleri

Uygulamalarınız ve Windows cihazlarınız yepyeni bir tür tehditle karşı karşıya olabilir

teknomers
Son güncelleme: 27 Ocak 2023 02:02
teknomers
Paylaş
Paylaş

Microsoft’un 2022’nin ortalarında düzelttiği, Windows destekli veri merkezleri ve uygulamalardaki kritik bir kusur, neredeyse tüm savunmasız uç noktalarda yamasız olarak kalıyor ve sayısız kullanıcıyı farklı kötü amaçlı yazılım ve hatta fidye yazılımı saldırıları riskiyle karşı karşıya bırakıyor.

Akamai’den siber güvenlik araştırmacıları, kusur için bir kavram kanıtı (PoC) yayınladılar ve henüz düzeltilmemiş cihazların yüksek yüzdesini belirlediler.

Akamai’nin atıfta bulunduğu güvenlik açığı, tehdit aktörlerinin hedeflenen sertifika olarak kimlik doğrulaması yapmasına veya kod imzalamasına olanak tanıyan bir Windows CryptoAPI kimlik sahtekarlığı güvenlik açığı olan CVE-2022-34689’dur. Başka bir deyişle, tehdit aktörleri kusuru kullanarak başka bir uygulama veya işletim sistemi gibi davranabilir ve bu uygulamaların herhangi bir alarm vermeden çalışmasını sağlayabilir.

Yamayı göz ardı etmek

Akamai araştırmacıları, “Veri merkezlerindeki görünür cihazların yüzde birinden daha azının yamalı olduğunu ve geri kalanı bu güvenlik açığından yararlanmaya karşı korumasız hale getirdiğini bulduk” dedi.

The Register’a konuşan araştırmacılar, uç noktaların %99’unun yamanın kaldırılmadığını doğruladı, ancak bu, bunların savunmasız oldukları anlamına gelmeyebilir – saldırganların yararlanabileceği savunmasız bir uygulama olması gerekir.

Kusura 7,5 önem derecesi verildi ve “kritik” olarak etiketlendi. Microsoft, Ekim 2022’de bir yama yayınladı, ancak henüz çok az kullanıcı bunu uyguladı.

Araştırmacılar, “Şimdiye kadar, Chrome’un eski sürümlerinin (v48 ve öncesi) ve Chromium tabanlı uygulamaların kötüye kullanılabileceğini bulduk” dedi. “Vahşi doğada daha savunmasız hedefler olduğuna inanıyoruz ve araştırmamız hala devam ediyor.”

Microsoft, kusuru başlangıçta düzelttiğinde, güvenlik açığından vahşi ortamda yararlanıldığına dair hiçbir kanıt olmadığını söyledi. Bununla birlikte, artık PoC’nin halka açık olmasıyla, farklı tehdit aktörlerinin savunmasız uç noktalar için avlanmaya başlayacağını varsaymak güvenlidir. (yeni sekmede açılır). Ne de olsa, metodoloji onlara gümüş tepside sunuldu, tek yapmaları gereken bir kurban bulmak.

Üzerinden: Kayıt (yeni sekmede açılır)



işletim-sistemi-1

NYT Mini Bulmaca bugün: 2 Ekim Çarşamba için bulmaca cevapları
WEBTOON 2022 CANVAS Ödülleri Kazananlarını Açıkladı
Lego Fortnite Oyuncusu İkonik Yüzüklerin Efendisi: İki Kule Konumunu Yeniden Yaratıyor
Elgato HD60 X Video Yakalama Kartı İncelemesi
Moto G22, 50 MP kameralı ve büyük pilli yeni ve ucuz bir telefon
ETİKETLENDİ:BirCihazlarınızKarşıkarşıyaolabilirtehditletüruygulamalarınızWindowsyepyeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Profesyoneller için yeni nesil takvim Cron Calendar
Sonraki Makale Niecy Nash-Betts, Jon Bernthal ve Vera Farmiga, Ava DuVernay’in ‘Caste’ Film Uyarlamasında Rol Alacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeasound RIC800 İşitme Cihazları: Harika Ses, Uygulama Sorunları mı?
Genel
TV Şovunu Nasıl Noktalarsınız?
Liste
Acil: İş E-postası Dolandırıcılığının Sürekli Başarısının Sebepleri
Siber Güvenlik
Laravel Inertia Mimarisi: Vue Ne Zaman Kullanılır, React Ne Zaman Mantıklıdır?
Yazılım
HP’nin RTX 5080 oyun PC’sinde 1.100 $ indirim: 2.499 $!
Donanım
RAM Teknolojisinde Gelecek Yılı Etkileyecek Önemli Öngörüler
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?