Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, bu kritik Windows güvenlik açığının WannaCry kadar ciddi olabileceğini iddia ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, bu kritik Windows güvenlik açığının WannaCry kadar ciddi olabileceğini iddia ediyor

Genelİşletim Sistemleri

Uzmanlar, bu kritik Windows güvenlik açığının WannaCry kadar ciddi olabileceğini iddia ediyor

teknomers
Son güncelleme: 20 Aralık 2022 23:16
teknomers
Paylaş
Paylaş

Uzmanlar, EternalBlue’dan daha ciddi bir güvenlik açığının bir süredir Windows’ta beklediğini ve sonunda keşfedilip yama yapıldığını açıkladı.

Daha kısa belleğe sahip olanlar için EternalBlue, Windows için NSA tarafından oluşturulmuş bir sıfır gündü ve muhtemelen şimdiye kadar ortaya çıkan en yıkıcı küresel fidye yazılımı tehdidi olan WannaCry’ı doğurdu.

Açıklığı keşfeden IBM araştırmacıları, daha geniş bir ağ protokolleri yelpazesinde bulunduğu için daha da güçlü olduğunu ve tehdit aktörlerine saldırılarını gerçekleştirirken daha fazla esneklik sağladığını söyledi.

Üç aylık ilerleme

CVE-2022-37958 olarak izlenen kusur, üç ay önce keşfedildiği ve yamalandığı için tam olarak yeni değil.

Haber şu ki, hiç kimse – araştırmacılar ya da yamayı yayınlayan Microsoft – bunun gerçekte ne kadar tehlikeli olduğunu tam olarak bilmiyordu. Gerçekte, tehdit aktörlerinin kimlik doğrulamaya ihtiyaç duymadan kötü amaçlı kod çalıştırmasına izin verir. Ayrıca, tehdit aktörlerinin diğer savunmasız uç noktalarda kendi kendini çoğaltan açıklardan oluşan bir zincirleme reaksiyon tetiklemesine izin vererek, kurtlanabilir. Başka bir deyişle, kusuru kötüye kullanan kötü amaçlı yazılım, orman yangını gibi cihazlara yayılabilir.

Bulguların tartışılması Ars TeknikKod yürütme güvenlik açığını keşfeden IBM güvenlik araştırmacısı Valentina Palmiotti, bir saldırganın güvenlik açığını “kimliği doğrulayan herhangi bir Windows uygulama protokolü” aracılığıyla tetikleyebileceğini söyledi.

“Örneğin güvenlik açığı, bir SMB paylaşımına bağlanmaya çalışıldığında veya Uzak Masaüstü aracılığıyla tetiklenebilir. Diğer bazı örnekler, İnternet’e maruz kalan Microsoft IIS sunucularını ve Windows Kimlik Doğrulaması’nın etkinleştirildiği SMTP sunucularını içerir. Elbette yama yapılmadan bırakılırsa dahili ağlarda da kullanılabilirler.”

Microsoft, üç ay önce ilk kez yama yaptığında, kusurun yalnızca tehdit aktörlerinin cihazdan bazı hassas bilgileri almasına izin verebileceğine inandı ve bu nedenle kusuru “önemli” olarak etiketledi. Şimdi şirket, derecelendirmeyi 8,1 önem derecesi ile “kritik” olarak etiketleyerek değiştirdi.

Sıfır gün olan ve güvenlik uzmanlarını ve yazılım üreticilerini bir düzeltme oluşturmak için çabalayan EternalBlue’nun aksine, bu kusur için yama üç aydır mevcut, bu nedenle etkilerinin bir şekilde sınırlı olması gerekiyor.

  • İşte en iyi güvenlik duvarları listemiz (yeni sekmede açılır) bugün piyasada

Yolu ile: Ars Teknik (yeni sekmede açılır)



işletim-sistemi-1

MMO aksiyon RPG Soulframe için yeni görüntüler ortaya çıktı
Sosyal ağlar: Twitter’ın rakibi Bluesky’yi denemek için 5 neden
OpenAI’de Skandal: Ekonomik Araştırmalar AI Advocacy’ye Mi Dönüşüyor?
Düşük marjlar nedeniyle pazardan çıktıktan 10 yıl sonra Samsung, Güney Kore’de OLED TV satışlarına yeniden başladı
MediaTek Dimensity 7200, üst düzey teknolojiyi orta seviye telefonlara taşıyor
ETİKETLENDİ:AçığınınciddiediyorgüvenlikiddiakadarKritikOlabileceğiniUzmanlarWannaCryWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Infinix Hot 20 5G İncelemesi: Bütçede 5G
Sonraki Makale Wolfenstein The New Order, Epic’te bugünün ücretsiz oyunu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?