enflasyonemeklilikötvdövizakpchpmhp
DOLAR
45,1847
EURO
52,8022
ALTIN
6.674,07
BIST
14.311,19
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
18°C
İstanbul
18°C
Az Bulutlu
Cuma Hafif Yağmurlu
11°C
Cumartesi Çok Bulutlu
14°C
Pazar Hafif Yağmurlu
13°C
Pazartesi Hafif Yağmurlu
15°C

Windows 10 ve 11 için yeni tehdit! Yönetici hesabını ele geçiriyor

Microsoft’un Windows 10 ve 11 sistemleri, RID Hacking (RID Hileleme) ismi verilen yeni bir güvenlik tehdidiyle karşı karşıya. Relative Identifier (RID) sistemi, bir kullanıcının erişim düzeyini belirleyen eşsiz bir kimlik olarak çalışıyor …

Windows 10 ve 11 için yeni tehdit! Yönetici hesabını ele geçiriyor
27.01.2025 22:20
10
A+
A-

Microsoft’un Windows 10 ve 11 sistemleri, RID Hacking (RID Hileleme) ismi verilen yeni bir güvenlik tehdidiyle karşı karşıya. Relative Identifier (RID) sistemi, bir kullanıcının erişim düzeyini belirleyen aynısiz bir kimlik olarak çalışıyor. Hatta, bu sistemi hedef alan hücumlarla düşük yetkili bir kullanıcı hesabı, yönetici yetkisine dönüştürülebiliyor. Pekala, bu tehditten korunmak için hangi tedbirleri almak gerekiyor? Detaylar haberimizde…

Windows 10 ve 11 işletim sistemlerinde RID Hacking ile yönetici yetkisi ele geçiriliyor

Öncelikle RID’in, Windows’ta her kullanıcıya verilen benzersiz bir kimlik numarası olduğunu söyleyelim. Örneğin, bir yönetici hesabının RID pahası “500”, olağan bir kullanıcınınki ise “1000” olabilir. RID Hacking, bu kıymeti değiştirerek bir hesabın yetkilerini yükseltebiliyor. Fakat bu akının gerçekleşmesi için saldırganın önce sistemde SYSTEM yetkisi alması gerekiyor. Saldırganın izlediği tipik süreç ise şöyle işliyor:

  • SYSTEM yetkisi ele geçirilir: Saldırgan, güvenlik açıklarından yararlanarak SYSTEM düzeyinde erişim kazanır.
  • Gizli bir hesap oluşturulur: “net user” komutuyla düşük yetkili bir hesap oluşturulur ve bu hesap sadece SAM (Security Account Manager) kayıt defterinde görünür.
  • RID değişikliği yapılır: Saldırgan, bu hesabın RID değerini bir yönetici hesabıyla eşleştirir. Bu işlem, hesabın yetkilerini yükseltir.
  • Uzaktan erişim yetkisi sağlanır: Saldırgan, yeni hesabı uzaktan masaüstü kullanıcıları ve yönetici grubuna ekler.
  • İzler silinir: Saldırgan, süreçlerini gizlemek için kayıt defteri bilgilerini düzenler ve sistem günlüklerini temizler.

Windows 11 yeni renkli pil simgelerini kullanıcılara sundu

Microsoft, Windows 11 işletim sistemi ile kullanıcılara yeni renkli pil simgelerini sunmaya başladı. İşte ayrıntılar…

Peki tehditin önlenmesi için ne yapmak gerekiyor?

RID Hackingi taarruzlara karşı korunmak için şu tedbirler alınabilir:

  • SAM kayıt defterine erişimi sınırlayın: Yetkisiz kullanıcıların bu bölgeye erişmesini engellemek büyük ehemmiyet taşır.
  • Çok faktörlü kimlik doğrulama kullanın: Tüm hesaplarda ek güvenlik katmanı oluşturur.
  • Şüpheli araçların kullanımını engelleyin: PsExec ve JuicyPotato taarruzlarda kullanılan araçların çalıştırılmasını sonlandırın.
  • Guest hesaplarını devre dışı bırakın: Varsayılan olarak aktif olan bu hesaplar risk oluşturabilir.

Uzmanlar, RID Hacking’in tehlikeli bir usul olduğunu, zira akının kullanıcılar tarafından tespit edilmesinin epeyce zor olduğunu belirtiyor. Bilhassa SYSTEM yetkisi alındıktan sonra gerçekleştirilen süreçler, sistem yeniden başlatılsa bile iz bırakmadan devam edebiliyor.

Bu tehdit hakkında siz ne düşünüyorsunuz? Sistemlerinizi korumak için hangi tedbirleri alıyorsunuz? Görüşlerinizi aşağıdaki yorumlar kısmında paylaşabilirsiniz.

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.