enflasyonemeklilikötvdövizakpchpmhp
DOLAR
47,9541
EURO
56,1358
ALTIN
6.969,10
BIST
14.396,54
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Açık
30°C
İstanbul
30°C
Açık
Cuma Parçalı Bulutlu
29°C
Cumartesi Az Bulutlu
30°C
Pazar Az Bulutlu
30°C
Pazartesi Açık
31°C

Microsoft, güvenlik açığını nihayet kapattı!

Neyse ki atağa uğramadan önce fark edilen çok önemli bir çekirdek Windows güvenlik açığı, sonunda giderildi.

Microsoft, güvenlik açığını nihayet kapattı!
05.03.2024 04:00
14
A+
A-

CVE-2024-21338 olarak bilinen Windows güvenlik açığı, ilk olarak yaklaşık altı ay önce Avast siber güvenlik araştırmacıları tarafından keşfedildi. Windows Kernel ayrıcalık yükseltmeye yarayan bu açık, appid.sys Windows AppLocker şoföründe bulundu. Birden fazla Windows 10 ve Windows 11 işletim sistemi sürümünü etkilediği belirtildi. Açık ayrıyeten Windows Server 2019 ve 2022’de de bulundu.

Microsoft, güvenlik açığını yama ile düzeltti

Geçen yıl Avast araştırmacıları, bu açığın bir sıfır gün açığı olarak kullanıldığını ifade ederek Microsoft’u bilgilendirdi. O vakitten beri Kuzey Koreliler de dahil olmak üzere birtakım dünyanın en büyük ve en tehlikeli tehdit aktörleri bu açığı etkin olarak kullanıyorlar.

Kuzey Kore hükümeti ile kontaklı olduğu bilinen bir tehdit aktörü olan Lazarus Group, bu açığı berbata kullanarak savunmasız aygıtlara çekirdek seviyesinde erişim elde etti ve antivirüs programlarını devre dışı bıraktı.

Sıfır günü kullanmak için Lazarus, ilk defa 2022’nin sonlarında fark edilen özel bir rootkit olan FudModule’un yeni bir sürümünü kullandı. Evvelki hücumlarda rootkit bir Dell şoförünü berbata kullanıyordu, bu da BYOVD (Bring Your Own Vulnerable Driver – Kendi Savunmasız Şoförünüzü Getirin) saldırısı olarak biliniyor.

Şu an FudModule daha gizemli ve daha fonksiyonel hale geldi. Çünkü tespit edilmeyi önlemenin daha fazla yolunu ve uç nokta müdafaa tahlillerini devre dışı bırakma seçeneklerini sunuyor.

Görünüşe göre grup, AhnLab V3 Endpoint Security, Windows Defender, CrowdStrike Falcon ve HitmanPro antimalware tahlili gibi ürünleri devre dışı bırakmak için bunu kullandı. Geçtiğimiz ayın sonu itibariyle bu açık için artık resmi bir yama mevcut. Microsoft, geçen hafta açığı gideren güncellemelerini yayınladı. Saldırganlarla ilgili ayrıntılar paylaşılmadı.

Microsoft, “Bu açığı kullanmak için, saldırganın öncelikle sistemde oturum açması gerekecektir. Bir saldırgan daha sonra, etkilenen bir sistem üzerinde denetim alabilecek bir açığı berbata kullanabilecek özel olarak oluşturulmuş bir uygulamayı çalıştırabilir” diye durumu açıkladı.

Siz de bundan ötürü güncellemeyi Windows Update kısmını denetim edip yapmayı unutmayın. Siz ne düşünüyorsunuz? Niyetlerinizi yorumlar kısmından bizlerle paylaşmayı lütfen unutmayın.

ETİKETLER: ,
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.