Tehlikeli Windows 10 açığı gizlice uygulama çalıştırılmasını sağlıyor

Hakan Çal

Stajyer Üye
Stajyer Üye
Katılım
23 Nis 2016
Mesajlar
337
Tepki
2
Konum
15 | Burdur
Casey Smith tarafından keşfedilen bir Windows güvenlik açığı, kötü niyetli kişilerin Windows makinelere istedikleri uygulamaları yükleyip çalıştırabilmelerine neden oluyor.

[font=Arial, Helvetica, Verdana]Yeni keşfedilen bir [font=Arial, Helvetica, Verdana]Windows 10 güvenlik açığı[/font][font=Arial, Helvetica, Verdana] hackerların işletme sahipleri farkında olmadan herhangi bir makine üzerine [/font][font=Arial, Helvetica, Verdana]zararlı uygulama[/font][font=Arial, Helvetica, Verdana] yükleyebilmesini sağlıyor. Sorun, bu konuda bilgi sahibi herkesin sistemde hiçbir iz bırakmadan Windows güvenlik katmanını aşabilmesinin önünü açıyor. Tesadüfen ortaya çıkan [/font][font=Arial, Helvetica, Verdana]kritik açıkla ilgili[/font][font=Arial, Helvetica, Verdana] Microsoft henüz bir yama yayınlamış değil[/font][/font]

[font=Arial, Helvetica, Verdana][size=small][font=Arial, Helvetica, Verdana]Casey Smith tarafından bulunan Windows güvenlik açığı sadece Windows 10 makineleri etkilemiyor. Kötü niyetli bilgisayar korsanları, Windows 7'ye kadar uzanan, Windows'un [font=Arial, Helvetica, Verdana]kurumsal sürümlerinde[/font][font=Arial, Helvetica, Verdana] bu kusurdan faydalanabilirler. Güvenlik açığı herkesin uzak ağ konumlarından bir Windows bilgisayarda kod yürütmesine olanak sağlayan [/font][font=Arial, Helvetica, Verdana]Regsvr32[/font][font=Arial, Helvetica, Verdana] (64 bit makineler için [/font][font=Arial, Helvetica, Verdana]Regsvr64[/font][font=Arial, Helvetica, Verdana]) isimli programla ilgili.[/font][/font][/font][/size]

[font=Arial, Helvetica, Verdana][size=small][font=Arial, Helvetica, Verdana][size=small][font=Arial, Helvetica, Verdana]Smith hatanın, sadece güvenilir kaynaklardan gelen uygulamaların çalıştırılmasına izin vermesi gereken[font=Arial, Helvetica, Verdana]AppLocker[/font][font=Arial, Helvetica, Verdana] güvenlik yazılımını tetiklemediğini söylüyor. Ayrıca [/font][font=Arial, Helvetica, Verdana]yönetici erişimine[/font][font=Arial, Helvetica, Verdana] ihtiyaç duymadığı gibi kayıt defterinde de herhangi bir iz bırakmıyor. Diğer bir deyişle kötü niyetli herkes bu açığı kullanarak hiçbir şeyden haberi olmayan bir çalışanın Windows makinesine [/font][font=Arial, Helvetica, Verdana]istediği uygulamayı[/font][font=Arial, Helvetica, Verdana] kurup çalıştırabilir.[/font][/font][/font][/size][/font][/size]

[font=Arial, Helvetica, Verdana][size=small][font=Arial, Helvetica, Verdana][size=small][font=Arial, Helvetica, Verdana][size=small][font=Arial, Helvetica, Verdana]Microsoft henüz sorunla ilgili bir düzeltme yayınlamamış durumda. Ancak kullanıcılar geçici çözüm olarak [font=Arial, Helvetica, Verdana]Windows Güvenlik Duvarı[/font][font=Arial, Helvetica, Verdana]'nı kullanarak Regsvr programını [/font][font=Arial, Helvetica, Verdana]devre dışı[/font][font=Arial, Helvetica, Verdana] bırakabilirler.[/font][/font][/font][/size][/font][/size][/font][/size]

[font=Arial, Helvetica, Verdana][size=small][font=Arial, Helvetica, Verdana][size=small][font=Arial, Helvetica, Verdana][size=small][font=Arial, Helvetica, Verdana]alıntıdır.[/font][/font][/size][/font][/size][/font][/size]
 

OceanLaB

Administrator
Admin
Katılım
15 Nis 2016
Mesajlar
4,759
Tepki
5,314
Konum
34 | İstanbul Anadolu
Kurumsal firmaların makinelerinde o kadar çok açık var ki, ele geçirecek olsalar epey bir zarar ettirebilirler. Güvenlik hat safhada..
 
E

expert

Guest
Stajyer olarak bir yere girin ondan sonra hersey elinize geliyor bir yere satmaya kalkişin parayi kırarsiniz zaten
Öyle yerler biliyorum güvenlik hiç bir şey bilmeyenlerin elinde :)
 

Şu anda bu konuyu okuyan kullanıcılar

Son mesajlar

Geri
Üst