?>

Kaspersky “Desktop Window Manager“da sıfır gün açığı keşfetti

Kaspersky Güvenlik Uzmanı Boris Larin: "Yeni güvenlik açığı için yayınlanan yamaları mümkün olan en kısa sürede indirip yükleyin"

Yerel haber-Şirket Haber - 4 yıl önce

 Kaspersky araştırmacıları, "BITTER" APT grubu tarafından kullanılan "CVE-2021-1732" açığının detaylı analizinin ardından başka bir sıfır gün açığını ortaya çıkardı.

Kaspersky açıklamasına göre, uzmanlar şu anda bu açığı bilinen herhangi bir tehdit aktörüyle ilişkilendiremiyor. Sıfır gün güvenlik açığı, temelde bilinmeyen bir yazılım hatasından kaynaklanıyor ve saldırganların kötü niyetli faaliyetlerini gizlilik içinde yürütmesine izin vererek beklenmedik ve yıkıcı sonuçlara yol açıyor.

Kaspersky uzmanları CVE-2021-1732 açığını analiz ederken, yeni bir sıfır gün açığı daha keşfetti ve şubat ayında Microsoft'a bildirdi. Açığın gerçekten sıfır gün olduğu onaylandıktan sonra CVE-2021-28310 adını aldı.

Araştırmacılara göre bu açık, potansiyel olarak birkaç tehdit aktörü tarafından kullanılıyor. Bu, Desktop Window Manager'da bulunan ve saldırganların kurbanın makinesinde istediği kodu çalıştırmasına izin veren bir ayrıcalık artırma (EoP) açığına karşılık geliyor.

Açıktan yararlananların kum havuzundan kaçmak ve daha fazla erişim için işletim sisteminde ayrıcalık elde etmek için diğer tarayıcı açıklarıyla birlikte kullanması muhtemel görünüyor.

Kaspersky'nin ilk araştırmaları tam bulaşma zincirini ortaya çıkarmadı. Bu nedenle açığın başka bir sıfır gün ile mi, yoksa bilinen, yamalı güvenlik açıklarıyla mı bağlantılı olduğu henüz bilinmiyor.

Kaynak: AA

dikGAZETE.com

Haftanın Öne Çıkanları

Azerbaycanlı avukat Kerimli: 27 yıl önce burslu olarak geldi, bugün Türkiye'de vatandaşların haklarını savunuyor

2021-04-11 08:33 - Özel Haber

Ramazan geldi Ramazan -Onbir aylık yoldan geldi.. Şehr-i Ramazan Merhaba..-

2021-04-12 20:04 - Özel Haber

Dünya Şizofreni Günü’nde Abdi İbrahim Otsuka'dan “Öyle Söyleme!“ çağrısı

2021-04-10 15:15 - Spor

Galata Wind Enerji AŞ, halka arz için SPK'dan onay aldı

2021-04-09 13:30 - Yerel haber-Şirket Haber

Diyarbakır annelerinin Van'daki evlat nöbetine 3 aile daha katıldı

2021-04-09 16:51 - Gündem

Türkçe Yeterlilik Sınavı başvuruları 30 Nisan'a kadar yapılabilecek

2021-04-07 16:31 - Eğitim

Microsoft, Nuance Communications'ı 19,7 milyar dolara satın alacak

2021-04-12 21:56 - Dünya

Bakan Gül doktorla tartıştığı ileri sürülen savcı hakkında HSK'ye inceleme izni verdi

2021-04-13 15:21 - Gündem

Beyoğlu'ndan Hollywood'a el yapımı kovboy çizmesi

2021-04-08 15:16 - Çevre-Hayat

Rusya'nın Kovid-19 aşısı 'Sputnik V'nin kullanımı Hindistan'da onaylandı

2021-04-13 16:11 - Dünya

İlgili Haberler
Günün Manşetleri

Sultangazi'de İSKİ'nin çalışması sırasında yer altındaki elektrik kabloları koptu

18:03 - Gündem

MÜSİAD EXPO 2024 Uluslararası Ticaret Fuarı devam ediyor

18:02 - Ekonomi

İzmir Bayraklı'da işçilerin grevi nedeniyle sokaklarda çöp yığınları oluştu

18:01 - Gündem

Suriye'nin kuzeyinde 6 PKK/YPG'li terörist etkisiz hale getirildi

18:00 - Gündem

Beşiktaş'ta denizde kaybolan 2 kardeşi arama çalışmaları 4 gündür sürüyor

18:00 - Gündem