?>

Kaspersky, Windows işletim sisteminde sıfır gün açığı tespit etti

"Sıfır gün açıklarının sayısı giderek artıyor ve bu durumun değişme ihtimali çok düşük. "

Genel - 5 yıl önce

Kaspersky'nin otomatik tespit teknolojileri, Windows sıfır gün açığı buldu.

Kaspersky açıklamasına göre, şirketin birçok ürününde yer alan Kaspersky Açık Önleme teknolojisi Kasım 2019'da Google Chrome'da bir sıfır gün açığı tespit etti.

Uzmanların "WizardOpium" adını verdiği bu saldırılarda, bu sefer Windows işletim sisteminde yer alan başka bir açık keşfedildi.

Yazılımlarda daha önceden keşfedilmeyen açıklara sıfır gün açıkları adı veriliyor. Bu açıkları bulan suçlular, uzun süre fark edilmeden ciddi ve beklenmedik zararlar verebiliyor. Sıradan güvenlik çözümleri sisteme sızıldığını anlayamayıp kullanıcıları henüz tespit edilmemiş bu tehditten koruyamıyor.

Yeni keşfedilen Windows sıfır gün açığının (CVE-2019-1458) saldırganlara üst düzey yetki verdiği ve daha önceden keşfedilen Google Chrome açığının bir parçası olduğu anlaşıldı.

Bu açık, hedef bilgisayarda daha fazla yetki almayı sağlamasının yanı sıra Chrome’un tarayıcıyı ve kullanıcıyı saldırılardan koruyan sanal işlem ortamından kaçmaya da yarıyordu.

Ayrıntılı analizler sonucunda açığın win32.sys sürücüsünde olduğu belirlendi. Açık Windows 7'nin en son yamalı sürümlerinde ve hatta bazı Windows 10 sürümlerinde (Windows 10'un yeni sürümleri bundan etkilenmiyor) görüldü.

Kaspersky ürünleri bu açıktan faydalanmaya çalışan zararlı yazılımı PDM:Exploit.Win32.Generic adıyla tespit ediyor.

Tespit edilen açık Microsoft'a bildirildi ve 10 Aralık'ta yayınlanan yamayla kapatıldı.

- "Sıfır gün açıklarının sayısı giderek artıyor"

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Araştırmacısı Anton Ivanov, bu tür saldırılar için çok fazla kaynak gerekli olsa da saldırganların bu saldırı türüyle çok büyük avantajlar elde ettiğini belirtti.

Ivanov, "Sıfır gün açıklarının sayısı giderek artıyor ve bu durumun değişme ihtimali çok düşük. Kurumlar mümkün olan en güncel tehdit istihbaratına güvenip sıfır gün açıkları gibi daha önceden bilinmeyen tehditlere karşı proaktif koruma teknolojilerinden yararlanmalı." değerlendirmesinde bulundu.

Kaspersky, Windows sıfır gün açıkları üzerinden arka kapı yüklenmesini önlemek için kullanıcılara şu tavsiyelerde bulundu:

"Microsoft'un bu yeni açık için yayınladığı yamayı hemen kurun. Yamayı kurduğunuzda tehdit aktörleri bu açıktan yararlanamayacaktır. Kurumunuzun güvenliğinden endişe ediyorsanız yeni bir güvenlik yaması yayınlandığında tüm yazılımların güncellendiğinden emin olun. Zayıflık değerlendirmesi ve yama yönetimi özelliklerine sahip güvenlik ürünleri kullanarak bu işlemlerin otomatik yapılmasını sağlayın."

Kaynak: AA . dikGAZETE.com

Haftanın Öne Çıkanları

Rusya, Türkiye'ye geyik eti satmayı planlıyor

2019-12-10 07:17 - Özel Haber

Türkmenistan Cumhurbaşkanı Berdimuhamedov, Rönesans Holding Başkanı Erman Ilıcak’la ikili işbirliğini görüştü

2019-12-16 06:05 - Özel Haber

Davutoğlu’nun partisinin adı ve amblemi Suriye’deki ABD destekli "Gelecek Partisi" ile aynı!

2019-12-13 19:52 - Özel Haber

GÜNÜN SESİ: Zohreh Jooya - Ayışığında

2019-12-16 00:12 - Günün Sesi

'Uluslararası toplum, ikilim değişikliğiyle mücadelede önemli bir fırsatı kaçırdı'

2019-12-15 23:22 - Dünya

Derin Dalga -Bölüm 4- Hiçbir İz Yok!

2019-12-12 08:33 - Analiz/Röportaj/Dizi/Tefrika

Sultan Alparslan'ın zırhı ve silahlarını mini heykellerle tanıtıyorlar

2019-12-12 19:31 - Çevre-Hayat

Sultan Alparslan'ın zırhı ve silahlarını mini heykellerle tanıtıyorlar

2019-12-12 19:32 - Kültür Sanat

Tarihi binanın restorasyonu sırasında bulunan mozaik koruma altına alındı

2019-12-11 00:12 - Kültür Sanat

DSP 11. Olağan Kurultaya gidiyor

2019-12-11 14:17 - Siyaset

İlgili Haberler

Çevre, Şehircilik ve İklim Değişikliği Bakanlığı 'Yarısı Bizden' kampanyasıyla ilgili soruları cevapladı

20:30 - Genel

Günün Manşetleri

İsrail basınına göre, Slovenya, İsrail'in Eurovision 2025'ten çıkarılmasını resmen talep etti

02:48 - Medya

Kar paylarında tevkifat oranı artırıldı

01:38 - Ekonomi

E-ticaret kapsamında mal satışı ve hizmetlerde tevkifat oranı yüzde 1 olarak belirlendi

01:33 - Ekonomi

Diyanet İşleri Başkanlığının 4 bin imam hatip alım ilanı Resmi Gazete'de

01:18 - İslam-Hayat - CemâziyeleAhir 1446

Halep'te binlerce kişi, Syria Relief tarafından düzenlenen konsere katıldı

01:07 - Magazin