?>

PrintNightmare güvenlik açığını kullanan kurumsal ağlara yönelik saldırı sayısı arttı

"İstismar herkese açık olduğundan, birçok dolandırıcı bundan faydalanacaktır. "

Yerel haber-Şirket Haber - 3 yıl önce

İSTANBUL

Kaspersky Güvenlik Uzmanı Evgeny Lopatin, "Bu güvenlik açığı gerçekten ciddi, çünkü siber suçluların bir kuruluşun ağındaki diğer bilgisayarlara erişmesine izin veriyor." dedi.

Kaspersky'den yapılan açıklamaya göre, geçen hafta araştırmacılar, yanlışlıkla PrintNightmare olarak da bilinen ve kullanıcıların kurumsal ağlara erişmesine izin veren kritik bir Windows Print Spooler güvenlik açığını ortaya çıkaran tekniğin detaylarını (PoC) yayınladı. Güvenlik açığı için düzeltme yaması yayınlanmış olsa da, kullanıcıların büyük çoğunluğu henüz yamayı indirip yüklemedi. İstismar GitHub'dan hızla kaldırılmış olmakla birlikte bazı kullanıcılar tekniği hızla indirip yeniden yayınlamayı başardı.

Bunu takiben PrintNightmare, Windows Print Spooler hizmetini çalıştıran güvenlik açığına sahip bir sunucu veya istemcinin kontrolünü ele geçirmek amacıyla normal bir kullanıcı hesabına sahip siber suçlular tarafından kullanılabilir hale geldi. Söz konusu açık saldırgana savunmasız etki alanı denetleyicileri dahil kurbanın bilgisayarına kötü amaçlı programlar dağıtma ve yükleme, depolanan verileri çalma ve tam kullanıcı haklarına sahip yeni hesaplar oluşturma fırsatı tanıyor.

PoC istismarının ilk sürümünün kamuya açık hale gelmesinin ardından, araştırmacılar istismarın diğer sürümlerini yayınlamaya başladılar. PrintNightmare güvenlik açığı, Mimikatz ve Metasploit gibi yeni çerçeve modüllerinde de istismara tabi oluyor. Sonuç olarak Kaspersky uzmanları, PrintNightmare istismarını kullanarak kurumsal kaynaklara erişim elde etme girişimlerinin sayısının artacağını ve buna yeni fidye yazılımı ve veri hırsızlığı risklerinin eşlik ettiğini tahmin ediyor.

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Uzmanı Evgeny Lopatin, “Bu güvenlik açığı gerçekten ciddi, çünkü siber suçluların bir kuruluşun ağındaki diğer bilgisayarlara erişmesine izin veriyor. İstismar herkese açık olduğundan, birçok dolandırıcı bundan faydalanacaktır. Bu nedenle, tüm kullanıcıları Windows için en son güvenlik güncellemelerini uygulamaya çağırıyoruz." ifadelerini kullandı

Kaynak: AA

dikGAZETE.com

Haftanın Öne Çıkanları

Rus işçileri giydiren Türk işadamı Okan Sevim: İşbirliğine devam!

2021-08-08 11:49 - Özel Haber

Türk zırhlısı Yörük 4x4'ün pikap versiyonu geliyor

2021-08-12 14:46 - Teknoloji

Irak'ın kuzeyinde bir PKK'lı terörist etkisiz hale getirildi

2021-08-06 21:51 - Dünya

Süper Lig'de 2021-2022 sezonu heyecanı yarın başlayacak

2021-08-12 13:40 - Gündem

Messi, Barcelona'ya gözyaşlarıyla veda etti

2021-08-08 17:17 - Spor

Aras Ağalarov: Dolara bağımlılıktan kurtulmak imkansız

2021-08-08 11:37 - Özel Haber

CSO Ada Ankara'da müzik ziyafeti ağustos ayında da devam edecek

2021-08-11 22:21 - Magazin

Türkiye'nin olimpiyat madalya sayısı 101'e çıktı

2021-08-06 18:37 - Spor

Minik flamingolar uçmayı 'doğal kreşte' öğreniyor

2021-08-13 14:56 - Çevre-Hayat

Hamdi teğmen çocukluğunun geçtiği Manavgat'ta timiyle vatandaşların yardımına koştu

2021-08-08 18:21 - Çevre-Hayat

İlgili Haberler
Günün Manşetleri

İsrail Başbakanı Netanyahu'nun Kayserya'daki özel konutuna 2 işaret fişeği atıldı

01:03 - Dünya

Londra'da KKTC'nin 41. kuruluş yıl dönümü dolayısıyla resepsiyon verildi

00:52 - Dünya

Filipinler'de Süper Tayfun Man-Yi sebebiyle yaklaşık 650 bin kişi tahliye edildi

23:22 - Dünya

Erzurum ve Kars'ta kar yağışı etkili oldu

23:07 - Çevre-Hayat

Anadolu Otoyolu'nun Sakarya kesiminde şarampole devrilen otomobildeki 2 kişi yaralandı

22:33 - Asayiş