?>

Kaspersky, Windows işletim sisteminde sıfır gün açığı tespit etti

"Sıfır gün açıklarının sayısı giderek artıyor ve bu durumun değişme ihtimali çok düşük. "

Genel - 6 yıl önce

Kaspersky'nin otomatik tespit teknolojileri, Windows sıfır gün açığı buldu.

Kaspersky açıklamasına göre, şirketin birçok ürününde yer alan Kaspersky Açık Önleme teknolojisi Kasım 2019'da Google Chrome'da bir sıfır gün açığı tespit etti.

Uzmanların "WizardOpium" adını verdiği bu saldırılarda, bu sefer Windows işletim sisteminde yer alan başka bir açık keşfedildi.

Yazılımlarda daha önceden keşfedilmeyen açıklara sıfır gün açıkları adı veriliyor. Bu açıkları bulan suçlular, uzun süre fark edilmeden ciddi ve beklenmedik zararlar verebiliyor. Sıradan güvenlik çözümleri sisteme sızıldığını anlayamayıp kullanıcıları henüz tespit edilmemiş bu tehditten koruyamıyor.

Yeni keşfedilen Windows sıfır gün açığının (CVE-2019-1458) saldırganlara üst düzey yetki verdiği ve daha önceden keşfedilen Google Chrome açığının bir parçası olduğu anlaşıldı.

Bu açık, hedef bilgisayarda daha fazla yetki almayı sağlamasının yanı sıra Chrome’un tarayıcıyı ve kullanıcıyı saldırılardan koruyan sanal işlem ortamından kaçmaya da yarıyordu.

Ayrıntılı analizler sonucunda açığın win32.sys sürücüsünde olduğu belirlendi. Açık Windows 7'nin en son yamalı sürümlerinde ve hatta bazı Windows 10 sürümlerinde (Windows 10'un yeni sürümleri bundan etkilenmiyor) görüldü.

Kaspersky ürünleri bu açıktan faydalanmaya çalışan zararlı yazılımı PDM:Exploit.Win32.Generic adıyla tespit ediyor.

Tespit edilen açık Microsoft'a bildirildi ve 10 Aralık'ta yayınlanan yamayla kapatıldı.

- "Sıfır gün açıklarının sayısı giderek artıyor"

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Araştırmacısı Anton Ivanov, bu tür saldırılar için çok fazla kaynak gerekli olsa da saldırganların bu saldırı türüyle çok büyük avantajlar elde ettiğini belirtti.

Ivanov, "Sıfır gün açıklarının sayısı giderek artıyor ve bu durumun değişme ihtimali çok düşük. Kurumlar mümkün olan en güncel tehdit istihbaratına güvenip sıfır gün açıkları gibi daha önceden bilinmeyen tehditlere karşı proaktif koruma teknolojilerinden yararlanmalı." değerlendirmesinde bulundu.

Kaspersky, Windows sıfır gün açıkları üzerinden arka kapı yüklenmesini önlemek için kullanıcılara şu tavsiyelerde bulundu:

"Microsoft'un bu yeni açık için yayınladığı yamayı hemen kurun. Yamayı kurduğunuzda tehdit aktörleri bu açıktan yararlanamayacaktır. Kurumunuzun güvenliğinden endişe ediyorsanız yeni bir güvenlik yaması yayınlandığında tüm yazılımların güncellendiğinden emin olun. Zayıflık değerlendirmesi ve yama yönetimi özelliklerine sahip güvenlik ürünleri kullanarak bu işlemlerin otomatik yapılmasını sağlayın."

Kaynak: AA . dikGAZETE.com

Haftanın Öne Çıkanları

Sürat Kargo'dan sokak hayvanlarına yardım

2019-12-13 15:30 - Genel

15. yüzyılın astronomi ve matematik alimi: Ali Kuşçu

2019-12-15 17:57 - Gündem

Evlat nöbetinin 100. gününde ziyaretçi yoğunluğu

2019-12-11 19:22 - Gündem

'Türkiye'nin gökyüzündeki yeni askerleri'ne takviye

2019-12-15 14:47 - Günün Fotoğrafı

Engelli Yasemin için eğitim seferberliği

2019-12-13 15:32 - Çevre-Hayat

Piyasalar Fed'e kilitlendi

2019-12-10 14:12 - Ekonomi

Türk savunma sanayisi gücünü Kuveyt'e taşıdı

2019-12-10 17:17 - Ekonomi

Borsa günü düşüşle tamamladı

2019-12-09 21:26 - Ekonomi

İsrail'den Kudüs Valisi'ne sosyal faaliyet yasağı

2019-12-10 11:29 - Genel

Türkiye'nin yaptırdığı hastane Sudan ve çevre ülkelere şifa dağıtıyor

2019-12-10 11:52 - Dünya

İlgili Haberler

Balıkesir'de art arda depremler meydana geldi

23:58 - Genel

'77', Gazze'de yaşanan dramı 'sessiz bir çığlık' olarak gözler önüne seriyor

16:01 - Genel

Lahey'deki zirvede Trump engeli sebebiyle Ukrayna'nın üyelik yolunda ilerlemesi beklenmiyor

11:21 - Genel

MEB, 15 bin sözleşmeli öğretmen alımına ilişkin sözlü sınav duyurusu yayımladı

10:41 - Genel

İsrail Başbakanı Netanyahu, UCM'nin tutuklama kararına rağmen Macaristan'ı ziyaret edecek

22:37 - Genel

Günün Manşetleri

Hollanda'da motosiklet sürücülerinden Filistin'e destek gösterisi

16:32 - Dünya

Anket: ABD'de Z kuşağının yüzde 60'ı İsrail'e karşı Hamas'ı destekliyor

15:58 - Dünya

Bakan Işıkhan: İŞKUR Gençlik Programı'ndan 84 bin 278 öğrencimiz faydalandı

15:47 - Ekonomi

ABD'de gözaltındayken fenalaşan Türk bisiklet taksi sürücüsü yaşam savaşı veriyor

15:42 - Dünya

Su kesintisinin yaşandığı İzmir Çiğli'de bazı vatandaşlar çeşmede kuyruk oluşturdu

14:32 - Gündem