DÜNYA

Windows’ta Bir Kez Daha Sıfır Günü Saldırısı Tespit Edildi

[ad_1]

Son saldırının üstünden hemen hemen fazlaca geçmemişti ki Microsoft, bir kez daha ‘sıfır günü saldırısı’yla karşı karşıya olduklarını doğruladı. Saldırı sebebiyle şu an milyonlarca Windows kullanıcısı tehlike altında.

Bu ayın başlarında, başarısız bir güvenlik açığı düzeltme denemesi sebebiyle Windows’un her sürümü sıfır gün saldırısına maruz kalmıştı. Sadece görünen o ki bu olayın arkasından milyonlarca Windows kullanıcısı bir kez daha büyük bit tehlikeyle karşı karşıya kalmış benzer biçimde duruyor. 

Microsoft’un düzeltme denemesinin arkasından yeni bir sıfırıncı gün saldırısı gerçekleşti. Güvenlik açığı, Microsoft’un kasım ayında başarıyla telafi ettiğini sandığı bir açığı (CVE-2021-41379) kapsıyor ve bir bilgisayar korsanının bilgisayarınıza sızarak cihazınızı ele geçirmesine ve saldırılarını kurbanın ağına yaymasına olanak tanıyan ayrıcalıklardan yararlanmasına olanak tanıyor. Yeni siber saldırıya ek olarak Windows 11, Windows 10 ve Windows Server 2022 dahil olmak suretiyle Windows’un son olarak sürümleri de dahil. 

“Müşterilerimizin güvenliğini ve korunmasını sağlamak için ne gerekiyorsa yapacağız”

Hacker

“Talos, bu güvenlik açığından halihazırda yararlanmaya çalışan fena amaçlı yazılım örnekleri tespit etti,” şeklinde konuşan Cisco’dan Talos Güvenlik İstihbarat ve Araştırma Grubu Teknik Lideri Jaeson Schultz, “Bu, düşmanların halka açık bir istismarı silahlanmak için ne kadar süratli çalıştıklarına dair daha da fazla kanıt.” diye de ekledi. 

BleepingComputer’a konuşan Microsoft, “İfşanın farkındayız ve müşterilerimizin güvenliğini ve korunmasını sağlamak için ne gerekiyorsa yapacağız” ifadelerini kullanarak yeni açığı onayladı. 

İLGİLİ HABER

Mavi Ekran Geri Dönüyor: Microsoft, Windows 11’deki ‘Siyah Ekran’ Hatasını Orijinaliyle Değiştireceğini Açıkladı

Aslolan mesele şu ki, elinizde bu duruma karşı yapabileceğiniz pek de bir şey yok. İkili dosyayı direkt onarmaya yönelik herhangi bir girişim, Windows yükleyicisini bozacaktır; bu sebeple de yapılacak en mantıklı şey Microsoft’un onarmayı nasıl halledeceğini (yada daha ilkin de görmüş olduğumuz benzer biçimde, halledemeyeceğini) bekleyip görmek.  

Kaynak :
https://www.forbes.com/sites/gordonkelly/2021/11/27/microsoft-windows-10-windows-11-warning-zero-day-hack-new-attack-update-windows/



[ad_2]

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu

Reklam engelleyici kullandığınız görülüyor

HAKANSEYHAN.com reklamlarla desteklenen bir sitedir. Sitemizde gezintiye devam etmek için lütfen reklam engelleyiciyi kapatın.