• BIST 100

    9777,04%0,57
  • DOLAR

    32,56% 0,09
  • EURO

    34,97% 0,44
  • GRAM ALTIN

    2430,79% 0,33
  • Ç. ALTIN

    3994,55% 0,00

Windows'ta kritik güvenlik açığı

Kaspersky Lab’ın otomatik çalışan teknolojileri Microsoft Windows işletim sisteminde daha önceden bilinmeyen bir açık tespit etti.

BİLİM-TEKNOLOJİ 16.04.2019 14:03:00 0
Windows

Windows işletim sisteminde kritik güvenlik açığı bulundu. Bulunan açığın, henüz belirlenemeyen bir suçlu grubu tarafından hedef cihazların tüm kontrolünü ele geçirmek için kullanıldığı öğrenildi. Sistemin temelini hedef alan saldırılar Windows işletim sisteminin önemli bir parçası kullanılarak geliştirilen arka kapı üzerinden gerçekleştiriliyor.

Çok tehlikeli bir zararlı yazılım türü olan arka kapılar, kötü amaçlı tehdit gruplarının hedef makineleri gizlice kontrol etmesini sağlıyor. Dışarıdan bir grubun cihazda yetkilerini bu şekilde artırması genellikle güvenlik çözümleri tarafından tespit ediliyor. Ancak sistemde daha önceden tespit edilmemiş bir hatadan yani sıfır gün açıklarından yararlanan arka kapıların gözden kaçma olasılığı çok daha yüksek oluyor. Sıradan güvenlik çözümleri sisteme sızıldığını anlayamayıp kullanıcıları henüz tespit edilmemiş bu tehditten koruyamıyor.

Kaspersky Lab’ın Açık Önleme teknolojisi ise Microsoft Windows işletim sistemindeki bu daha önceden bilinmeyen açıktan yararlanma girişimlerini tespit etmeyi başardı. Zararlı .exe dosyasının çalıştırılmasıyla başlayan saldırı süreci kötü amaçlı yazılımın kurulmasıyla devam ediyor. Bir sıfır gün açığından yararlanan zararlı yazılım, kurbanın makinesinde kalıcı olmak için kendine ayrıcalıklar kazandırıyor. Ardından bu yazılım, Windows işletim sistemine sahip tüm makinelerde çalışan yasal Windows PowerShell kodlama çerçevesiyle geliştirilmiş bir arka kapıyı çalıştırıyor. Böylece tehdit grubu tespit edilmekten kaçınabiliyor ve zararlı araçlar için kod yazacak vakit bulabiliyor. Bu aşamadan sonra zararlı yazılım, popüler bir metin depolama hizmeti üzerinden bir arka kapı daha indiriyor. Bu da suçluların sistemi tamamen kontrol etmesini sağlıyor.

Kaspersky Lab Güvenlik Araştırmacısı Anton Ivanov, “Bu saldırıda, gelişmiş kalıcı tehditlerde (APT) sıkça gördüğümüz iki ana eğilim bulunduğunu gözlemledik. Bunların ilki, kurbanın makinesinde kalıcı olmak için yerel ayrıcalıkların artırılması oldu. Diğeri ise kurbanın makinesinde zararlı faaliyetler yapabilmek için Windows PowerShell gibi yasal çerçevelerin kullanılmasıydı. Bu ikisini bir arada kullanan saldırganlar standart güvenlik çözümlerini aşabiliyor. Bu tür yöntemleri yakalamak için, kullanılan güvenlik çözümünün açık önleme ve davranış tespit motorlarından yararlanması gerekiyor.” dedi.

Kaspersky Lab ürünleri bu açığı şu isimlerle tespit ediyor:

HEUR:Exploit.Win32.Generic
HEUR:Trojan.Win32.Generic
PDM:Exploit.Win32.Generic

Tespit edilen açık Microsoft’a bildirildi ve 10 Nisan’da yayınlanan yamayla kapatıldı.


TCG Anadolu ilk kez NATO tatbikatında

Teknolojik yol İstanbul’da test ediliyor

Uyku apnesi olanlar ehliyet alamayacak mı ?

Polat çifti hakim karşısına çıktı

Kocaeli Büyükşehir’den yaşananlarla ilgili açıklama

Öğretmen ataması için gün verildi

Sözünü aldığı pamuk şeker arabasına kavuştu: Mutluluğu gözlerinden okundu

İzmit’in her noktası ilaçlanıyor

Sardala Koyu’ndan 30 poşet atık toplandı

Kocaeli’de korsan servis avı

Kocaeli'nin 5 ilçesi elektriksiz kalacak

Play-Off tarihleri açıklandı

Kağıtspor'un genç judocuları zirvede!

Ermeni çeteleri tarafından şehit edildiler

Bugün hangi eczaneler nöbette?

Kocaeli için gök gürültülü sağanak uyarısı

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Benzin ve motorin fiyatları

Kara Yollarında Durum

Park halindeki tıra çarpınca 2.39 promil alkollü olduğu ortaya çıktı

Kocaeli’de 20 göçmen yakalandı, 4 kaçakçı tutuklandı

Pompalı tüfekli saldırı kamerada: Cadde ortasında ateş edip bir genci kovaladı

Çocukları öldürülen aileden yürek burkan sözler: "Oğlumuzun değeri 8 yıl mı?"

Tadilat yapılan apartmanın çatı katında yangın : 1 yaralı

Oto yıkamacıda işlenen cinayetin detayları ortaya çıktı

Başkan Sezer, mazbatalarını alan muhtarlara başarılar diledi

Sosyal medya tartışması cinayetle bitti: Maskelerle kahveyi taradılar

Yaşam Alanların Vazgeçilmez 3 Ürünü!

Erkekler İçin Trend Olan 2024 Tişört Modelleri

Yükleniyor

İsrail, Gazze'deki Cibaliye Mülteci Kampı'na saldırdı! Çok sayıda ölü ve yaralı var

Swiss Transporte, Zürih'te Nakliyede Çevre Dostu Çözümler Geliştiriyor

Almanya İşçi Vizesi: Kariyerinizi Uluslararasılaştırmanın Kapıları

Yurt Dışında İş Bulmak Kolay Mıdır?

Dünya liderlerinin gözünün içine baka baka söyledi: Artık sizden bıktık

Havuzdan bulaşan 'beyin yiyen amip' 16 aylık çocuğu öldürdü

Halk sokaklara indi, belediye başkanının evini basıp ateşe verdiler

İspanya Kargo Gönderimi

Avrupa Parlamentosu'ndan, AB'ye katılım süreci ile ilgili skandal Türkiye raporu

"Sessiz katil" olarak biliniyor, tek bir lokması hasta ediyor

TCG Anadolu ilk kez NATO tatbikatında

Teknolojik yol İstanbul’da test ediliyor

Uyku apnesi olanlar ehliyet alamayacak mı ?

Polat çifti hakim karşısına çıktı

Öğretmen ataması için gün verildi

Muayene katılım payı ücretleri değişti

Fahiş fiyata ağır yaptırım geliyor

İzmir Seferihisar açıklarında 4,5 büyüklüğünde deprem

MHP'nin sandalye sayısı 50'ye yükseldi

Hastane randevularına yeni düzenleme

MHP'nin bayramlaşacağı dört parti belli oldu

Özgür Özel, “Kimsenin gözünün yaşına bakmam”

Lütfü Türkkan’dan Meral Akşener’e: Kararını gözden geçir

Erbakan talimat vermişti! Yeniden Refah Partisi kazandığı belediyelere tabelaları astı

Seçim yenilgisi sonrası Cumhurbaşkanı Erdoğan'dan talimat!

Ne Özel ne de İmamoğlu faktörü! Kılıçdaroğlu, seçimdeki başarıyı 3 nedene bağladı

Körfez'de seçim sonuçlarına yapılan itiraz reddedildi

İzmit Belediyesi’nin yeni meclis üyeleri belli oldu

Derinceliler, Atasoy Bilgin’e sandıkta şok yaşattı!!

Saide Arslan Çalışkan'dan, Nail Çiler, partilileri ve gazetecileri hedef alan zehir zemberek suçlamalar!

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Benzin ve motorin fiyatları

Benzin ve motorin fiyatları

Dolar - euro kaç TL?

Altın fiyatları ne kadar oldu?

Benzin ve motorin fiyatları

Benzin ve motorin fiyatları

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Play-Off tarihleri açıklandı

Kağıtspor'un genç judocuları zirvede!

Çayırova Belediyesi, Süper Lig için play-off oynayacak

Kocaelispor: "TFF tarafından gerekli disiplin soruşturmasının yapılması bir opsiyon değil, zorunluluktur"

TBL: Kocaeli BŞB Kağıtspor: 66 - Balıkesir Büyükşehir Belediyespor: 69

Kocaelili atletler Bursa’dan kupa ile döndü

Gölcük Belediyespor’un voleybol takımından önemli başarı

Tek şans 3 puan!

Yaşar Can ve Haluk Bozo'dan Kocaelispor'a ziyaret

Acun Ilıcalı sır gibi saklıyordu, satın alacağı kulüp ortaya çıktı

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 33 29 1 3 56 90
2.Fenerbahçe 33 27 1 5 57 86
3.Trabzonspor 33 17 12 4 13 55
4.Beşiktaş 33 15 12 6 6 51
5.İstanbul Başakşehir 33 14 12 7 6 49
6.Rizespor 33 14 13 6 -6 48
7.Kasımpaşa 33 13 13 7 -4 46
8.Antalyaspor 33 11 10 12 0 45
9.Alanyaspor 33 11 10 12 -3 45
10.Sivasspor 33 11 10 12 -5 45
11.Adana Demirspor 33 9 10 14 5 41
12.Samsunspor 33 10 14 9 -6 39
13.Ankaragücü 33 8 12 13 -3 37
14.Kayserispor 33 10 13 10 -10 37
15.Konyaspor 33 8 13 12 -13 36
16.Gazişehir Gaziantep 33 9 17 7 -13 34
17.Fatih Karagümrük 33 8 16 9 -5 33
18.Hatayspor 33 7 14 12 -9 33
19.Pendikspor 33 7 17 9 -31 30
20.İstanbulspor 33 4 22 7 -35 16

YAZARLAR