Yeni Windows 10 güvenlik açığı bilgisayar korsanlarına sistem ayrıcalıkları veriyor
İçindekiler:
Video: 7 Kocalı Hürmüz | Türk Filmi Tek Parça (HD) 2024
Son zamanlarda, görev zamanlayıcısının bilgisayar korsanlarının saldırılarına karşı savunmasız olduğunu belirten bir tweet'te (hesap da kaldırılmış olan) bir tweet'te açıklanan bir güvenlik araştırmacısı @SandboxEscaper. Daha spesifik olarak, başarılı bir saldırı, kullanıcının bilgisayar korsanlarına tam sistem ayrıcalıkları sunacak olan bir hedef makineye kötü amaçlı bir uygulama indirmesini içerecektir.
Bir CERT araştırmacısı olan Phil Dormann, sosyal ağ üzerindeki hatayı doğruladı. Tamamen yamalı 64-bit Windows 10 sisteminde çalıştığını açıkladı. LPE SİSTEME doğru! ”
CERT ayrıca bu güvenlik açığı ile ilgili ek bilgiler sundu:
Yerel ayrıcalık yükseltme güvenlik açığı, yerel bir kullanıcının SYSTEM ayrıcalıkları elde etmesini sağlayan Gelişmiş Yerel Prosedür Çağrısı (ALPC) arabirimindeki bir Microsoft Windows görev zamanlayıcısında bulunuyor. ” Yerel kullanıcılar tarafından yükseltilmiş (SİSTEM) ayrıcalıkları kazanılmış olabilir.
Microsoft bu güvenlik sorununu Eylül ayında çözebilir
Microsoft, Eylül ayında olması gereken bir düzeltme üzerinde çalıştıklarını doğruladı. Büyük olasılıkla, düzeltme Salı günü yapılacaktır; bu, Windows 10 bilgisayarının iki hafta daha saldırılara açık olacağı anlamına gelir.
Yama seviyesinden bağımsız olarak tüm Windows 10 sürümleri etkilenmiş görünüyor. Tamamen güncel sistemler de savunmasızdır. Ancak, Windows 7 ve Windows 8.1 gibi eski Windows sürümleri bu sorundan etkilenmez.
Windows PC'nizi, Bitdefender, BullGuard veya Malwarebytes gibi güçlü bir virüsten koruma programı kullanarak korumanızı öneririz. Ayrıca, bilgisayarınıza gizlenmiş olabilecek kötü amaçlı yazılımları tespit etmek ve kaldırmak için gizli kötü amaçlı yazılımları taramak ve kaldırmak için belirli bir program da yükleyebilirsiniz.
Chrome güvenlik açığı, bilgisayar korsanlarının pdf dosyaları aracılığıyla kullanıcı verilerini toplamasını sağlar
PDF belgelerini kullanan son Chrome sıfır günlük güvenlik açığı, kullanıcılar PDF dosyalarını görüntülemek için tarayıcıyı kullandıklarında saldırganların hassas veriler toplamasına olanak tanır.
Ms değişim sunucusu güvenlik açığı bilgisayar korsanlarına yönetici ayrıcalıkları verir
Microsoft Exchange Server 2013, 2016 ve 2019'da yeni bir güvenlik açığı bulundu. Bu yeni güvenlik açığına PrivExchange adı verilir.
Outlook güvenlik açığı, bilgisayar korsanlarının şifre karmaları çalmasına izin verir
Microsoft Outlook, dünyanın en popüler e-posta platformlarından biridir. İşle ve kişisel görevler için kişisel olarak Outlook e-posta adresime güveniyorum. Ne yazık ki, Outlook, kullanıcıların düşünmek istediği kadar güvenli olmayabilir. Carnegie Mellon Yazılım Mühendisliği Enstitüsü tarafından yayınlanan bir rapora göre, Outlook…