BIST 1.527
DOLAR 7,29
EURO 8,77
ALTIN 401,66
HABER /  BİLİM - TEKNOLOJİ

Kaspersky Windows'da açık tespit etti

Kaspersky'nin otomatik tespit teknolojileri, Windows sıfır gün açığı buldu.

Abone ol

Kaspersky açıklamasına göre, şirketin birçok ürününde yer alan Kaspersky Açık Önleme teknolojisi Kasım 2019'da Google Chrome'da bir sıfır gün açığı tespit etti.

Uzmanların "WizardOpium" adını verdiği bu saldırılarda, bu sefer Windows işletim sisteminde yer alan başka bir açık keşfedildi.

Sıfır gün açıkları ile ciddi zararlar verebiliyorlar

Yazılımlarda daha önceden keşfedilmeyen açıklara sıfır gün açıkları adı veriliyor. Bu açıkları bulan suçlular, uzun süre fark edilmeden ciddi ve beklenmedik zararlar verebiliyor. Sıradan güvenlik çözümleri sisteme sızıldığını anlayamayıp kullanıcıları henüz tespit edilmemiş bu tehditten koruyamıyor.

Yeni keşfedilen Windows sıfır gün açığının (CVE-2019-1458) saldırganlara üst düzey yetki verdiği ve daha önceden keşfedilen Google Chrome açığının bir parçası olduğu anlaşıldı.

Tespit edilen açık Microsoft'a bildirildi

Bu açık, hedef bilgisayarda daha fazla yetki almayı sağlamasının yanı sıra Chrome’un tarayıcıyı ve kullanıcıyı saldırılardan koruyan sanal işlem ortamından kaçmaya da yarıyordu.

Ayrıntılı analizler sonucunda açığın win32.sys sürücüsünde olduğu belirlendi. Açık Windows 7'nin en son yamalı sürümlerinde ve hatta bazı Windows 10 sürümlerinde (Windows 10'un yeni sürümleri bundan etkilenmiyor) görüldü.

Kaspersky ürünleri bu açıktan faydalanmaya çalışan zararlı yazılımı PDM:Exploit.Win32.Generic adıyla tespit ediyor. Tespit edilen açık Microsoft'a bildirildi ve 10 Aralık'ta yayınlanan yamayla kapatıldı.

Açıklara karşı proaktif koruma teknolojilerinden yararlanmalı

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Araştırmacısı Anton Ivanov, bu tür saldırılar için çok fazla kaynak gerekli olsa da saldırganların bu saldırı türüyle çok büyük avantajlar elde ettiğini belirtti.

 Ivanov, "Sıfır gün açıklarının sayısı giderek artıyor ve bu durumun değişme ihtimali çok düşük. Kurumlar mümkün olan en güncel tehdit istihbaratına güvenip sıfır gün açıkları gibi daha önceden bilinmeyen tehditlere karşı proaktif koruma teknolojilerinden yararlanmalı." değerlendirmesinde bulundu.

ÖNCEKİ HABERLER
Doğa Koleji olayların merkezinde! Velilerden protesto gösterisi
2-4 Mart VarVar İndirimi'nde süper fırsatlar!
NBA'de Lakers'ın deplasman serisi sürüyor
Galatasaray kupada yarın Tuzlaspor'la karşılaşacak
2020 sigara zammı listesi 5 Ocak sonrası yeni fiyat listesi yalanı!
Beşar Esad'dan Türkiye'yle ilgili hadsiz açıklama! ABD çalıp...
Hasankeyf'teki 610 yıllık cami araç üzerinde taşınıyor
Damla Ekmekçioğlu kimdir yatak pozu sosyal medyayı salladı!
Mustafa Cengiz isyan etti: Neden yüzde 40'a çıkardınız?
Emniyetten boyu 1.65'ten kısa olan sürücülere uyarı
Yorumlar