Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Yeni Windows Installer Güvenlik Açığı Çok Sayıda Sistemi Etkiliyor

Yeni Windows Installer Güvenlik Açığı Çok Sayıda Sistemi Etkiliyor

bilgisayarci

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,141
Etkileşim
1
Puan
38
Yaş
96
F-D Coin
63
Microsoft-Windows-Guvenlik.jpeg

Yakın zamanda açıklanan bir Microsoft Windows Installer zero day (sıfır gün) güvenlik açığı, güvenlik alanına aşina kişiler tarafından araştırılıyor. Güvenlik araştırmacısı Abdelhamid Naceri tarafından Pazar günü bir GitHub gönderisiyle açıklanan kusur, sistemdeki kullanıcı düzeyindeki ayrıcalıkların “System” düzeyine kadar yükselmesine izin veriyor.

Araştırmacıya göre bu açık, tam yama uygulanmış Windows 11 ve Windows Server 2022 kurulumları dahil olmak üzere Windows’un tüm sürümlerini etkileyebiliyor. Naceri, açığı GitHub’da yayınlamadan önce bunu Microsoft’a bildirdi ve güvenlik açığını analiz etmek için şirketle birlikte çalıştı.

Microsoft, Kasım 2021’in Salı Yaması’nda CVE-2021-41379 zero day açığı için bazı düzeltmeler yayınlamış olsa da görünüşe göre sorunu tamamen çözemedi. Abdelhamid Naceri daha sonra, Microsoft’un kusuru azaltan önlemlerinden sonra bile çalışan güvenlik açığını GitHub gönderisinde detaylandırdı.

Söz edilen istismar, Microsoft Edge Elevation Service için isteğe bağlı erişim kontrol listesinden (DACL) yararlanıyor. Bu da bir saldırganın sistemdeki herhangi bir yürütülebilir dosyayı MSI (Microsoft Installer) dosyasıyla değiştirmesine ve bir yönetici olarak kod çalıştırmasına olanak tanıyor. BleepingComputer, Naceri’nin istismarını test etti ve düşük seviyeli ‘standart’ ayrıcalıklara sahip bir hesaptan “sistem” izinleriyle çalışan bir komut istemine erişebildi.

Windows-Installer-Guvenlik-Acigi-640x480.jpg


Naceri, “kanıtların son derece güvenilir olduğunu ve hiçbir şey gerektirmediğini, bu nedenle her denemede işe yaradığını” açıkladı. Araştırmacı ayrıca açıkla ilgili hafifletmeler söz konusu olduğunda sözü Microsoft’a bırakıyor:

Bunu yazarken mevcut olan en iyi geçici çözüm, bu güvenlik açığının karmaşıklığı nedeniyle Microsoft’un bir güvenlik düzeltme eki yayınlamasını beklemektir.

Konuyla ilgili olarak bir Microsoft sözcüsü ise BleepingComputer’a şunları söyledi:

“Açıklamanın farkındayız, müşterilerimizin güvenliğini ve korunmasını sağlamak için ne gerekiyorsa yapacağız. Açıklanan yöntemleri kullanan bir saldırganın zaten erişimi ve hedef kurbanın makinesinde kod çalıştırma yeteneği olmalı.”

Microsoft başlangıçta bu güvenlik açığını orta düzeyde (temel CVSS puanı 5,5 ve geçici puanı 4,8) olarak sınıflandırdı. Görünüşe bakılırsa bu güvenlik açığının önem derecesinin artırılması ve Microsoft’un yamalar için daha hızlı davranması gerekiyor.
 

Similar threads

Siber güvenlik araştırmacıları, henüz piyasaya sürülen Windows 11 de dahil olmak üzere tüm Windows sürümlerini etkileyen bir güvenlik açığı olduğunu iddia ediyorlar. Bu açığı kullanan bir hacker, geliştirdiği kötü niyetli yazılım sayesinde hedeflediği Windows bilgisayara sistem yöneticisi...
Cevaplar
0
Görüntüleme
101
Microsoft, bilgisayar korsanlarının aktif olarak yararlandığı bir uzaktan kod yürütme (RCE) güvenlik açığı hakkında bazı raporlar aldı. Kötü amaçlı yazılımlar, MSHTML tarayıcı işleme motorunu kullanarak bir ActiveX denetimi açan ve kötü amaçlar için hazırlanmış Microsoft Office dosyalarını...
Cevaplar
0
Görüntüleme
108
Trend Micro'nun Zero Day Initiative güvenlik araştırmacıları, Windows 10 ile önceden yüklenmiş olarak gelen popüler bir Microsoft araçlarında bir güvenlik açığını ortaya çıkardı. Bu araç, Paint 3D. Paint 3D, ilk olarak 2016'da Microsoft's Creators Update ile gelmiş ve Windows 1.0'dan bu yana...
Cevaplar
0
Görüntüleme
69
Microsoft, Windows Print Spooler servisini etkileyen bir güvenlik açığını düzeltmek için güvenlik güncelleştirmeleri yayınladı. Geçtiğimiz hafta keşfedilen “PrintNightmare” adlı güvenlik açığı, saldırganların sistem ayrıcalıklarıyla uzaktan kötü amaçlı kod çalıştırıp program yüklemesine, mevcut...
Cevaplar
0
Görüntüleme
50
Güvenlik araştırmacısı Jonas Lykkegaard, Twitter’da Windows 11’de ciddi bir güvenlik açığı bulmuş olabileceğini açıkladı. Windows Kayıt Defteri ile ilişkili dosyanın, işletim sisteminde ayrıcalıklara sahip olmayan normal kullanıcılar tarafından erişilebilir olduğu söyleniyor. Jonas bu açığın...
Cevaplar
0
Görüntüleme
50
858,505Konular
982,609Mesajlar
33,036Kullanıcılar
TorquuSon üye
Üst Alt