Kartepe Bülteni
Sonuç yok
Tüm Sonucu Görüntüle
  • Giriş yap
  • Kayıt ol
  • Kartepe Haberleri
  • Kocaeli
  • Kartepe
  • Siyaset
  • Gündem
  • Dünya
  • Türkiye Gündem
Haber İhabrı
ABONE OL
  • Kartepe Haberleri
  • Kocaeli
  • Kartepe
  • Siyaset
  • Gündem
  • Dünya
  • Türkiye Gündem
Sonuç yok
Tüm Sonucu Görüntüle
Kartepe Bülteni
Sonuç yok
Tüm Sonucu Görüntüle
Ana Sayfa Teknoloji

Microsoft Windows ve Chrome tarayıcısında sıfır gün açıkları tespit edildi

Yazı İşleri Yazan Yazı İşleri
18 Haziran 2021
Okuma zamanı: 4 Dakika Okuma
Microsoft Windows ve Chrome tarayıcısında sıfır gün açıkları tespit edildi

Kaspersky uzmanları, nisan ayında daha önce keşfedilmemiş Google Chrome ve Microsoft Windows sıfır gün açıklarını kullanarak çok sayıda şirketi hedefleyen bir saldırı dizisi keşfetti.

Benzer haberler

Alienware Area-51 Serisi Geri Dönüyor

Kaspersky, her ölçekten geliştiriciyi, müşterilerinin güvenlik taleplerini karşılamaları için destekliyor

Çinli Teknoloji Şirketinden TOBB ETÜ’ye Büyük Destek: Yapay Pankreas Geliyor

Şirketten yapılan açıklamaya göre, son aylarda sıfır gün açıklarını kullanan yeni bir gelişmiş tehdit dalgası sahada öne çıktı. Nisan ayının ortalarında Kaspersky uzmanları, saldırganların hedeflenen ağları gizlice ele geçirmesine olanak tanıyan, çok sayıda şirkete yönelik yeni bir yüksek düzeyde hedefli açıklardan yararlanan tehdit dalgası keşfetti. Kaspersky, bu saldırılarla bilinen tehdit aktörleri arasında henüz bir bağlantı bulamadı. Bu nedenle bu yeni oyuncuya “PuzzleMaker” adı verildi.

Saldırılar, Chrome tarayıcısı üzerinden gerçekleştirildi ve uzaktan kod yürütmeye izin veren bir açıktan yararlanıldı. Kaspersky araştırmacıları, uzaktan yürütme açığının kodunu alamamış olsa da zaman çizelgesi ve kullanım aktiviteleri saldırganların şu anda yamanmış olan CVE-2021-21224 güvenlik açığını kullandığını gösteriyor. Bu güvenlik açığı, Chrome ve Chromium web tarayıcıları tarafından kullanılan bir JavaScript motoru olan V8’deki Tür Uyuşmazlığı hatasıyla ilgili ve saldırganların Chrome derleyici sürecinden yararlanmalarına olanak tanıyor.

Kaspersky uzmanları, Microsoft Windows işletim sistemi çekirdeğindeki iki farklı güvenlik açığından yararlanan ikinci istismarı bulup analiz etmeyi başardı. Hassas çekirdek bilgilerini sızdıran bu güvenlik açığı, “CVE-2021-31955” olarak işaretlendi. Bu açık ilk olarak Windows Vista ile tanıtılan ve yaygın olarak kullanılan uygulamaları belleğe önceden yükleyerek yazılım yükleme sürelerini azaltmayı amaçlayan bir özellik olan SuperFetch ile bağlantılı durumda bulunuyor.

Chrome ve Windows açıklarından yararlanıyor

Saldırganların çekirdekten yararlanmasına ve bilgisayara erişim elde etmesine olanak tanıyan ikinci güvenlik açığı “CVE-2021-31956” adıyla biliniyor ve yığın tabanlı arabellek taşmasına karşılık geliyor. Saldırganlar, rastgele bellek okuma/yazma ilkeleri oluşturmak ve sistem ayrıcalıklarıyla kötü amaçlı yazılım modüllerini yürütmek için Windows Bildirim Tesisi (WNF) ile birlikte CVE-2021-31956 güvenlik açığını kullanıyor.

Saldırganlar, hedeflenen sisteme yerleşmek için hem Chrome hem de Windows açıklarından yararlandıktan sonra aşamalı bir modül yardımıyla uzak sunucudan daha karmaşık bir kötü amaçlı yazılımı indirip çalıştırıyor. Daha sonra Microsoft Windows işletim sistemine ait meşru dosyalar gibi görünen iki çalıştırılabilir dosya yükleniyor. Bu dosyalardan ikincisi dosyaları indirip yükleyebilen, görevler oluşturabilen, belirli süre boyunca uyuyabilen ve virüs bulaşmış sistemden kendisini silebilen bir uzak kabuk modülüne karşılık geliyor.

Microsoft, her iki Windows güvenlik açığı için yamaları yayınladı.

Diğer tehdit aktörleri tarafından saldırılarda kullanıldığını görmemiz mümkün

Açıklamada görüşlerine yer verilen Küresel Araştırma ve Analiz Ekibi (GReAT) Kıdemli Güvenlik Araştırmacısı Boris Larin, “Bu saldırılar yüksek oranda hedeflenmiş olsa da onları henüz bilinen herhangi bir tehdit aktörüne bağlamadık. Bu nedenle arkasındaki aktöre PuzzleMaker adını verdik. Bu grubun gelecekteki faaliyetlerini veya yeni bilgiler için güvenlik ortamını yakından izleyeceğiz. Genel olarak son zamanlarda, sıfır gün açıklarından kaynaklanan yüksek profilli tehdit faaliyeti dalgası görüyoruz. Sıfır gün açıkları hedefe bulaşmak için en etkili yöntem olmaya devam ediyor. Ayrıca, söz konusu güvenlik açıkları artık bilinir hale geldiğinden diğer tehdit aktörleri tarafından saldırılarda kullanıldığını görmemiz mümkün. Bu nedenle kullanıcıların Microsoft’un yayınladığı en son yamaları mümkün olan en kısa sürede yüklemeleri gerekiyor.” ifadelerini kullandı.

Kaspersky ürünleri, söz konusu güvenlik açıklarına ve ilgili kötü amaçlı yazılım modüllerine yönelik istismarı algılıyor ve bunlara karşı koruma sağlıyor.

Reklam

Tehditlerden korunmak için neler yapılmalı?

Kaspersky uzmanları, kuruluşu söz konusu güvenlik açıklarından yararlanan saldırılardan korumak için şunları öneriyor:

“Chrome tarayıcınızı ve Microsoft Windows’u mümkün olan en kısa sürede güncelleyin ve bunu düzenli olarak yapın. Kaspersky Endpoint Security for Business gibi kötüye kullanımı önleme, davranış algılama ve kötü amaçlı eylemleri geri alabilen bir düzeltme motoruyla desteklenen güvenilir bir uç nokta güvenlik çözümü kullanın. Tehdit keşfi ve tespiti, soruşturma ve olayların zamanında düzeltilmesi için yetenekler sunan anti-APT ve EDR çözümleri kurun. SOC ekibinize en son tehdit istihbaratına erişimini sağlayın ve profesyonel eğitimlerle becerilerini düzenli olarak güncelleyin. Bunların tümü Kaspersky Expert Security framework dahilinde mevcuttur. Uygun uç nokta korumasının yanı sıra özel hizmetler yüksek profilli saldırılara karşı yardımcı olabilir. Kaspersky Managed Detection and Response hizmeti, saldırganlar hedeflerine ulaşmadan önce saldırıları erken aşamalarında belirlemenize ve durdurmanıza yardımcı olur.”

KAYNAK: AA
Etiketler: İçi̇nkasperskySaldırıtehditwindows
PaylaşPaylaşPaylaş

Doğrudan cihazınızda bu gönderi kategorileri hakkında gerçek zamanlı güncellemeler alın, şimdi abone olun.

Abonelikten çık
Yazı İşleri

Yazı İşleri

Son dakika Kartepe haberleri ve Kartepe haberleri ile ilgili tüm sıcak gelişmeleri sayfamızdan takip edebilirsiniz.

İlişkili Gönderiler

Alienware Area-51 Serisi Geri Dönüyor
Teknoloji

Alienware Area-51 Serisi Geri Dönüyor

Kaspersky, her ölçekten geliştiriciyi, müşterilerinin güvenlik taleplerini karşılamaları için destekliyor
Teknoloji

Kaspersky, her ölçekten geliştiriciyi, müşterilerinin güvenlik taleplerini karşılamaları için destekliyor

Çinli Teknoloji Şirketinden TOBB ETÜ’ye Büyük Destek: Yapay Pankreas Geliyor
Teknoloji

Çinli Teknoloji Şirketinden TOBB ETÜ’ye Büyük Destek: Yapay Pankreas Geliyor

Samsung Galaxy S25 Ultra’da sektörün ilk yansıma önleyici materyali Corning® Gorilla® Armor 2 kullanıldı
Teknoloji

Samsung Galaxy S25 Ultra’da sektörün ilk yansıma önleyici materyali Corning® Gorilla® Armor 2 kullanıldı

Samsung CES 2025’te yeni soundbar’larını tanıttı
Teknoloji

Samsung CES 2025’te yeni soundbar’larını tanıttı

Eternal Strands, Orcs Must Die! Deathtrap, Virtua Fighter 5 R.E.V.O. ve Daha Fazlası DLSS Desteği Alıyor!
Teknoloji

Eternal Strands, Orcs Must Die! Deathtrap, Virtua Fighter 5 R.E.V.O. ve Daha Fazlası DLSS Desteği Alıyor!

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Bizi Takip Edin

Önerilen Haberler

Barış Manço’nun Mirası Darıca’da Özel Çocuklarla Geleceğe Taşınıyor

Barış Manço’nun Mirası Darıca’da Özel Çocuklarla Geleceğe Taşınıyor

Sakarya’dan Örnek Proje: Elektrik Üreten Sistem Sapanca Gölü’nü Besliyor

Sakarya’dan Örnek Proje: Elektrik Üreten Sistem Sapanca Gölü’nü Besliyor

Antalya’da Yolcu Otobüsü Devrildi: Ölü ve Yaralılar Var

Antalya’da Yolcu Otobüsü Devrildi: Ölü ve Yaralılar Var

Popüler Haberler

  • Kocaeli’de KARFEST 2026 Hazırlığı: Festival Ne Zaman Yapılacak?

    Kocaeli’de KARFEST 2026 Hazırlığı: Festival Ne Zaman Yapılacak?

    0 Paylaş
    Paylaş 0 Paylaş 0
  • Bal: “Güçlü Bir Oda İçin Yola Çıktım”

    0 Paylaş
    Paylaş 0 Paylaş 0
  • Başkan Öztürk: “Teröre Destek Niteliği Taşıyan Hiçbir Eylemi Kabul Etmemiz Mümkün Değildir”

    0 Paylaş
    Paylaş 0 Paylaş 0
  • AK Parti Kartepe İlçe Başkanı Murat Yılmaz: “Kartepe’de Gücümüz Her Geçen Gün Artıyor”

    0 Paylaş
    Paylaş 0 Paylaş 0
  • Kartepe’nin Yeni Buluşma Noktası: Tarçın Kafe Açıldı

    0 Paylaş
    Paylaş 0 Paylaş 0
Youtube Facebook Twitter Instagram
Kartepe Bülteni

Kartepe haberleri, en güncel flaş haberler, Kartepe ve dünya haberleri, video ve galeriler kartepebulteni.com adresinde.

Kartepe Haberleri »

Son Yazılar

  • Barış Manço’nun Mirası Darıca’da Özel Çocuklarla Geleceğe Taşınıyor
  • Sakarya’dan Örnek Proje: Elektrik Üreten Sistem Sapanca Gölü’nü Besliyor
  • Antalya’da Yolcu Otobüsü Devrildi: Ölü ve Yaralılar Var
  • Kocaeli’de TOKİ Kurası İçin Beklenen Tarih Belli Oldu
  • Bize Ulaşın
  • Banner Fiyatları
  • Hakkımızda
  • Künye
  • Reklam Verin

© 2019/2023 Kartepe Bülteni - Tüm hakları saklıdır NetMedya.

Tekrar hoşgeldiniz!

Aşağıdan hesabınıza giriş yapın

Şifremi Unutum? Üye ol

Yeni hesap oluştur!

Kayıt olmak için aşağıdaki formları doldurun

Tüm alanlar zorunludur. Giriş yap

Şifrenizi geri alın

Parolanızı sıfırlamak için lütfen kullanıcı adınızı veya e-posta adresinizi girin.

Giriş yap
Sonuç yok
Tüm Sonucu Görüntüle
  • Kartepe Haberleri
  • Kocaeli
  • Kartepe
  • Siyaset
  • Gündem
  • Dünya
  • Türkiye Gündem
  • Giriş yap
  • Üye ol

© 2019/2023 Kartepe Bülteni - Tüm hakları saklıdır NetMedya.

Bu web sitesi çerezleri kullanır. Bu web sitesini kullanmaya devam ederek çerezlerin kullanılmasına izin vermiş olursunuz. Gizlilik ve Çerez Politikamızı ziyaret edin.