Haberler

Kaspersky "Desktop Window Manager"da sıfır gün açığı keşfetti

Güncelleme:

Kaspersky araştırmacıları, "BITTER" APT grubu tarafından kullanılan "CVE-2021-1732" açığının detaylı analizinin ardından başka bir sıfır gün açığını ortaya çıkardı.

Kaspersky araştırmacıları, "BITTER" APT grubu tarafından kullanılan "CVE-2021-1732" açığının detaylı analizinin ardından başka bir sıfır gün açığını ortaya çıkardı.

Kaspersky açıklamasına göre, uzmanlar şu anda bu açığı bilinen herhangi bir tehdit aktörüyle ilişkilendiremiyor. Sıfır gün güvenlik açığı, temelde bilinmeyen bir yazılım hatasından kaynaklanıyor ve saldırganların kötü niyetli faaliyetlerini gizlilik içinde yürütmesine izin vererek beklenmedik ve yıkıcı sonuçlara yol açıyor.

Kaspersky uzmanları CVE-2021-1732 açığını analiz ederken, yeni bir sıfır gün açığı daha keşfetti ve şubat ayında Microsoft'a bildirdi. Açığın gerçekten sıfır gün olduğu onaylandıktan sonra CVE-2021-28310 adını aldı.

Araştırmacılara göre bu açık, potansiyel olarak birkaç tehdit aktörü tarafından kullanılıyor. Bu, Desktop Window Manager'da bulunan ve saldırganların kurbanın makinesinde istediği kodu çalıştırmasına izin veren bir ayrıcalık artırma (EoP) açığına karşılık geliyor. Açıktan yararlananların kum havuzundan kaçmak ve daha fazla erişim için işletim sisteminde ayrıcalık elde etmek için diğer tarayıcı açıklarıyla birlikte kullanması muhtemel görünüyor.

Kaspersky'nin ilk araştırmaları tam bulaşma zincirini ortaya çıkarmadı. Bu nedenle açığın başka bir sıfır gün ile mi, yoksa bilinen, yamalı güvenlik açıklarıyla mı bağlantılı olduğu henüz bilinmiyor.

"Kullanıcılarımızın savunmasını geliştirmeye devam edeceğiz"

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Uzmanı Boris Larin, "Bu açık başlangıçta gelişmiş istismar önleme teknolojimiz ve ilgili tespit kayıtlarıyla belirlendi. Bundan birkaç yıl içinde, ürünlerimizde sıfır gün açıklarını tespit eden çok sayıda istismar koruma teknolojisi oluşturduk ve bu teknolojilerin etkinliğini defalarca kanıtladık. Teknolojilerimizi geliştirerek ve güvenlik açıklarını yamamak için üçüncü taraflarla çalışarak kullanıcılarımızın savunmasını geliştirmeye devam edeceğiz." ifadelerini kullandı.

Kaspersky, bu tehditten korunmak için şunları öneriyor:

"Yeni güvenlik açığı için yayınlanan yamaları mümkün olan en kısa sürede indirip yükleyin. Uç nokta koruma çözümlerindeki güvenlik açığı ve yama yönetimi yetenekleri, bilgi teknolojileri güvenlik yöneticileri için bu işi önemli ölçüde basitleştirebilir. SOC ekibinizin en son tehdit istihbaratına erişimini sağlayın. Kaspersky Tehdit İstihbarat Portalı, şirketin tehdit istihbaratı için tek bir erişim noktasıdır ve Kaspersky tarafından 20 yıldan fazla bir süredir toplanan siber saldırı verilerini ve iç görüleri sağlar.

Temel uç nokta korumasının yanı sıra, Kaspersky Anti Targeted Attack Platform gibi ağ düzeyinde gelişmiş tehditleri erken aşamada algılayan kurumsal güvenlik çözümleri uygulayın. Yeni açıklar hakkında daha fazla ayrıntı için Securelist'te ilgili raporun tamamına bakabilirsiniz."

Kaynak: AA / Ekonomi

Microsoft Kaspersky Haberler

Bakmadan Geçme

24 Nisan 2024 Sayısal Loto çekiliş sonuçları açıklandı mı? Sayısal Loto sonuçları saat kaçta açıklanacak? Sayısal Loto CANLI izle! Şans Topu sonuçları açıklandı mı? Şans Topu sonuçları ne zaman açıklanır? 24 Nisan 2024 Çarşamba Şans Topu sonuçlarına ne zaman, nereden bakılır? Son Depremler! Bugün İstanbul'da deprem mi oldu? 24 Nisan AFAD ve Kandilli deprem listesi! 24 Nisan Ankara'da, İzmir'de deprem mi oldu? İSKİ İstanbul su kesintisi: İstanbul'da sular ne zaman gelecek? 24-25 Nisan 2024 İstanbul su kesintisi listesi! İZSU İzmir su kesintisi: İzmir'de sular ne zaman gelecek? 24-25 Nisan 2024 İzmir su kesintisi listesi! ASKİ Ankara su kesintisi: Ankara'da sular ne zaman gelecek? 24-25 Nisan 2024 Ankara su kesintisi listesi! 24 Nisan 2024 Yemekteyiz yarışmacısı Merve kimdir? Merve kaç yaşında, nereli? Zuhal Topalla Yemekteyiz yarışmacısı kim? CANLI ALTIN FİYATLARI | Güncel çeyrek altın fiyatları ne kadar? 24 Nisan altın fiyatları yükseldi mi? CANLI maç izle! (TÜM MAÇLAR) Canlı şifresiz donmadan HD maç izle! 24 Nisan günün maçları nereden izlenir? YEMEKTEYİZ CANLI İZLE | Yemekteyiz'de bugün kim yarışacak? Yemekteyiz hangi kanalda, saat kaçta? Mehmet Ali Yılmaz'ın hastalığı nedir, neden öldü? Mehmet Ali Yılmaz kimdir? 25 Nisan Perşembe 2024 Günlük Burç Yorumları! AŞK, EVLİLİK, SAĞLIK, KARİYER burç yorumları! 25 Nisan burç yorumları nedir? Yarın okullar tatil mi? 25 Nisan okullar tatil mi, kaç gün tatil edildi? Mehmet Ali Yılmaz olayı nedir, neden öldü? Mehmet Ali Yılmaz ölüm sebebi ne? Mehmet Ali Yılmaz olayı nedir, neden öldü? Mehmet Ali Yılmaz ölüm sebebi ne?
500
Yazılan yorumlar hiçbir şekilde Haberler.com’un görüş ve düşüncelerini yansıtmamaktadır. Yorumlar, yazan kişiyi bağlayıcı niteliktedir.
title