Vietnam.vn - Nền tảng quảng bá Việt Nam

PhantomRPC güvenlik açığı, bilgisayar korsanlarının sunucu sisteminin kontrolünü ele geçirmesine olanak tanır.

Kaspersky, Windows'un uzaktan prosedür çağrısı (RPC) mekanizmasındaki, sistemin tasarım özelliklerinden kaynaklanan ve bilgisayar korsanları tarafından sunucuları taklit ederek erişim sağlamak için kullanılabilecek bir güvenlik açığı olan PhantomRPC'yi keşfetti.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng07/05/2026

PhantomRPC, Windows'un Uzaktan Prosedür Çağrısı (RPC) mekanizmasındaki bir güvenlik açığıdır.
PhantomRPC, Windows'un Uzaktan Prosedür Çağrısı (RPC) mekanizmasındaki bir güvenlik açığıdır.

Kaspersky uzmanları, bu güvenlik açığının belirli bir hatadan değil, sistemin çalışma şeklinden kaynaklandığını ve bilgisayar korsanlarının bunu kullanarak sisteme doğrudan erişim sağlayabildiğini söylüyor. Kimlik taklit etme özelliğine sahip bir işlem söz konusu olduğunda, saldırgan bunu sistem düzeyinde kontrol elde etmek için kullanabilir.

Kaspersky_PhantomRPC_03.png
Microsoft'un uzaktan iletişim mekanizması nasıl çalışır?

Kaspersky, beş farklı güvenlik açığı senaryosunu analiz ederek, bilgisayar korsanlarının yerel veya ağla ilgili hizmetlerden daha yüksek seviyelere erişim sağlayabileceğini, hatta sistemin kontrolünü ele geçirebileceğini gösterdi. Sorun bir tasarım hatasından kaynaklandığı için, bu güvenlik açığı neredeyse sayısız saldırı yöntemine olanak tanıyor. Uzaktan iletişim mekanizmalarını (RPC) kullanan herhangi bir yeni işlem veya hizmet, erişimi genişletmek için yeni bir istismar noktası haline gelebilir.

Kaspersky'de uygulama güvenliği uzmanı olan Haidar Kabibo şunları belirtti: “Özellikle kullanılan istismar yöntemleri, kurulu yazılımlar, uzaktan iletişim mekanizmasında yer alan Dinamik Bağlantı Kütüphaneleri ve ilgili uzaktan iletişim uygulama sunucularının kullanılabilirliği gibi faktörlere bağlı olarak sisteme göre değişiklik gösterebilir. Bu çeşitlilik, güvenlik açıklarını işletmelerin risk değerlendirmesi ve müdahale stratejilerinde kritik bir faktör haline getiriyor.”

Kaspersky, kuruluşların istismar risklerini tespit etmek ve azaltmak için şu önlemleri uygulamalarını önermektedir: ETW tabanlı izleme uygulayın; bu, güvenlik ekiplerinin sistem ortamındaki uzaktan iletişim mekanizmalarındaki anormallikleri, özellikle de var olmayan veya erişilemeyen sunuculara bağlantı istekleri yapıldığında belirlemelerine olanak tanır. SeImpersonatePrivilege kullanımını kısıtlayın; bu ayrıcalık yalnızca gerçekten ihtiyaç duyan süreçlere verilmelidir.

Kaynak: https://www.sggp.org.vn/lo-hong-phantomrpc-cho-phep-tin-tac-chiem-quyen-he-thong-may-chu-post851434.html


Yorum (0)

Duygularınızı paylaşmak için lütfen bir yorum bırakın!

Aynı konuda

Aynı kategoride

Aynı yazardan

Miras

Figür

İşletmeler

Güncel Olaylar

Siyasi Sistem

Yerel

Ürün

Happy Vietnam
Vatan, bir barış yeri

Vatan, bir barış yeri

Mùa thu hoạch chè

Mùa thu hoạch chè

Güzel Anıların Izgara Restoranı

Güzel Anıların Izgara Restoranı