Neowin'e göre, Windows 7, Server 2008 R2'den en son Windows 11 24H2 ve Server 2022'ye kadar tüm Windows işletim sistemi sürümlerinde yeni bir sıfırıncı gün açığı keşfedildi. Bu güvenlik açığı, saldırganların yalnızca kötü amaçlı bir dosyayla kullanıcıların NTLM (Yeni Teknoloji LAN Yöneticisi) kimlik bilgilerini çalmasına olanak tanıyor.

NTLM sıfır günlük güvenlik açığından etkilenen birden fazla Windows sürümü
FOTOĞRAF: CYBER INSIDER EKRAN GÖRÜNTÜSÜ
Tehlikeli sıfır gün açığı için geçici bir yama yayınlandı
NTLM eski bir kimlik doğrulama protokolüdür ve Microsoft kullanıcıların daha modern ve güvenli kimlik doğrulama yöntemlerine geçmelerini önermektedir.
Açığı keşfeden ve resmi olmayan bir yama yayınlayan güvenlik araştırma ekibi 0patch'e göre, kullanıcılar Windows Gezgini'nde kötü amaçlı bir dosyayı görüntülediklerinde, örneğin bu dosyanın bulunduğu paylaşımlı bir klasör, USB veya İndirilenler klasörünü açtıklarında saldırıya uğrayabiliyor.
Endişe verici olan, en son Windows 11 24H2 sürümünün bile etkilenmiş olması. Microsoft bu güvenlik açığından haberdar edildi, ancak henüz resmi bir yama yayınlamadı.
0patch şu anda Microsoft'un Kasım ayında yayınladığı son sürüm olan Windows Server 2025 için de yamayı test ediyor.
Windows kullanıcılarının, oturum açma bilgilerinin çalınması riskinden korunmak için 0patch'in resmi olmayan yamasına güncellemeleri önerilir. Yamayı indirmek için kullanıcılar www.central.0patch.com/auth/login adresindeki 0patch Central'ı ziyaret edebilir ve ücretsiz bir hesap oluşturabilirler.
[reklam_2]
Kaynak: https://thanhnien.vn/lo-hong-zero-day-moi-dang-de-doa-moi-phien-ban-windows-18524120711530707.htm






Yorum (0)