Neowin'e göre, Windows 7 ve Server 2008 R2'den en yeni Windows 11 24H2 ve Server 2022'ye kadar Windows işletim sisteminin tüm sürümlerinde yeni bir sıfır gün güvenlik açığı keşfedildi. Bu güvenlik açığı, saldırganların yalnızca kötü amaçlı bir dosya kullanarak kullanıcıların NTLM (Yeni Teknoloji LAN Yöneticisi) oturum açma kimlik bilgilerini çalmasına olanak tanıyor.

Windows'un birçok sürümü NTLM sıfır gün güvenlik açığından etkilenmektedir.
FOTOĞRAF: CYBER INSIDER'DAN ALINMIŞ EKRAN GÖRÜNTÜSÜ
Kritik bir sıfır gün güvenlik açığı geçici olarak yamalandı.
NTLM, güncelliğini yitirmiş bir kimlik doğrulama protokolüdür ve Microsoft, kullanıcıların daha modern ve güvenli kimlik doğrulama yöntemlerine geçmelerini önermiştir.
0patch'e göre, güvenlik araştırma ekibi bu güvenlik açığını keşfetti ve resmi olmayan bir yama yayınladı. Kullanıcılar, örneğin Windows Gezgini'nde kötü amaçlı dosyaları görüntülerken, paylaşılan klasörleri, USB sürücülerini veya bu dosyaları içeren İndirilenler klasörlerini açarak saldırıya uğrayabilirler.
Endişe verici bir şekilde, Windows 11 24H2'nin en son sürümü bile bu güvenlik açığından etkileniyor. Microsoft bu güvenlik açığından haberdar edildi ancak henüz resmi bir yama yayınlamadı.
Şu anda 0patch, Microsoft tarafından Kasım ayında piyasaya sürülen en son sürüm olan Windows Server 2025 için de bir yama test ediyor.
Windows kullanıcılarının, oturum açma bilgilerinin çalınması riskine karşı kendilerini korumak için 0patch'ten resmi olmayan yamayı yüklemeleri önerilir. Yamayı indirmek için kullanıcılar www.central.0patch.com/auth/login adresindeki 0patch Central'ı ziyaret edebilir ve ücretsiz bir hesap oluşturabilirler.
[reklam_2]
Kaynak: https://thanhnien.vn/lo-hong-zero-day-moi-dang-de-doa-moi-phien-version-windows-18524120711530707.htm






Yorum (0)