GizChina'ya göre Microsoft, yukarıdaki Windows 11 ve 10 güvenlik açığının saldırganlar tarafından istismar edilebileceğini ve kullanıcıların cihazlarına kötü amaçlı yazılım yüklenebileceğini belirtti. Bu güvenlik açığı, tekdüzen kaynak tanımlayıcısı (URI) şeması ms-appinstaller'da bulunuyor. Saldırganlar, bu güvenlik açığını kullanarak genel güvenlik önlemlerini aşabilir ve kullanıcılar internette gezinirken gizlice kötü amaçlı yazılım yükleyebilir.
Microsoft, Windows 11 ve 10 yamalarının güncellenmesini öneriyor
CVE-2023-44234 olarak izlenen güvenlik açığı, bir saldırganın Windows'taki bir güvenlik açığından yararlanarak kullanıcı etkileşimi olmadan kötü amaçlı yazılım yüklemesine olanak tanır. Bu güvenlik açığı, etkilenen sistemlerin gizliliğini, bütünlüğünü ve kullanılabilirliğini tehlikeye atabilir. Güvenlik açığı, kullanıcı etkileşimi olmadan kod yürütülmesine olanak sağladığı için kritik olarak derecelendirilmiştir. Bu durum, herhangi bir uyarı veya istem olmadan kötü amaçlı yazılımların kendi kendine yüklenmesine veya diğer uzaktan çalıştırma senaryolarına yol açabilir.
Bu kritik güvenlik açığına yanıt olarak Microsoft, sorunu gidermek ve etkilenen sistemlere kötü amaçlı yazılım yüklenmesini önlemek için bir güvenlik yaması yayınladı. Windows 11 ve 10'daki güvenlik açığıyla ilişkili riski azalttığı için yamanın hemen uygulanması önerilir. Saldırganlar, kısayolları gizlemek ve kurban bilgisayarlara gizlice kötü amaçlı yazılım yüklemek için ms-appinstaller kullanıyor. Ancak Microsoft, yeni yayınlanan yamada bu kısayolu devre dışı bıraktı; bu da web sitesinden indirilen tüm uygulamaların, normal bir dosya indirme işlemi gibi güvenlik kontrollerinden geçmesi gerektiği anlamına geliyor. Yama ayrıca sorunu ele alıyor ve kullanıcıların/BT yöneticilerinin cihazlarını güvende tutmalarına yardımcı oluyor.
Microsoft'un bu güvenlik yamasını yayınlaması, Windows 11 ve 10'daki kritik bir güvenlik açığını gidermede önemli bir adımdır. Kullanıcılar ve BT yöneticileri, cihazlarını olası kötü amaçlı yazılım saldırılarından korumak için yamayı hemen uygulamaya teşvik edilmektedir. Böylece sistem güvenliğini ve uyumluluğunu koruyabilir, güvenli ve emniyetli bir bilgi işlem ortamı sağlayabilirler.
[reklam_2]
Kaynak bağlantısı
Yorum (0)