1. Ana Sayfa
  2. Yazılım
  3. Windows 10: Microsoft 4 kritik güvenlik açığını giderir, en son güncelleştirmeyi şimdi yükleyin!

Windows 10: Microsoft 4 kritik güvenlik açığını giderir, en son güncelleştirmeyi şimdi yükleyin!

Windows 10_791x445

Microsoft’un düzelttiği Windows 10’u etkileyen en az 4 hata var. Bunlardan 3 tanesi uzaktan kod yürütülmesine izin verirken, sonuncusu bilgisayar korsanının yönetici erişimi elde etmesine izin verdi.

Kapatılmayan bu güvenlik açıklarına 0 gün denir. Microsoft, bir saldırganın Windows 10 ve hatta bazı durumlarda Windows 7 çalıştıran bir makinenin kontrolünü ele geçirmesine izin veren 4 çok ciddi olanı düzeltti, ancak artık güncelleme almayacak. CVE-2020-1020 ve CVE-2020-0938’de tanımlanan ilk 2 güvenlik açığı , Adobe tarafından yazı tiplerini yönetmek için sağlanan bir DLL kitaplığını etkiler. Bilgisayar korsanı daha sonra verileri okuma, değiştirme veya silme, hatta bir yönetici hesabı oluşturma gibi eylemler gerçekleştirebilir.

Microsoft , şirkete göre bu güvenlik açıklarının bilgisayar korsanları tarafından küçük ölçekli kimlik avı kampanyalarıyla birlikte kullanıldığını onaylamaktadır. Ayrıca Windows 7’yi de etkilerler. Üçüncü güvenlik açığı CVE-2020-0674, belleğe yüklenen ve Internet Explorer tarafından kullanılan komut dosyası motorunu kullanır. Saldırı daha sonra çalınan bir web sitesi şeklinde olacaktır. Tüm Windows sürümleri etkilenir, Internet Explorer kullanımı yasaktır.

Son olarak, son kusur CVE-2020-1027 yerel olarak çalışır ve bilgisayar korsanına yönetici hakları verir. Ancak Microsoft, tetiklemek için gerekli koşullarla ilgili ayrıntı vermedi. Bu kusurların 3’ü Google güvenlik grubu tarafından keşfedildi. Dördüncü, Google ve en iyi 360 Total Security güvenlik paketi ile bilinen Qihoo 360’tan araştırmacılar tarafından ortak bir keşifti.

İLGİNİZİ ÇEKEBİLİR  Microsoft Linux OS’i hack’leyene 100 bin dolar ödül verecek

Bir bilgi sisteminin güvenliğini garanti etmenin en önemli tavsiyesi, bu durumda, bir Windows 10 PC, dosyaları silen güncelleme ile ilgili bazı problemler olsa bile, mümkün olan en kısa sürede güncellemeleri yapmaktır.

Yorum Yap