Temajet © 2021. Tüm hakları saklıdır.

Teknik Sorular

  1. Anasayfa
  2. »
  3. Yazılım
  4. »
  5. Windows 11’in Son Güncellemesi ile Gelen Tehdit: Sıfır Gün Açığı Tespit Edildi!

Windows 11’in Son Güncellemesi ile Gelen Tehdit: Sıfır Gün Açığı Tespit Edildi!

adminn adminn - - 2 dk okuma süresi
40 0

Microsoft, Windows 11’in son güncellemesi olan 24H2 sürümünü daha fazla sisteme yaymaya başladığını duyurdu. Tıpkı gün içerisinde makûs maksatlı yazılımlar kullanılarak NTLM kimlik bilgilerinin çalınmasına imkan tanıyan yeni bir güvenlik açığını da açıkladı.

Sıfır gün güvenlik açığı, Windows 11 24H2 dahil olmak üzere tüm Windows istemci ve sunucu sürümlerini etkiliyor.

NTLM kimlik bilgileri tehlikede

Bu güvenlik açığı ile kullanıcının yalnızca berbat emelli bir belgeyi Windows Gezgini’nde görüntülemesiyle aktifleşiyor. Örneğin, paylaşılan bir klasörü yahut berbat maksatlı bir belgeyi içeren bir USB diskini açmak yahut bu evrakın indirildiği klasörü görüntülemek kâfi. Bu formda saldırganlar, kullanıcının NTLM kimlik bilgilerini ele geçirebiliyor.

Araştırmayı yapan 0patch grubu, Windows Server 2025’in neden listede olmadığını ise hala test evresinde olduğu ve NTLM ile ilgili geliştirmeler içerdiğiyle ilgili açıklamada bulundu. Windows Server 2025, kasım ayında çıkarıldı ve hala uyumluluk testleri devam ediyor. Testler tamamlandığında sıfır gün yamaları da yayımlanacak.

Microsoft, NTLM’nin güvenlik zafiyetlerini farkında olarak, bu özelliği sona erdireceğini ve kullanıcıların daha inançlı ve çağdaş alternatiflere geçmesini tavsiye ettiğini belirtti. 

İlgili Yazılar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Web sitemizde size mümkün olan en iyi deneyimi sunmak için çerezleri kullanıyoruz. Bu siteyi kullanmaya devam ederek çerez kullanımımızı kabul etmiş olursunuz.
Kabul Et