Windows 11’in Son Güncellemesi ile Gelen Tehdit: Sıfır Gün Açığı Tespit Edildi! – UzmanBlog
Google Docs, Gemini Destekli Yeni Özelliğini Duyurdu: İçerik Oluşturmayı Hiç Olmadığı Kadar Hızlandıracak

Sıradaki içerik:

Google Docs, Gemini Destekli Yeni Özelliğini Duyurdu: İçerik Oluşturmayı Hiç Olmadığı Kadar Hızlandıracak

sv

Windows 11’in Son Güncellemesi ile Gelen Tehdit: Sıfır Gün Açığı Tespit Edildi!

33 okunma — 06 Aralık 2024 22:54

Microsoft, Windows 11’in son güncellemesi olan 24H2 sürümünü daha fazla sisteme yaymaya başladığını duyurdu. Birebir gün içerisinde makus emelli yazılımlar kullanılarak NTLM kimlik bilgilerinin çalınmasına imkan tanıyan yeni bir güvenlik açığını da açıkladı.

Sıfır gün güvenlik açığı, Windows 11 24H2 dahil olmak üzere tüm Windows istemci ve sunucu sürümlerini etkiliyor.

NTLM kimlik bilgileri tehlikede

Bu güvenlik açığı ile kullanıcının yalnızca makus gayeli bir belgeyi Windows Gezgini’nde görüntülemesiyle aktifleşiyor. Örneğin, paylaşılan bir klasörü yahut makus maksatlı bir belgeyi içeren bir USB diskini açmak yahut bu belgenin indirildiği klasörü görüntülemek kâfi. Bu formda saldırganlar, kullanıcının NTLM kimlik bilgilerini ele geçirebiliyor.

Araştırmayı yapan 0patch grubu, Windows Server 2025’in neden listede olmadığını ise hala test evresinde olduğu ve NTLM ile ilgili geliştirmeler içerdiğiyle ilgili açıklamada bulundu. Windows Server 2025, kasım ayında çıkarıldı ve hala uyumluluk testleri devam ediyor. Testler tamamlandığında sıfır gün yamaları da yayımlanacak.

Microsoft, NTLM’nin güvenlik zafiyetlerini farkında olarak, bu özelliği sona erdireceğini ve kullanıcıların daha inançlı ve çağdaş alternatiflere geçmesini tavsiye ettiğini belirtti. 

  • Site İçi Yorumlar

En az 10 karakter gerekli