Bu siteyi kullanarak, Gizlilik Politikası ve Kullanım Şartları'nı kabul etmiş sayılırsınız.
Kabul Et
Fiyort.NetFiyort.NetFiyort.Net
  • Bilgisayar
    BilgisayarDaha Fazla Göster
    Google Dokümanlar artık otomatik satır numaralarını destekliyor
    25 Temmuz 2023
    bilgisayar mühendisi maaşı 2025
    Bilgisayar Mühendisi Maaşı 2025 – Bilgisayar Mühendisi Ne Kadar Maaş Alır?
    12 Mart 2021
  • Elektronik
    ElektronikDaha Fazla Göster
  • Mobil
    MobilDaha Fazla Göster
    Tiktok Videoları Filigransız Olarak Nasıl İner
    16 Temmuz 2022
    Vodafone Müşteri Hizmetlerine Bağlanma
    13 Mart 2022
  • Webmaster
    WebmasterDaha Fazla Göster
    Youtube Profil Resmi Nasıl Değiştirilir
    19 Temmuz 2022
    Bilgisayarda Android Nasıl Kullanılır
    13 Temmuz 2022
    d3dx9_43 dll Hatası Nasıl Çözülür ?
    9 Temmuz 2022
    Windows 10 Bios Nasıl Açılır? Bios’a Nasıl Girilir?
    6 Temmuz 2022
  • Teknoloji
    Teknoloji
    Modern teknoloji uygarlık için tam bir olgu haline geldi; verimliliğin artık bir seçenek değil, tüm insan faaliyetlerine dayatılan bir zorunluluk olduğu yeni bir toplumsal düzenin…
    Daha Fazla Göster
    Popüler Haberler
    İnstagram Takipçi Hilesi 2023, Şifresiz, Ücretsiz, 5000 Takipçi Hilesi
    10 Mart 2023
    Sıvı Güvenliği Uyarısı: Samsung Galaxy S23 Ultra VS iPhone 14 Pro Max VS Pixel 7 Pro Vs Xiaomi 13 Ultra, Islak Şarja Nasıl Tepki Veriyorlar?
    12 Haziran 2023
    iPad Güvenlik Kilidi? Kilidini Açmanın En İyi 5 Yolu
    14 Haziran 2023
    Son Haberler
    Sosyal Medya Bağımlılığı: Neden Her Uygulama Bağımlı Yapıyor? (2025)
    3 Kasım 2025
    Twitter Takipçi Hilesi 2025: Şifresiz, Ücretsiz, Twitter Takipçi Kasma Yöntemleri
    19 Ekim 2025
    Eski Telefondan Yeni Telefona Veri Aktarımı Nasıl Yapılır? 2025
    19 Ekim 2025
    Wondershare FamiSafe: Güçlü Ebeveyn Kontrolü Uygulamasının İncelenmesi
    25 Temmuz 2023
  • Yaşam
    YaşamDaha Fazla Göster
    İştah Nasıl Kapatılır: Tokluk Hissini Artırmanın 8 Etkili Yolu
    30 Nisan 2024
    Sabah Kahvaltısında Lifli Yiyecekler: Sağlıklı Başlangıç İçin 5 Öneri
    24 Nisan 2024
    Uyku Hijyeni Nedir ve Uyku Kalitesi Nasıl Artırılır?
    3 Nisan 2024
    Dukan Diyeti Listesi 10 Günlük: Sağlıklı Beslenme ve Kilo Kontrolü
    1 Şubat 2024
    Tenisçi dirseği bitkisel tedavi Saraçoğlu
    Tenisçi Dirseği Bitkisel Tedavi Saraçoğlu: Ağrılara Doğal Çözüm! 2025
    16 Ekim 2023
  • Nedir & Nasıl Yapılır
    Nedir & Nasıl YapılırDaha Fazla Göster
    En Güzel Kafe İsimleri: Kafe İşletmeciliğinde Başarılı Bir Marka Yaratmanın İpuçları
    14 Haziran 2023
    Amazon Prime Gaming Nedir
    20 Temmuz 2022
    WhatsApp Aoero Nedir Neden Sakıncalıdır
    15 Temmuz 2022
    MTV Ödemesi Nasıl Yapılır 2022 MTV Sorgulama Ekranı
    7 Temmuz 2022
    18-25 Yaş Arası Gençlere Ücretsiz MüzeKart Nasıl Dağıtılıyor?
    6 Temmuz 2022
Ara
Teknoloji
  • Bilgisayar
  • Elektronik
  • Mobil
  • Otomobil
  • Yapay Zeka
Sağlık
  • Medicine
  • Children
  • Coronavirus
  • Nutrition
  • Disease
Yaşam
  • Stars
  • Screen
  • Culture
  • Media
  • Videos
  • İletişim
  • Blog
  • Şikayet
  • Reklam & Sponsorluk
© 2025 Fiyort.Net | Fiyort Bilişim. Tüm Hakları Saklıdır.
Okunuyor: Windows Kullanıcıları Microsoft’un Yeni Sıfır Gün Saldırısı Tespit Etmesiyle Güncelleme Yapmalarını İstedi
Paylaş
Oturum Aç
Bildirim Daha Fazla Göster
Font ResizerAa
Fiyort.NetFiyort.Net
Font ResizerAa
  • Teknoloji
  • Yaşam
  • Nedir & Nasıl Yapılır
Ara
  • Kategoriler
    • Teknoloji
    • Sosyal Medya
    • Bilgisayar
  • Yer İmleri
  • Daha Fazla
    • Sitemap
Mevcut bir hesabınız var mı? Oturum Aç
Takip ET
  • İletişim
  • Blog
  • Şikayet
  • Reklam & Sponsorluk
© 2025 Fiyort.Net | Fiyort Bilişim. Tüm Hakları Saklıdır.
Fiyort.Net > Blog > Teknoloji > Windows Kullanıcıları Microsoft’un Yeni Sıfır Gün Saldırısı Tespit Etmesiyle Güncelleme Yapmalarını İstedi
Teknoloji

Windows Kullanıcıları Microsoft’un Yeni Sıfır Gün Saldırısı Tespit Etmesiyle Güncelleme Yapmalarını İstedi

Yiğit Öztürk
Son güncelleme: 16/07/2023 at 9:41 PM
Yiğit Öztürk
Yayın Tarihi: 16 Temmuz 2023
Paylaş
6 dk Okuma Süresi
Zero-Day attack
Paylaş

[ad_1]

İçerik Tablosu
  • Sıfır gün saldırısı nedir?
      • Windows sıfır gün saldırısının ayrıntıları
  • Haftanın Gizchina Haberleri
    • CVE-2023-36884
    • CVE-2023-32046
    • CVE-2023-36874
      • CVE-2023-32049
      • Sisteminizi sıfır günlük saldırılardan nasıl korursunuz?
      • Son sözler

Microsoft kısa süre önce, yeni bir sıfır gün saldırısı tespit edildiğinden Windows kullanıcılarına sistemlerini güncellemeleri için bir uyarı yayınladı. Techcrunch’a göre saldırı, Windows Ortak Günlük Dosya Sistemindeki (CLFS) bir güvenlik açığından yararlanıyor. Saldırganların yama uygulanmamış bir sisteme tam erişim elde etmelerini sağlar. Microsoft, bu hafta tüm ürün serilerinde, hâlihazırda aktif olarak istismar edilmiş olan toplam altı sıfır gün kusuru da dahil olmak üzere 132 güvenlik açığı buldu. Bu nedenle, Windows güvenlik uzmanları kullanıcılara sistemlerini hemen yükseltmelerini tavsiye ediyor.

Sıfır Gün saldırısı

Sıfır gün saldırısı nedir?

Sıfır gün saldırısı, yazılım uygulamasındaki veya sistemdeki daha önce kimsenin bilmediği bir boşluktan yararlanan bir tür siber saldırıdır. Bu güvenlik açığı sıfır gün olarak adlandırılır çünkü yazılım satıcısı tarafından bilinmez ve onu düzeltecek bir düzeltme eki yoktur. Sıfırıncı gün saldırıları, belirli markalara veya kişilere yönelik hedefli saldırılar başlatmak için kullanılabildikleri için esas olarak tehlikelidir.

Windows sıfır gün saldırısının ayrıntıları

Windows sıfır gün saldırısı, Windows Ortak Günlük Dosya Sistemindeki (CLFS) bir güvenlik açığından yararlanır. Bu, Windows sistemlerinde günlük dosyalarını yönetmek için kullanılır. Güvenlik açığı, saldırganların yaması olmayan bir sisteme tam erişim elde etmesine olanak tanır. Daha sonra bir fidye yazılımı saldırısı veya diğer siber saldırı türlerini başlatmak için kullanılabilir. Bir Rus siber güvenlik şirketi olan Kaspersky’ye göre, sıfır gün saldırısı Nokoyawa fidye yazılımını dağıtmak için kullanıldı. Bu fidye yazılımı, Orta Doğu, Kuzey Amerika ve Asya’daki küçük ve orta ölçekli markalara ait Windows sunucularını hedefler.

Forbes’a göre sıfır – günlerden biri uzaktan kod çalıştırma türüdür. Microsoft’tan gelen resmi bir rapor, bu güvenlik açığının bir Rus siber suç örgütü olan RomCom ile bağlantılı olduğunu iddia ediyor. Ayrıca Microsoft, bu grubun muhtemelen ilgiyle çalıştığını iddia ediyor. Rus istihbaratı. Rapid7 güvenlik açığı risk uzmanı Adam Barnett, RomCom saldırılarının genellikle çok çeşitli kurbanları hedef aldığı konusunda uyarıyor. Bununla birlikte, Microsoft’un yeni bir yaması vardır ve yamanın işlediği güvenlik açıklarının tam listesi kendi içindedir. Güvenlik Güncelleme Kılavuzu.

Microsoft, “Windows ve Office ürünlerini etkileyen bir dizi uzaktan kod yürütme güvenlik açığı raporunu araştırdığını iddia ediyor. Microsoft, özel olarak hazırlanmış Microsoft Office belgelerini kullanarak bu güvenlik açıklarından yararlanmaya çalışan hedefli saldırıların farkındadır.” Şirketin uğraşmak zorunda olduğu bazı önemli sıfır günlere bir göz atalım.

Windows 11 yazdırma ekranı

Haftanın Gizchina Haberleri


CVE-2023-36884

Şu anda CVE-2023-36884 için yama yok ve Microsoft bunu resmen onayladı. Ancak şirket, sorunu araştırdığını söylüyor. Şirket, araştırmayı bitirdikten sonra “müşterilerimizi korumaya yardımcı olmak için uygun önlemleri alacağını” da ekliyor.

Microsoft, istismar edilen bir sıfır günü kamusal alanda uzun süre bırakmayacaktır. Bu nedenle, araştırma tamamlandığında, muhtemelen gelecek ayki Salı Yaması sunumunu beklemeyecektir. Şirket ayrıca düzeltmeyi bant dışı bir güvenlik güncellemesi olarak da yayınlayacak. Şimdilik, Microsoft’un bir Blog yazısı bu, kullanıcılar için bir tür geçici çözüm sunar. Geçici çözüme ihtiyacınız varsa, buraya tıklayın.

CVE-2023-32046

CVE-2023-32046, MSHTML çekirdek Windows’u etkileyen bir sıfır gün saldırısıdır. Immersive Labs siber tehdit araştırması direktörü Kev Breen, “Bu, tarayıcılarla sınırlı değil; Office, Outlook ve Skype gibi diğer uygulamalar da bu bileşeni kullanıyor” dedi. Breen ekler

“Bu güvenlik açığı muhtemelen bir ilk enfeksiyon vektörü olarak kullanılacaktır. Saldırganın, kullanıcının bağlantıyı tıklatması veya belgeyi açması bağlamında kod yürütmesine olanak tanır.”

CVE-2023-36874

Bu sıfır günlük güvenlik açığı, esas olarak Windows Hata Bildirimi (WER) hizmetine saldırır. Saldırgan başarılı olursa, sistemde yönetici erişiminin yanı sıra ayrıcalık sahibi olacaktır. Automox ürün güvenlik personeli Tom Bowyer, “WER hizmeti, Microsoft Windows işletim sistemlerinde bulunan ve belirli yazılımlar çöktüğünde veya başka türde hatalarla karşılaştığında hata raporlarını toplayan ve Microsoft’a gönderen bir özelliktir” dedi.

Bowyer ekler

“Bu sıfır günlük sorundan aktif olarak yararlanılıyor… bu nedenle, kuruluşunuz tarafından WER kullanılıyorsa 24 saat içinde yama uygulamanızı öneririz.”

Sıfır Gün saldırısı

CVE-2023-32049

CVE-2023-32049, istismar edilen başka bir sorundur ve Windows Akıllı Ekran özelliğine saldırır. Windows Akıllı Ekran özelliğini atlayıp değişiklik yapma kapasitesine sahiptir. Ivanti’de güvenlik ürünlerinden sorumlu Başkan Yardımcısı Chris Goettl, şunları söyledi:

“CVE önemli olarak derecelendirildi, ancak Microsoft bu sorunun aciliyetini kritik duruma yükselten kötüye kullanım raporlarını onayladı.”

Sisteminizi sıfır günlük saldırılardan nasıl korursunuz?

Kendinizi bu sıfır gün saldırısına karşı korumak için, Windows kullanıcılarının Microsoft yamasını mümkün olan en kısa sürede uygulamaları gerekir. Kev Breen gibi güvenlik uzmanları, kullanıcıların sistemlerini derhal güncellemeleri gerektiğine dair güçlü bir uyarı yayınladı. Ayrıca, “Vahşi ortamda aktif olarak sömürülen 5 CVE ve vahşi ortamda da sömürülen saldırı teknikleri için bir tavsiye ile bu, yama için beklenecek bir ay değil” uyarısında bulunuyor. Cihazlarını güvende tutmak için kullanıcılardan bu yamaları bir öncelik haline getirmelerini ister.

Son sözler

Sıfır gün saldırıları hem markalar hem de insanlar için ciddi bir tehdittir ve Windows kullanıcılarının dikkatli olması gerekir. Security Week, bu yıl vahşi ortamda en az 19 sıfır gün saldırısı olduğunu iddia ediyor. Microsoft, son aylarda birkaç sıfır gün sorununu düzeltti. Bu nedenle, kullanıcıların maruz kalmalarını önlemek için sistemlerini zaman zaman güncellemeleri iyidir.



[ad_2]

Çin karşılık verdi, ABD’li büyük çip üreticisi Micron’u yasakladı
Gizliliğiniz Risk Altında mı? ABD Yetkililerinin Kişisel Verileri Satın Aldığı artık doğrulandı
Ağızları açık bırakacak: iPhone 16 Pro’da hiçbir tuş bulunmayacak!
Govee ürünleriyle daha fazla Amazon Prime Day satış indirimi
iOS 17’de Bekleme Modunun Kullanımına İlişkin Adım Adım Kılavuz
ETİKET:EtmesiylegünGüncellemeİstedikullanıcılarıMicrosoftunSaldırısıSıfırtespitWindowsYapmalarınıyeni

Günlük Bülten için Kaydolun

Devam edin! En son dakika haberlerini doğrudan gelen kutunuza alın.
Şartlar ve koşulları okudum, kabul ediyorum.
Kayıt olarak Kullanım Şartları ve Gizlilik Politikası veri uygulamalarını kabul etmiş olursunuz. İstediğiniz zaman abonelikten çıkabilirsiniz.
Bu Haberi Paylaş
Facebook Whatsapp Whatsapp Email Bağlantıyı Kopyala Yazdır
Paylaş
ByYiğit Öztürk
Takip Et:
WebMaster & Application Developer
Önceki Haber WhatsApp Side-by-side View Bu yılki WhatsApp Yenilikleri: En İyi Özellikleri Şimdi Keşfedin
Sonraki Haber Microsoft, Windows 10 ve 11 için Yeni Bir Sistem Ayarlama Uygulamasını Tanıttı
Yorum yapılmamış Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Sosyal Medya’da Fiyort.net

235.3kFollowersLike
69.1kFollowersFollow
11.6kFollowersPin
56.4kFollowersFollow
136kAbonelerAbone Ol
4.4kFollowersFollow

Son Yazılar

sosyal medya bağımlılığı
Sosyal Medya Bağımlılığı: Neden Her Uygulama Bağımlı Yapıyor? (2025)
Sosyal Medya
3 Kasım 2025
Twitter takipçi hilesi 2025
Twitter Takipçi Hilesi 2025: Şifresiz, Ücretsiz, Twitter Takipçi Kasma Yöntemleri
Sosyal Medya
17 Temmuz 2025
eski telefondan yeni telefona veri aktarımı
Eski Telefondan Yeni Telefona Veri Aktarımı Nasıl Yapılır? 2025
Akıllı Telefon
17 Temmuz 2025
İştah Nasıl Kapatılır: Tokluk Hissini Artırmanın 8 Etkili Yolu
Yaşam
30 Nisan 2024
Sabah Kahvaltısında Lifli Yiyecekler: Sağlıklı Başlangıç İçin 5 Öneri
Yaşam
24 Nisan 2024
//

Fiyort.Net by Fiyort Bilişim | Teknoloji Haberleri ve Sosyal İçerik Platformu

FİYORT.NET

  • İLETİŞİM
  • ÇEREZ POLİTİKASI
  • GİZLİLİK POLİTİKASI
  • KULLANIM KOŞULLARI

KATEGORİLER

  • TEKNOLOJİ
  • YAŞAM
  • NEDİR

Abone Ol

En yeni haberleri anında almak için teknoloji bültenimize abone olun!

Şartlar ve koşulları okudum, kabul ediyorum.
Fiyort.NetFiyort.Net
Takip ET
© 2025 Fiyort.Net | Fiyort Bilişim. Tüm Hakları Saklıdır.
Tekrar Hoşgeldiniz!

Hesabınıza giriş yapın

Username or Email Address
Password

Şifreni mi unuttun?

Not a member? Sign Up