Kaspersky "Desktop Window Manager"da sıfır gün açığı keşfetti

- Kaspersky Güvenlik Uzmanı Boris Larin:- "Yeni güvenlik açığı için yayınlanan yamaları mümkün olan en kısa sürede indirip yükleyin. Uç nokta koruma çözümlerindeki güvenlik açığı ve yama yönetimi yetenekleri, bilgi teknolojileri güvenlik yöneticileri için bu işi önemli ölçüde basitleştirebilir"

EKONOMİ 14.04.2021, 11:05
Kaspersky

İSTANBUL (AA) - Kaspersky araştırmacıları, "BITTER" APT grubu tarafından kullanılan "CVE-2021-1732" açığının detaylı analizinin ardından başka bir sıfır gün açığını ortaya çıkardı.

Kaspersky açıklamasına göre, uzmanlar şu anda bu açığı bilinen herhangi bir tehdit aktörüyle ilişkilendiremiyor. Sıfır gün güvenlik açığı, temelde bilinmeyen bir yazılım hatasından kaynaklanıyor ve saldırganların kötü niyetli faaliyetlerini gizlilik içinde yürütmesine izin vererek beklenmedik ve yıkıcı sonuçlara yol açıyor.

Kaspersky uzmanları CVE-2021-1732 açığını analiz ederken, yeni bir sıfır gün açığı daha keşfetti ve şubat ayında Microsoft'a bildirdi. Açığın gerçekten sıfır gün olduğu onaylandıktan sonra CVE-2021-28310 adını aldı.

Araştırmacılara göre bu açık, potansiyel olarak birkaç tehdit aktörü tarafından kullanılıyor. Bu, Desktop Window Manager'da bulunan ve saldırganların kurbanın makinesinde istediği kodu çalıştırmasına izin veren bir ayrıcalık artırma (EoP) açığına karşılık geliyor. Açıktan yararlananların kum havuzundan kaçmak ve daha fazla erişim için işletim sisteminde ayrıcalık elde etmek için diğer tarayıcı açıklarıyla birlikte kullanması muhtemel görünüyor.

Kaspersky'nin ilk araştırmaları tam bulaşma zincirini ortaya çıkarmadı. Bu nedenle açığın başka bir sıfır gün ile mi, yoksa bilinen, yamalı güvenlik açıklarıyla mı bağlantılı olduğu henüz bilinmiyor.


- "Kullanıcılarımızın savunmasını geliştirmeye devam edeceğiz"


Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Uzmanı Boris Larin, "Bu açık başlangıçta gelişmiş istismar önleme teknolojimiz ve ilgili tespit kayıtlarıyla belirlendi. Bundan birkaç yıl içinde, ürünlerimizde sıfır gün açıklarını tespit eden çok sayıda istismar koruma teknolojisi oluşturduk ve bu teknolojilerin etkinliğini defalarca kanıtladık. Teknolojilerimizi geliştirerek ve güvenlik açıklarını yamamak için üçüncü taraflarla çalışarak kullanıcılarımızın savunmasını geliştirmeye devam edeceğiz." ifadelerini kullandı.

Kaspersky, bu tehditten korunmak için şunları öneriyor:

"Yeni güvenlik açığı için yayınlanan yamaları mümkün olan en kısa sürede indirip yükleyin. Uç nokta koruma çözümlerindeki güvenlik açığı ve yama yönetimi yetenekleri, bilgi teknolojileri güvenlik yöneticileri için bu işi önemli ölçüde basitleştirebilir. SOC ekibinizin en son tehdit istihbaratına erişimini sağlayın. Kaspersky Tehdit İstihbarat Portalı, şirketin tehdit istihbaratı için tek bir erişim noktasıdır ve Kaspersky tarafından 20 yıldan fazla bir süredir toplanan siber saldırı verilerini ve iç görüleri sağlar.

Temel uç nokta korumasının yanı sıra, Kaspersky Anti Targeted Attack Platform gibi ağ düzeyinde gelişmiş tehditleri erken aşamada algılayan kurumsal güvenlik çözümleri uygulayın. Yeni açıklar hakkında daha fazla ayrıntı için Securelist'te ilgili raporun tamamına bakabilirsiniz."

Yorumlar (0)
Yorum yapabilmek için lütfen üye girişi yapınız!
banner64
Namaz Vakti 30 Mart 2023
İmsak
Güneş
Öğle
İkindi
Akşam
Yatsı
Puan Durumu
Takımlar O P
1. Galatasaray 25 60
2. Fenerbahçe 24 54
3. Beşiktaş 25 49
4. A.Demirspor 25 45
5. Trabzonspor 25 44
6. Başakşehir 24 41
7. Kayserispor 25 38
8. Konyaspor 25 34
9. Karagümrük 24 31
10. Antalyaspor 25 28
11. Alanyaspor 25 28
12. Sivasspor 25 27
13. Kasımpaşa 25 26
14. Gaziantep FK 25 25
15. Ankaragücü 24 25
16. İstanbulspor 24 24
17. Giresunspor 24 23
18. Hatayspor 24 23
19. Ümraniye 25 22
Takımlar O P
1. Samsunspor 28 60
2. Eyüpspor 27 53
3. Rizespor 27 52
4. Pendikspor 27 50
5. Sakaryaspor 27 49
6. Keçiörengücü 28 47
7. Bodrumspor 28 45
8. Manisa FK 27 42
9. Göztepe 27 41
10. Boluspor 27 41
11. Bandırmaspor 27 40
12. Tuzlaspor 27 28
13. Erzurumspor 26 25
14. Altay 27 25
15. Adanaspor 28 25
16. Altınordu 27 23
17. Gençlerbirliği 27 21
18. Denizlispor 28 17
19. Yeni Malatyaspor 28 16
Takımlar O P
1. Arsenal 28 69
2. M.City 27 61
3. M. United 26 50
4. Tottenham 28 49
5. Newcastle 26 47
6. Liverpool 26 42
7. Brighton 25 42
8. Brentford 27 42
9. Fulham 27 39
10. Chelsea 27 38
11. Aston Villa 27 38
12. Crystal Palace 28 27
13. Wolves 28 27
14. Leeds United 27 26
15. Everton 28 26
16. Nottingham Forest 27 26
17. Leicester City 27 25
18. West Ham United 26 24
19. Bournemouth 27 24
20. Southampton 28 23
Takımlar O P
1. Barcelona 26 68
2. Real Madrid 26 56
3. Atletico Madrid 26 51
4. Real Sociedad 26 48
5. Real Betis 26 45
6. Villarreal 26 41
7. Athletic Bilbao 26 36
8. Rayo Vallecano 26 36
9. Osasuna 26 34
10. Celta Vigo 26 34
11. Mallorca 26 32
12. Girona 26 31
13. Getafe 26 29
14. Sevilla 26 28
15. Cadiz 26 28
16. Real Valladolid 26 28
17. Espanyol 26 27
18. Valencia 26 26
19. Almeria 26 26
20. Elche 26 13