Windows Tips & News

Yeni bir güvenlik açığı, saldırganların Windows 11 ve 10'da yönetici hakları kazanmasına olanak tanır

click fraud protection
ÖNERİLEN: Windows sorunlarını düzeltmek ve sistem performansını optimize etmek için burayı tıklayın

Güvenlik araştırmacısı Abdelhamid Naceri, keşfetti Bir kişinin birkaç saniye içinde SİSTEM ayrıcalıkları kazanmasına izin veren yeni bir sıfır gün güvenlik açığı. Güvenlik açığının Windows 10, Windows 11 ve Windows Server dahil olmak üzere tüm desteklenen Windows sürümlerini etkilediği bilinmektedir.

Monitor Hardware Banner Binary

Yayınlanan komut dosyası, standart ayrıcalıklara sahip bir kullanıcı hesabından SYSTEM ayrıcalıklarıyla komut istemini başlatır.

Microsoft, CVE-2021-41379'u şu şekilde düzeltti: Kasım 2021 düzeltmesiNaceri'nin de keşfettiği bir Windows Installer ayrıcalık yükseltme güvenlik açığı.

Naceri, CVE-2021-41379'u analiz ederken, orijinal sorunun doğru bir şekilde düzeltilmediğine dikkat çekerek yeni bir istismar sürümü keşfetti. Microsoft'un yayınladığı düzeltme için, yayınladığı yeni sürümün orijinalinden daha güçlü olduğunu belirterek bir geçici çözüm yayınlamamayı seçti.

Abdelhamid Naceri, Microsoft Bug Bounty programından kaynaklanan hayal kırıklığı nedeniyle güvenlik açığı hakkında halka açık bilgiler yayınladı. Gerçek şu ki, Nisan 2020'de Microsoft, ürünlerinde keşfedilen güvenlik açıkları için ödül miktarını azalttı. Örneğin şirket, sıfır gün güvenlik açığı için yaklaşık 10.000 dolar ödüyordu, şimdi ise ücret sadece 1.000 dolar.

Microsoft'un yeni hata ödül programı kapsamında sıfır günlerimden biri 10.000 dolardan 1.000 dolara çıktı 💀

— MalwareTech (@MalwareTechBlog) 27 Temmuz 2020

İstismarı test etmek için, BleeBilgisayar komut dosyasını Windows 10 sürüm 21H1'de (derleme 19043.1348) başlattı ve işini başarıyla yaptığını onayladı.

Naceri ayrıca Windows'un 'Standart' kullanıcıların MSI yükleyici işlemlerini gerçekleştirmesini önlemek için grup ilkeleri içerdiğini, ancak onun istismarının bu politikayı atladığını ve tamamen işlevsel kaldığını açıkladı.

Microsoft, bu güvenlik açığının genel olarak ifşa edildiğinin farkındadır. Şirketin mümkün olan en kısa sürede bunun için bir düzeltme yayınlaması bekleniyor.

ÖNERİLEN: Windows sorunlarını düzeltmek ve sistem performansını optimize etmek için burayı tıklayın
Windows 10'da Arama Kutusunda (Cortana) Arama Glifini Etkinleştir

Windows 10'da Arama Kutusunda (Cortana) Arama Glifini Etkinleştir

Sonunda piyasaya sürüldüğünde Windows 10 sürüm 1703 olacak olan Windows 10 "Redstone 2", Cortana'...

Devamını oku

Önceki Windows 10 Yapısına Geri Dönme Yeteneğini Kaldırın

Önceki Windows 10 Yapısına Geri Dönme Yeteneğini Kaldırın

Windows 10'un daha yeni bir sürümünü yüklediyseniz ancak güncellemeden memnun değilseniz, işletim...

Devamını oku

Windows 8.1 ve Windows 8'de oturum açma adınızı (kullanıcı hesabı adı) nasıl değiştirirsiniz?

Windows 8.1 ve Windows 8'de oturum açma adınızı (kullanıcı hesabı adı) nasıl değiştirirsiniz?

ÖNERİLEN: Windows sorunlarını düzeltmek ve sistem performansını optimize etmek için burayı tıklay...

Devamını oku