?>

Windows 11 Güncellemesi ile Gelen Kritik Sıfır Gün Açığı Tespit Edildi

Kötü amaçlı yazılımların NTLM kimlik bilgilerini çalmasına olanak tanıyan sıfır gün güvenlik açığı, Windows 11 24H2 güncellemesiyle tespit edildi.

Teknoloji - 3 ay önce

Microsoft, Windows 11'in son güncellemesi olan 24H2 sürümünü daha fazla sisteme yaymaya başladığını duyurdu. Aynı gün içerisinde kötü amaçlı yazılımlar kullanılarak NTLM kimlik bilgilerinin çalınmasına olanak tanıyan yeni bir güvenlik açığını da açıkladı.

Sıfır gün güvenlik açığı, Windows 11 24H2 dahil olmak üzere tüm Windows istemci ve sunucu sürümlerini etkiliyor.

NTLM kimlik bilgileri tehlikede

Bu güvenlik açığı ile kullanıcının sadece kötü amaçlı bir dosyayı Windows Gezgini'nde görüntülemesiyle etkinleşiyor. Örneğin, paylaşılan bir klasörü veya kötü amaçlı bir dosyayı içeren bir USB diskini açmak veya bu dosyanın indirildiği klasörü görüntülemek yeterli. Bu şekilde saldırganlar, kullanıcının NTLM kimlik bilgilerini ele geçirebiliyor.

Araştırmayı yapan 0patch ekibi, Windows Server 2025'in neden listede olmadığını ise hala test aşamasında olduğu ve NTLM ile ilgili geliştirmeler içerdiğiyle ilgili açıklamada bulundu. Windows Server 2025, kasım ayında çıkarıldı ve halen uyumluluk testleri devam ediyor. Testler tamamlandığında sıfır gün yamaları da yayımlanacak.

Microsoft, NTLM'nin güvenlik zafiyetlerini farkında olarak, bu özelliği sona erdireceğini ve kullanıcıların daha güvenli ve modern alternatiflere geçmesini tavsiye ettiğini belirtti. 

Haftanın Öne Çıkanları

Meta'dan nükleer enerji adımı

2024-12-04 02:53 - Ekonomi

OpenAI, ChatGPT Pro'yu Duyurdu: İşte Fiyatı

2024-12-06 08:38 - Teknoloji

Galatasaray, Abdülkerim Bardakcı'nın durumunu açıkladı!

2024-12-02 12:47 - Spor

OpenAI, İHA Avcısı Sistemler İçin Yapay Zeka Geliştirecek!

2024-12-05 09:43 - Teknoloji

Elon Musk'tan OpenAI'a Yeni Suçlamalar

2024-12-01 16:33 - Teknoloji

Galatasaray'dan Abdülkerim Bardakcı'nın sakatlığına dair açıklama

2024-12-02 14:23 - Spor

Bardak doldu taştı! Galatasaray'dan TFF Başkanı Hacıosmanoğlu için flaş karar

2024-12-06 13:12 - Spor

Kanadalı Haber Yayıncıları, OpenAI'a Telif Davası Açtı

2024-11-29 23:52 - Teknoloji

ChatGPT'ye o ismi sorduğunuzda çöküyor!

2024-12-03 22:52 - Teknoloji

Yemekten 30 dakika sonra 1 bardak maden suyu için! Mideyi rahatlatır, şişkinliği alır!

2024-12-02 13:57 - Sağlık

İlgili Haberler

Akdeniz Tabanındaki 1300 Daire Neyin Nesi?

21:47 - Teknoloji

Ubisoft Oyunları Xbox'ta Dev İndirime Girdi

21:43 - Teknoloji

Counter-Strike Tavukları Nasıl İkon Hâline Geldi?

21:27 - Teknoloji

Saatlerdir ulaşılamıyordu! X'deki erişim kesintisinin sebebi belli oldu

21:18 - Teknoloji

Elon Musk, X'teki Erişim Sorununun Nedenini Açıkladı

21:13 - Teknoloji

Günün Manşetleri

Son dakika haberi... Erdoğan'dan tarihi mesaj geldi: Köprüden önce son çıkış!

19:53 - Politika

AVM'de Merve Nur'u öldüren şüpheli tutuklandı!

19:47 - Gündem

Erdoğan: Enflasyonu tek haneli rakamlara indireceğiz

19:43 - Ekonomi

X'deki erişim kesintisinin sebebi belli oldu

19:38 - Gündem

Ülker 2024 yılı cirosunu açıkladı

19:32 - Ekonomi