Şimdi Ara

Microsoft, yedi aylık güvenlik açığını nihayet kapattı

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
9
Cevap
0
Favori
244
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
2 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • Microsoft, yedi aylık güvenlik açığını nihayet kapattı
    Microsoft, Windows 11 işletim sisteminde tespit edilen ciddi bir UEFI Secure Boot (Güvenli Önyükleme) güvenlik açığını yedi ay gecikmeli olarak nihayet giderdi. Güvenlik araştırmacılarının Temmuz 2024'te tespit ettiği bu açık, sistemin en kritik seviyelerinde kötü amaçlı yazılımların çalıştırılmasına olanak tanıyordu. Uzmanlar, kullanıcıların güncellemeleri vakit kaybetmeden yüklemelerini tavsiye ediyor.



    Microsoft kritik açığı kapattı



     CVE-2024-7344 koduyla tanımlanan bu güvenlik zafiyeti, kötü niyetli aktörlerin cihazlara zararlı kod yerleştirmesine ve Windows 11’in dahili güvenlik önlemlerini atlatmasına olanak sağlıyordu. Sorun, üçüncü taraf donanım yazılımlarının UEFI Güvenli Önyükleme süreçlerini yanlış bir şekilde yönetmesinden kaynaklanıyordu. Bu tür donanım tabanlı saldırılar, tespit edilmesi en zor tehditler arasında yer alıyor.



    Microsoft, yedi aylık güvenlik açığını nihayet kapattı
    ESET güvenlik firmasından bir araştırmacı, yedi farklı üreticinin "reloader.efi" adlı bir bileşeni güvensiz bir şekilde kullandığını keşfetti. Bu durum, kötü amaçlı yazılımların güvenli önyükleme korumalarını baypas ederek sistemde gizlice çalışmasına olanak tanıyordu.



    Ayrıca Bkz.Microsoft, Windows 11'de yapay zeka destekli aramayı test ediyor



    Güvenlik açığını ortaya çıkaran üreticiler arasında Howyar Technologies, Greenware, Radix, Sanfong, WASAY, CES ve SignalComputer yer alıyor. Bu firmalar, riskleri azaltmak için ilgili sistem araçları için güncellemeler yayımladı. Microsoft ise etkilenen yazılımların dijital sertifikalarını iptal ederek saldırganların bu açığı kullanmasını engellemeyi amaçlıyor.



    ESET'in Microsoft’a Temmuz 2024'te raporladığı bu açık, ancak Ocak 2025’te yayımlanan bir güncelleme ile kapatıldı. Bu kadar önemli bir güvenlik açığının yedi ay boyunca çözülmeden kalması Microsoft’un güvenlik süreçleri hakkında yeniden soru işaretlerinin oluşmasına neden oldu. Microsoft’un güncellemesi 14 Ocak tarihinde yayınlandı, bu tarihteki ve bundan sonraki güvenlik güncellemelerini yapmanızı öneririz.




    Kaynak:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-7344
    Kaynak:https://www.techspot.com/news/106411-microsoft-finally-patches-serious-uefi-secure-boot-flaw.html







  • ADI GÜVENLİ ÖNYÜKLEME OLAN SİSTEMİN TAMEMEN GÜVENSİZ OLMASI. MİCROSOFT ŞAKACI VE ESPRİLİ BİR ŞİRKET



    < Bu mesaj bu kişi tarafından değiştirildi CoreXXX -- 20 Ocak 2025; 17:19:41 >
  • Windows her zaman güvenlik açığı en çok olan sistem oldu, böyle de devam edecek. Bunu düzeltir diğerini koyar. Otomatik CD/USB çalıştırmadan tutun da, ağ paylaşım denetim sorunlarına kadar. Sadece bu yüzden zamanında milyonlarca virüs hızla yayıldı.

    İyileşeceği yerde daha da kötü bir halde, şu anda herşey delik deşik. Daha karmaşık ve takibi daha zor bir halde. Yüzlerce svchost vs. nedir tek tek bakıcan da vs. Şu anda neler dönüo sistemde haberimiz yok.

    Eh kendi işletim sistemini geliştirmezsen böyle oluyor. Pardus 25'i beklioz bakalım.

  • Tebrikler MS sonra millet niye win11e gecmiyor diye soylenmessin artik...

  • Açık " Güncelleştirme Windows Security platform için - KB5007651 (Sürüm 10.0.27703.1006) " bu ise , her denetlemede tekrar tekrar yüklüyor :D

  • Microzort

    < Bu ileti mini sürüm kullanılarak atıldı >
  • CoreXXX kullanıcısına yanıt
    😁👍

    < Bu ileti Android uygulamasından atıldı >
  • Yapay Zeka’dan İlgili Konular
    Daha Fazla Göster
  • nihayet 7 aylık çocuğu oldu diye okudum. okurken bug'a girdim yahu

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.