Kaspersky, Google Chrome'da yeni bir açık tespit etti

- Kaspersky güvenlik uzmanı Anton Ivanov: - 'Yeni bir Google Chrome sıfır-gün açığının kullanımda olduğunun bulunması, bizi tehdit aktörlerinin ani ve gizli saldırılarına karşı sadece güvenlik topluluğu ile yazılım geliştiricileri

Bilim ve Teknoloji 4.11.2019 11:11:48 0
Kaspersky, Google Chrome
Tarih: 01.01.0001 00:00 Güncelleme: 04.11.2019 11:11

İSTANBUL (AA) - Kaspersky'nin otomatik teknolojileri, Google Chrome web tarayıcısında "sıfır-gün" açığı buldu.

Kaspersky'den yapılan açıklamaya göre, şirket, Google Chrome web tarayıcısında CVE-2019-13720 olarak numaralandırdığı açığı Google'a bildirerek açığa karşı bir yama yayımladı. Kanıtlanan kavramların incelenmesi sonucu, Google bunun bir "sıfır-gün" açığı olduğunu doğruladı.

Daha önceden bilinmeyen ve saldırganların beklenmedik ve ciddi hasarlar vermesine neden olabilen yazılım hataları "sıfır-gün" açığı olarak adlandırılıyor. Saldırılarda kullanılan yeni açık, Korece bir haber portalında tuzak bulaştırma stilinden yararlanıyor.

Ana sayfaya yerleştirilen kötü amaçlı JavaScript kodu, uzak bir siteye profil çıkarma betiği yükleyerek tarayıcının kullanıcı oturum açma bilgilerinin çeşitli versiyonlarını inceleyip kurbanın sistemine bulaşmanın mümkün olup olmayacağını kontrol ediyor.

Google Chrome web tarayıcısı aracılığıyla hatadan yararlanmaya çalışan açıkla yüklenen betik, kullanılan tarayıcı sürümünün 65 veya daha yeni bir sürüm olup olmadığını belirliyor. Açık, saldırganlara Serbest-Kaldıktan-Sonra-Kullanma (UaF) koşulu sunuyor. Kod çalıştırma senaryolarına yol açabileceğinden bu UaF koşulu son derece tehlikeli olarak kabul ediliyor.

Tespit edilen açık, Kaspersky uzmanları tarafından "WizardOpium" adı verilen bir operasyonda kullanıldı. Koddaki belirli benzerlikler, bu kampanya ile Lazarus saldırıları arasında bir bağlantı olabileceğine işaret ediyor.

Ayrıca, hedef alınan web sitesinin profili de önceki DarkHotel saldırılarında tespit edilen profile benziyor. DarkHotel'de kısa süre önce benzer yanıltma saldırıları gerçekleştirilmişti.

Tespit edilen açık, Kaspersky'nin çoğu ürününde bulunan açık önleme teknolojisi tarafından tespit edildi.


- "Yazılımları düzenli güncellediğinizden emin olun"


Açıklamada görüşlerine yer verilen Kaspersky güvenlik uzmanı Anton Ivanov, yeni bir Google Chrome "sıfır-gün" açığının kullanımda olduğunun bulunmasının önemli olduğunu belirterek, "Bu açığın bulunması, bizi tehdit aktörlerinin ani ve gizli saldırılarına karşı sadece güvenlik topluluğu ile yazılım geliştiricileri arasındaki iş birliğinin ve açık önleme teknolojilerine sürekli yatırım yapmanın koruyabileceğini bir kez daha gösterdi." ifadelerini kullandı.

Kaspersky, kullanıcılara güvenlik önlemi alma amacıyla şu tavsiyelerde bulundu:

"Google'ın bu yeni açık için yayımladığı yamayı hemen kurun. Kurumunuzda kullandığınız tüm yazılımları düzenli bir şekilde güncellediğinizden emin olun. Yeni bir güvenlik yaması yayımlandığında bunu hemen kurun. Açık Değerlendirme ve Yama Yönetimi özelliklerine sahip güvenlik çözümleri, bu işlemleri otomatik hale getirmenize yardımcı olur. Açıklar da dahil olmak üzere bilinen ve bilinmeyen tehditlere karşı etkili koruma için davranış tabanlı tespit özellikleriyle donatılan, Kaspersky Endpoint Security for Business gibi başarısı kanıtlanmış bir güvenlik çözümünü tercih edin. Mutlaka bulunması gereken uç nokta koruma çözümlerinin yanı sıra gelişmiş tehditleri ilk aşamada ağ düzeyindeyken tespit eden, Kaspersky Anti Targeted Attack Platform gibi kurumsal sınıf bir güvenlik çözümü kullanın. Güvenlik ekibinizin en güncel siber tehdit istihbaratına erişmesini sağlayın."

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

Van YYÜ 60 Akademisyen Alımıyla Güçleniyor: Detaylar ve Başvuru Şartları


Van İş İlanları

SPOR HABERLERİ

3 Temmuz Stadı’nda sporcular daha güvenli ortamda spor yapacak


Van Spor

Iğdır’da "Çok Amaçlı Spor Salonu"nun temeli atıldı


Van Spor

Elazığ’da düzenlenen satranç turnuvası sona erdi


Van Spor

Elazığspor, hazırlıklarını sürdürüyor


Van Spor

Elazığ’da basketbol müsabakaları sona erdi


Van Spor

Yüksekova’da 24 kasım öğretmenler günü voleybol turnuvası başladı


Van Spor

Varto’da futbol kursu sürüyor


Van Spor

24Erzincansporlu 6 futbolcuya hak mahrumiyeti


Van Spor

Elazığsporlu futbolcuların cezaları belli oldu


Van Spor

TFF 2.Lig’de Yeni Malatyaspor, Adanaspor’a konuk olacak


Van Spor

Patnos’ta "Okul Sporları" müsabakaları başladı


Van Spor

Muş’ta 35 amatör spor kulübüne 2 milyon TL malzeme desteği


Van Spor

Erzurum Büyükşehir Belediyespor Kick Boksta Türkiye finallerinde


Van Spor

Tunceli’den kick boksta büyük başarı


Van Spor

Badmintonda Erzincan Telekom Spor ikinci oldu


Van Spor

Erzincan’ın kızları Ağrı’ya 5-0 yenildi


Van Spor

Aleyna Korkut’tan Çekya’da altın madalya


Van Spor

Ağrı Kadın Futbol Takımı, Erzincan’ı 5-0 mağlup etti


Van Spor

Trabzonspor, deplasmanda Hakkarigücü’nü 2-1 mağlup etti


Van Spor

Malatya temsilcisi Hakkari’yi 3-2 mağlup etti


Van Spor

Erzincanlı genç raket uluslararası arenada yarı finalde


Van Spor

SON DAKİKA HABERLERİ