Kaspersky 'Desktop Window Manager'da sıfır gün açığı keşfetti

- Kaspersky Güvenlik Uzmanı Boris Larin: - 'Yeni güvenlik açığı için yayınlanan yamaları mümkün olan en kısa sürede indirip yükleyin. Uç nokta koruma çözümlerindeki güvenlik açığı ve yama yönetimi yetenekleri, bilgi teknolojileri

Ekonomi 14.04.2021 11:05:28 0
Kaspersky
Tarih: 01.01.0001 00:00 Güncelleme: 14.04.2021 11:05

İSTANBUL (AA) - Kaspersky araştırmacıları, "BITTER" APT grubu tarafından kullanılan "CVE-2021-1732" açığının detaylı analizinin ardından başka bir sıfır gün açığını ortaya çıkardı.

Kaspersky açıklamasına göre, uzmanlar şu anda bu açığı bilinen herhangi bir tehdit aktörüyle ilişkilendiremiyor. Sıfır gün güvenlik açığı, temelde bilinmeyen bir yazılım hatasından kaynaklanıyor ve saldırganların kötü niyetli faaliyetlerini gizlilik içinde yürütmesine izin vererek beklenmedik ve yıkıcı sonuçlara yol açıyor.

Kaspersky uzmanları CVE-2021-1732 açığını analiz ederken, yeni bir sıfır gün açığı daha keşfetti ve şubat ayında Microsoft'a bildirdi. Açığın gerçekten sıfır gün olduğu onaylandıktan sonra CVE-2021-28310 adını aldı.

Araştırmacılara göre bu açık, potansiyel olarak birkaç tehdit aktörü tarafından kullanılıyor. Bu, Desktop Window Manager'da bulunan ve saldırganların kurbanın makinesinde istediği kodu çalıştırmasına izin veren bir ayrıcalık artırma (EoP) açığına karşılık geliyor. Açıktan yararlananların kum havuzundan kaçmak ve daha fazla erişim için işletim sisteminde ayrıcalık elde etmek için diğer tarayıcı açıklarıyla birlikte kullanması muhtemel görünüyor.

Kaspersky'nin ilk araştırmaları tam bulaşma zincirini ortaya çıkarmadı. Bu nedenle açığın başka bir sıfır gün ile mi, yoksa bilinen, yamalı güvenlik açıklarıyla mı bağlantılı olduğu henüz bilinmiyor.


- "Kullanıcılarımızın savunmasını geliştirmeye devam edeceğiz"


Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Uzmanı Boris Larin, "Bu açık başlangıçta gelişmiş istismar önleme teknolojimiz ve ilgili tespit kayıtlarıyla belirlendi. Bundan birkaç yıl içinde, ürünlerimizde sıfır gün açıklarını tespit eden çok sayıda istismar koruma teknolojisi oluşturduk ve bu teknolojilerin etkinliğini defalarca kanıtladık. Teknolojilerimizi geliştirerek ve güvenlik açıklarını yamamak için üçüncü taraflarla çalışarak kullanıcılarımızın savunmasını geliştirmeye devam edeceğiz." ifadelerini kullandı.

Kaspersky, bu tehditten korunmak için şunları öneriyor:

"Yeni güvenlik açığı için yayınlanan yamaları mümkün olan en kısa sürede indirip yükleyin. Uç nokta koruma çözümlerindeki güvenlik açığı ve yama yönetimi yetenekleri, bilgi teknolojileri güvenlik yöneticileri için bu işi önemli ölçüde basitleştirebilir. SOC ekibinizin en son tehdit istihbaratına erişimini sağlayın. Kaspersky Tehdit İstihbarat Portalı, şirketin tehdit istihbaratı için tek bir erişim noktasıdır ve Kaspersky tarafından 20 yıldan fazla bir süredir toplanan siber saldırı verilerini ve iç görüleri sağlar.

Temel uç nokta korumasının yanı sıra, Kaspersky Anti Targeted Attack Platform gibi ağ düzeyinde gelişmiş tehditleri erken aşamada algılayan kurumsal güvenlik çözümleri uygulayın. Yeni açıklar hakkında daha fazla ayrıntı için Securelist'te ilgili raporun tamamına bakabilirsiniz."

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

Van YYÜ 60 Akademisyen Alımıyla Güçleniyor: Detaylar ve Başvuru Şartları


Van İş İlanları

Adalet Bakanlığı’na 20 bin personel alınacak


Van İş İlanları

SPOR HABERLERİ

Muş Lalezar Spor, ilk yarıyı galibiyetle tamamladı


Van Spor

İbrahim Hacıosmanoğlu: "Adaletten taviz vermeyeceğiz"


Van Spor

Ersin Destanoğlu: "Federasyonumuz ismimizi lekeleme çabasına girmiş"


Van Spor

Kırşehirspor’un eski başkanı Bıçakçı’dan şok iddia: "Almanya’da bana milyonluk şike teklifi yapıldı"


Van Spor

Korkut’ta okçuluk antrenmanları yoğun katılımla sürüyor


Van Spor

Elazığspor: "Gelişmeler kulübümüz tarafından izlenmekte"


Van Spor

Erzincan Belediyesi Birimler Arası Halı Saha Futbol Turnuvası sona erdi


Van Spor

Erzincanlı milli sporcu Afal’dan Türkiye rekoru


Van Spor

24 Erzincanspor’dan bahis soruşturmasıyla ilgili açıklama


Van Spor

Elazığspor’dan 5 futbolcu PFDK’ya sevk edildi


Van Spor

Zirvede puan farkı 1'e indi! Fenerbahçe evinde hata yapmadı


Van Spor

Curling milli takımı Prag’da ikinci oldu


Van Spor

Elazığ Gençlik ve Spor Kulübü’nden 5 şampiyonluk, 11 madalya


Van Spor

Kick Boks Milli Takımı Erzurum’da


Van Spor

Kocaelispor, Galatasaray'ı Devirdi! Süper Lig'de Tarihi Sürpriz: 1-0


Van Spor

Nesine 3.Lig: Malatya Yeşilyurtspor: 2 Hacettepe A.Ş. Türk Metal 1963 Spor: 3


Van Spor

Osman Özköylü: "Bir hakem çıkıp bizim geleceğimizle oynayamaz"


Van Spor

Serkan Özbalta: "Bütün amacımız bu takımın ilk 7’nin içinde olabilmesi"


Van Spor

TFF 3. Lig: 12 Bingölspor: 2 - Diyarbekirspor:0


Van Spor

Trendyol 1. Lig: Erzurumspor FK: 1 - Esenler Erokspor: 1


Van Spor

Karslı atlet balkan şampiyonu oldu


Van Spor

SON DAKİKA HABERLERİ