Microsoft Autorun Açığı?

Konu 'Bilişim Teknolojileri' bölümünde Moderatör Muhammet tarafından paylaşıldı.

  1. Moderatör Muhammet

    Moderatör Muhammet Muhammet Dilmaç Yönetici Moderatör

    Katılım:
    22 Şubat 2010
    Mesajlar:
    828
    Beğenileri:
    565
    Ödül Puanları:
    93
    Yer:
    Karabük

    [​IMG] Merhaba Arkadaşlar,
    Bugün sizler ile Windows işletim sistemini neden güncel tutmalıyız sorusuna bir kez daha cevap verelim dilerseniz. 11.03.2013'de yayınlanan güncelleştirmeler arasında gelen MS13-027 kod adlı güncelleştirmemizde kritik bir güvenlik açığı kapatıldı.

    Peki neydi bu güvenlik açığı?
    Bu güvenlik açığımız USB belleklerde bulunan autorun ile sistemimize üst düzey yetkilerle erişim açığıydı yani; bir USB belleği ile bilgisayarımızda üst düzey yetkilere ulaşılabilmesidir.

    Bu nasıl kullanılabilir peki?
    Bu açığımız kötü amaçlı kişiler tarafından sistemimizi izinsiz ele geçirmek için kullanılabilecek bir açık bu sayede bilgisayarımıza solucan ve benzeri kötü amaçlı yazılım çekilebilir veya direk sistemde kod çalıştırılarak bilgisayara bir backdoor işlenebilir. Kısacası USB'yi taktıktan sonra ne yapılmak isteniyorsa yapılabilir çünkü bu açığımız sayesinde USB'miz en üst düzey haklarda çalışıyor Administrator yetkilerinde. Veya birisinin bilgisayarınıza guest hakları ile girdiğini düşünün ve zararlı kodları içinde barınan bu USB'yi bilgisayarınıza taktığında bilgisayarınızda Administrator yetkilerine sahip olabilir.

    Peki fix yaması nerede?
    Eğer otomatik güncelleştirmeniz açık ise güncelleştirme zaten bilgisayarınızda kurulu demektir fakat içiniz rahat değilse

    Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...

    işletim sisteminize uygun olan yamayı indirip kurabilirsiniz...(Sayafaya girdiğinizde aşşağıda işletim sistemleri sıralanıyor oradan işletim sisteminize tıklayın ve indirin inen msu dosyasını çalıştırın...)


    Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...






    Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...


    Kaynak:

    Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...

    Son düzenleyen: Moderatör: 20 Mart 2013
    Moderatör Güleda bunu beğendi.

Sayfayı Paylaş