Windows ve Teknoloji konuları!

Windows 11 ve 10 Hata Çözümleri – TechnicaBlog
  • Ana Sayfa
  • Windows 11
  • Nasıl Yapılır?
Close

Type and hit Enter to search

Windows 11 ve 10 Hata Çözümleri – TechnicaBlog
  • Ana Sayfa
  • Windows 11
  • Nasıl Yapılır?
CVE-2023-29336: Windows 11 kullanmıyorsanız risk altındasınız!
Windows

CVE-2023-29336: Windows 11 kullanmıyorsanız risk altındasınız!

By Barış Tan
11 Haziran 2023 2 Min Read
0

CVE-2023-29336, Windows’un tüm sürümlerini büyük ölçüde etkileyen bir güvenlik açığıdır.

Ve bu güvenlik açığının CVSS puanı 7.8’dir. Onu başarıyla kullanan kişiye bir ayrıcalık yükseltmesi sunar. Temel olarak, bilgisayarınız bu güvenlik açığından etkilenirse, tüm erişiminizi kaybedebilirsiniz.

Güvenlik açığı, işletim sistemindeki tümleşik bir sürücü dosyası olan Win32k.sys Windows bileşeninde bulunmaktadır. Bu sürücü dosyası, kullanıcı modu uygulamaları ile Windows grafik alt sistemi arasındaki arabirimi sağlar. Oradan, bilgisayarlara saldırılarda kolayca kullanılabilir.

Microsoft, bu CVE-2023-29336 güvenlik açığını geçen ay Mayıs Yaması Salı günü yayımlayarak kapattı. Ve meseleleri acil hale getirmek için, güvenlik açığı yayınlandığı sırada aktif olarak kullanılıyordu.

Bir ay sonra, siber güvenlik Numen Cyber’den araştırmacılar, CVE-2023-29336 güvenlik açığının derinlemesine bir analizini ve Windows Server 2016’da bir PoC (kavram kanıtı) istismarını yayınladı.

Windows 11, 10 kullanmıyorsanız hala bir CVE-2023-29336 güvenlik açığı saldırısı riski altındasınız

Araştırmaya göre, bu özel güvenlik açığından yararlanmak gerçekten zor bir iş değil. Bu, biraz bilgisayar korsanlığı yeteneğine sahip herkesin bilgisayarınıza saldırabileceği anlamına gelir. Henüz Windows 11 veya 10’da değilseniz ve özellikle bu güvenlik açığı için kritik güncellemeler almadıysanız, önemli bir risk altında olabilirsiniz.

Bu nedenle, eski Windows sürümlerinde önemli verilerle çalışıyorsanız, Windows 10 veya 11’e güncelleme yapmak isteyebilirsiniz. Bunu yaparken verilerinizi kaybetmekten korkuyorsanız, güncelleme yapabileceğinizi bilmelisiniz.

Windows 10’dan Windows 11 ücretsiz yükseltme nasıl yapılır?

Güvenlik firması ayrıca istismarın kodunu GitHub’da yayınladı. Bir süredir bilgisayarları mahveden birkaç yüz satırı görmekle ilgileniyorsanız, buradan bir göz atabilirsiniz.

Ancak, CVE-2023-29336 güvenlik açığının oluşmasına izin veren Win32k.sys kusuru, Windows 11’de kullanılamıyor.

Ancak eski Windows sürümleri o kadar şanslı değil. Ve belki de bu araştırma, diğerlerini mümkün olan en kısa sürede Windows 11’e geçmeye teşvik ediyor diyebiliriz.

Tags:

CVE-2023-29336featuredW11Windows 11

Share Article

Author

Barış Tan

Technica Blog Yazarı.

Follow Me
Other Articles
Windows 11 Haberleri kapatma
Previous

Windows 11 Haberleri kapatmanın 2 hızlı yolu

Bilgisayar her açılışta Scanning and repairing Drive C yapıyor
Next

Bilgisayar her açılışta Scanning and repairing Drive C yapıyor

No Comment! Be the first one.

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Technica Blog - Güncel Teknoloji ve Windows 10 haberleri

Windows 10, Windows 11 ve diğer teknoloji, haberler, nasıl yapılır, incelemeler ve daha fazla konu hakkında yazılar içerir.

  • Üyelik Sözleşmesi
  • Gizlilik Politikası
  • Çerez Politikası
  • Reklam
  • İletişim
Onayı Yönet
En iyi deneyimleri sunmak için, cihaz bilgilerini saklamak ve/veya bunlara erişmek amacıyla çerezler gibi teknolojiler kullanıyoruz. Bu teknolojilere izin vermek, bu sitedeki tarama davranışı veya benzersiz kimlikler gibi verileri işlememize izin verecektir. Onay vermemek veya onayı geri çekmek, belirli özellikleri ve işlevleri olumsuz etkileyebilir.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, abone veya kullanıcı tarafından açıkça talep edilen belirli bir hizmetin kullanılmasını sağlamak veya bir elektronik iletişim ağı üzerinden bir iletişimin iletimini gerçekleştirmek amacıyla meşru bir amaç için kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından talep edilmeyen tercihlerin saklanmasının meşru amacı için gereklidir.
İstatistik
Sadece istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Sadece anonim istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Mahkeme celbi, İnternet Hizmet Sağlayıcınızın gönüllü uyumu veya üçüncü bir taraftan ek kayıtlar olmadan, yalnızca bu amaçla saklanan veya alınan bilgiler genellikle kimliğinizi belirlemek için kullanılamaz.
Pazarlama
Teknik depolama veya erişim, reklam göndermek için kullanıcı profilleri oluşturmak veya benzer pazarlama amaçları için kullanıcıyı bir web sitesinde veya birkaç web sitesinde izlemek için gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri görüntüle
  • {title}
  • {title}
  • {title}