HiveNightmare Windows Güvenlik Açığı, Özel İzinlerin Kullanılmasına Olanak Tanıyor - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - HiveNightmare Windows Güvenlik Açığı, Özel İzinlerin Kullanılmasına Olanak Tanıyor

HiveNightmare Windows Güvenlik Açığı, Özel İzinlerin Kullanılmasına Olanak Tanıyor

22 Temmuz 2021 - 19:00
- Haber

Microsoft, keşfedilen yeni HiveNightmare güvenlik açığını doğruladı ve yeni bir yama üzerinde çalışıyor.

Güvenlik araştırmacısı Jonas Lykkegaard, Twitter’da Windows 11’de ciddi bir güvenlik açığı bulmuş olabileceğini açıkladı. Windows Kayıt Defteri ile ilişkili dosyanın, işletim sisteminde ayrıcalıklara sahip olmayan normal kullanıcılar tarafından erişilebilir olduğu söyleniyor.

Jonas bu açığın özellikle, bir Windows bilgisayardaki tüm kullanıcılar için karma parolaları tutan Güvenlik Hesabı Yöneticisi’nin (SAM) ve diğer kayıt veritabanlarının içeriğine erişebileceğini keşfetti. Sonrasında bu durum bazı ek testler yapan ve birçok Windows sürümünün etkilendiğini söyleyen Kevin Beaumont ve Jeff McJunkin tarafından doğrulandı. Etkilenen sürümler ise şöyle;

  • Windows 10 1809 ve sonraki sürümler
  • Windows 11 en son Insider yapısına kadar olan sürümler
  • Tüm Windows Server sürümleri

https://twitter.com/GossiTheDog/status/1417258450049015809?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1417258450049015809%7Ctwgr%5E%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.techspot.com%2Fnews%2F90513-new-windows-permissions-vulnerability-allows-attacker-gain-access.html

En önemlisi ise Microsoft, bu güvenlik açığını kabul etti ve şu anda bir yama üzerinde çalışıyor. Güvenlik bültenlerine bakarsak, bu kusurdan başarıyla yararlanan kişilerin, etkilenen makinede Windows’taki en yüksek erişim düzeyi olan Sistem düzeyinde ayrıcalıklara sahip bir hesap oluşturabileceği bildiriliyor.

Bu durum saldırganın dosyalarınızı görüntüleyip değiştirebileceği, uygulamalar yükleyebileceği, yeni kullanıcı hesapları oluşturabileceği ve yükseltilmiş ayrıcalıklarla herhangi bir kodlamayı çalıştırabileceği anlamına geliyor. Bu gerçekten ciddi bir problem, ancak saldırganın önce farklı bir güvenlik açığı kullanarak hedef sistemin güvenliğini aşması gerekiyor. Bu nedenle güvenlik açığından faydalanan kişi sayısının yaygın olma şansı çok düşük.

Etiketler: CiddiSAMgüvenlik açığıHiveNightmareWindowsWindows 10windows 11Windows Server
PaylaşPaylaşTweetYollaPaylaş
Fatih Işık

Fatih Işık

Küçük yaşından itibaren teknoloji ve oyunlar ile iç içe olan Fatih, araştırma yapmaktan ve deneyimlerini insanlara aktarmaktan mutluluk duyuyor.

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Galaxy Tab S6 Lite açılış ekranında kalıyor
  • Technopat üyeleri hangi dine mensup?
  • Wraith Sense IEM alınır mı?
  • GoodbyeDPI'ın açık olduğu nasıl anlaşılır?
  • Skoda Octavia Optimal 2015'te hız sabitleyici var mıdır?
  • Palit RTX 5070 Ti GamingPro-S ve Ryzen 7 9700X için DeepCool PF700 yeterli mi?
  • 65000-75000 TL sistem önerisi
  • Mcdodo 10000 mAh Magsafe powerbank alınır mı?
  • Alkolmetre önerisi
  • YKS sonrası MacBook Air M4 alınmalı mı?

Technopat Video

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.

01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.

Hosting :

Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal