NVIDIA yeni sürücüsü virüslü mü?

0 day daha önceden bilinmeyen veya tespit edilmemiş ancak ciddi saldırılara yol açacak zafiyetler barındıran yazılım veya donanım kusurlarıdır. 0 day açıklıkları saldırı gerçekleşene kadar bulunması zor olan zafiyetlerdir.

Geliştiricilerin bir yama veya düzeltme yayınlamaya fırsat bulamadan saldırganın zafiyeti istismar etmesi ve zararlı yazılımı yaymasıyla gerçekleşir. Bu nedenle bu zafiyet sıfırıncı gün açıklığı (zeroday) olarak isimlendirilmiştir.

Aynı şekilde Cisco hacklenmesi hakkında gün geçtikçe yeni bilgiler gün yüzüne çıkıyor.
(Kurumsal firmalara ve devlet kuruluşlarına ağ cihazları sağlayan büyük firmalardan biri.)

Saldırgan Cisco'ya VPN erişimini aldıktan sonra Active Directory hesaplarını ele geçirdi ve bunları internete koydu. Siber uzmanlar, saldırganların active directory admin hesabını ele geçirdikten sonra çok fazla farklı sistemlere erişmiş olabileceğini düşünüyor.

Şimdi bu niye önemli? Kamu kuruluşları, özel kuruluşlarda (NVIDIA vb. gibi şirketler) dahil olmak üzere bu cihazlardan kullanması çok olası. Bu da güvenlik zafiyeti demek.

Cihazın kaynak kodlarını görebilirsen yeterince bilgili bir kişi çok rahatlıkla açıklarını bulabilir ve milyonlarca sistemi saldırıya açık hale getirebilir. Şimdiyse üstüne üstlük NVIDIA gibi dünya üzerinde çoğu bilgisayarda donanımı bulunan bir firmadan yüksek miktarda aygıt sırlarını çaldılar.
 
Son düzenleme:

Geri
Yukarı