Yazılım devi Microsoft Windows 10 ile ilgili son periyotta sıkça tenkit oklarının maksadı pozisyonunda.
Kaspersky Lab’ın otomatik teknolojileri Microsoft Windows’ta yeni bir açık tespit etti. Açığın, ortalarında yeni keşfedilen SandCat de olmak üzere en az iki tehdit kümesi tarafından düzenlenen gayeli hücumlarda kullanıldığına inanılıyor. Bu açık, Kaspersky Lab Otomatik Açık Tedbire teknolojisinin keşfettiği dördüncü sıfır-gün açığı. Kaspersky Lab, CVE-2019-0797 olarak isimlendirilen açığı Microsoft’a raporladı. Microsoft da bu açığı kapatan bir yama yayınladı.
Windows 10’da güvenlik açığı!
Daha evvelden bilinmeyen ve saldırganların bir aygıta ve ağa sızmasına neden olabilen yazılım yanlışlarına sıfır-gün açığı deniliyor. Microsoft’un grafik alt sisteminde keşfedilen yeni açık sayesinde saldırganlar lokal yetkilerini artırabiliyor.
Böylelikle kurbanın bilgisayarının denetimi büsbütün saldırganların eline geçebiliyor. Ziyanlı yazılım örneğini inceleyen Kaspersky Lab araştırmacıları, açığın Windows 8’den Windows 10’a kadar olan işletim sistemi sürümlerini etkilediğini tespit etti.
Araştırmacılar, tespit edilen bu açığın birçok tehdit kümesi tarafından kullanılmış olabileceğini belirtiyor. Bunlar ortasında muhtemelen FruityArmor ve SandCat de bulunuyor. FruityArmor’un daha evvelce de sıfır-gün açıklarından yararlandığı biliniyor. SandCat ise yeni keşfedilen bir tehdit kümesi.
Kaspersky Lab Güvenlik Uzmanı Anton Ivanov, “Aktif bir biçimde kullanılan yeni bir Windows sıfır-gün açığının keşfi, bu değerli ve az araçların tehdit kümeleri için hala pahalı olduğunu gösteriyor. Kurumlar bu cins bilinmeyen tehditlere karşı müdafaa sağlayan güvenlik tahlillerine gereksinim duyuyor. Bu durum ayrıyeten güvenlik sanayisi ile yazılım geliştiricilerin ortak çalışmasının ehemmiyetini de ortaya koyuyor. Kusur avı, sorumlu açıklama ve süratli yama yayınlama üzere prosedürler kullanıcıları yeni çıkan tehditlerden muhafazanın en güzel yolları.” dedi.
Tespit edilen açık, Kaspersky Lab’ın birçok eserinde bulunan Otomatik Açık Tedbire teknolojisi tarafından tespit edildi.