En son Windows 10 güvenlik tehditleri ve güvenlik açıkları

Windows 10 her zamanki kadar güvenli. Sürekli bir otomatik güncelleme akışıyla (birlikte gelseler bile) Sorunların adil payı), en iyilerinden biriyle İçinde bulunan bilgisayar güvenlik paketleri İşletim sistemini kullanırken genel olarak endişelenecek hiçbir şeyin olmadığını söylemek yanlış olmaz.

Ancak bu, kayıtsız kalmanız gerektiği anlamına gelmez ve Windows 10'da mevcut olan güvenlik tehditlerinin farkında olmak, bunlardan kaçınmanın en iyi yoludur. Aşağıda, günümüzde kullanıcıları etkilemeye devam eden en ciddi Windows güvenlik açıklarından bazıları yer almaktadır.

CVE-2017-11882: Microsoft Office 2016

Bu sürüm 2017'de yayınlandı, ancak bu noktada endişe 17 yıldır ortalıkta dolaşıyor!

Microsoft Office'teki bir güvenlik açığından yararlanılarak kripto para madenciliği, DDoS saldırıları ve diğer hain amaçlarla bilgisayarınızı ele geçirmek için kullanılır. Yalnızca Microsoft Office'e sahip olmanız sizi etkileyemez. Bilgisayarınızı saldırıya açık hale getirmek için Microsoft Office belgesi olan kötü amaçlı bir dosyayı açmanız gerekecektir. Açıldığında bilgisayarınıza bulaşan bir Powershell betiğini çalıştırır.

Microsoft bu güvenlik açığını 2017'de düzeltti, bu nedenle güncel Windows 7'den Windows 10'a kadar olan kullanıcılar güvende olmalıdır. Daha eski bir Windows işletim sistemi kullanıyorsanız risk altında olabilirsiniz. Bu yüzden güncelleyin ve bu tehlikeli dosyalardan hiçbirini indirmeyin.

CVE-2018-8174: Internet Explorer

Double Kill olarak adlandırılan bu güvenlik açığı Microsoft VBScript'te bulunuyor ve Internet tarayıcısı Microsoft Internet Explorer aracılığıyla tek başına çalıştırılabiliyor. Windows'un herhangi bir sürümünde çalışabilir, ancak Mayıs 2018'de Microsoft, hala hangi işletim sistemlerini desteklediğini yamaladı.

Double Kill, vbscript.dll dosyasındaki bir hatadan yararlanarak saldırganın bilgisayarın sanal belleğine girmesine olanak tanır. Bu, bilgisayarınızın sanal belleğine okuma/yazma erişimi sağladığı için kötü amaçlı kodları uzaktan çalıştırabilen Kullanıcı Atfetme Kusuru (UAF) olarak bilinir.

Zaten bu noktada kimsenin Internet Explorer kullanmaması gerektiğini söylememize gerek var mı?

CVE-2016-0189: Internet Explorer

Konuya değinecek olursak, Microsoft'un kullanımdan kaldırılan tarayıcısında daha eski bir güvenlik açığı gizleniyor. Bu güvenlik açığı, 2016 yılında Güney Kore'deki bazı kuruluşlara saldırmak için kullanıldığında yaygınlaştı.

Son güvenlik açığına benzer şekilde bu güvenlik açığı, Windows'taki güncel olmayan bir VBScript.dll dosyasındaki bir hatadan yararlanıyor. Bu dosyanın özellikle sevindirici yanı, mutlaka bir dosya indirmeyi gerektirmemesi, ancak güvenliği ihlal edilmiş bir web sitesine girerseniz (genellikle meşru, saldırıya uğramış bir siteden yönlendiriliyorsanız) bilgisayarınıza gerçekten bulaşabilmesidir.

Güvenlik açığı IE 9, 10 ve 11'de düzeltildi, ancak kullanıcıların tarayıcılarını güncellememesi nedeniyle endişe verici derecede belirgin bir saldırı vektörü olmaya devam ediyor.

CVE-2018-4878: Adobe Flash

Bir başka ciddi UAF güvenlik açığı, 2018'in başlarında ortaya çıktı ve geçmişte bilinmeyen bir Adobe Flash Player'da (28.0.0.161 sürümünden önce) bulunuyor. Diğer UAF güvenlik açıkları gibi, bu sorun da saldırganın sisteminizde kötü amaçlı komutlar yürütmesine olanak tanıyan rastgele kod yürütmesine neden olabilir.

Peki ne aramalısınız? Flash içeriği olan web sitelerini ve Flash videoları izlemenizi isteyen e-postaları engelleyin. Bu, keşfedildikten kısa bir süre sonra Adobe tarafından yamalandı, ancak hala Exploit paketlerinde yaygın olarak kullanılıyor ve bu da saldırganlar için hala sonuç ürettiğini kanıtlıyor.

Buradaki ders yazılımınızı güncel tutmaktır Adobe Flash Player Hep.

Sonuç

Bunlar Windows 10'da dikkatli olmanız gereken önemli güvenlik açıklarından yalnızca birkaçıdır. Önemli olan paniğe kapılmamaktır çünkü işletim sisteminizi ve yazılımınızı güncel tuttuğunuz ve Internet Explorer gibi son derece güncel olmayan yazılımlar kullanmadığınız sürece sorun yaşamazsınız. Elbette Windows 10'da çok sayıda küçük güvenlik açığı var, ancak bunların sizi endişelendirmesi veya hedeflemesi çok küçük bir ihtimal.

En son tehditleri takip etmekte ısrar ediyorsanız bunu şu adreste yapabilirsiniz: CVEDetaylar.

Üst düğmeye git