Technotoday-logo
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video
Sonuç yok
Bütün sonuçları göster
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video
Sonuç yok
Bütün sonuçları göster
Technotoday-mobile-logo
Sonuç yok
Bütün sonuçları göster

Ana Sayfa / PrintNightmare Güvenlik Açığını Kullanan Kurumsal Ağlara Yönelik Saldırı 

PrintNightmare Güvenlik Açığını Kullanan Kurumsal Ağlara Yönelik Saldırı 

Feyza Erdem Yazar: Feyza Erdem
16 Ağustos 2021
Kategori: Teknoloji Haberleri
0 0
0
PrintNightmare Güvenlik Açığını Kullanan Kurumsal Ağlara Yönelik Saldırı 
0
Paylaşım
Facebook ile PaylaşTwitter ile Paylaş

Geçen hafta araştırmacılar, yanlışlıkla PrintNightmare olarak da bilinen ve kullanıcıların kurumsal ağlara erişmesine izin veren kritik bir Windows Print Spooler güvenlik açığını ortaya çıkaran tekniğin detaylarını (PoC) yayınladı. Böylelikle, güvenlik açığı için düzeltme yaması yayınlanmış olsa da, kullanıcıların büyük çoğunluğu henüz yamayı indirip yüklemedi. Böylece istismar GitHub’dan hızla kaldırılmış oldu. Bununla birlikte bazı kullanıcılar tekniği hızla indirip yeniden yayınlamayı başardı.

Bunu takiben PrintNightmare, Windows Print Spooler hizmetini çalıştıran güvenlik açığına sahip bir sunucu. Üstelik, istemcinin kontrolünü ele geçirmek amacıyla normal bir kullanıcı hesabına sahip siber suçlular tarafından kullanılabilir hale geldi. Böylece, söz konusu açık saldırgana savunmasız etki alanı denetleyicileri dahil kurbanın bilgisayarına kötü amaçlı programlar dağıtma ve yükleme, depolanan verileri çalma ve ayrıca tam kullanıcı haklarına sahip yeni hesaplar oluşturma fırsatı tanıyor. 

 


İlginizi Çekebilir: Kaspersky Total Security


 

PoC istismarının ilk sürümünün kamuya açık hale gelmesinin ardından, araştırmacılar istismarın diğer sürümlerini yayınlamaya başladılar. PrintNightmare güvenlik açığı, Mimikatz ve Metasploit gibi yeni çerçeve modüllerinde de istismara tabi. Sonuç olarak Kaspersky uzmanları, PrintNightmare istismarını kullanarak kurumsal kaynaklara erişim elde etme girişimlerinin sayısının artacağını ve buna yeni fidye yazılımı ve veri hırsızlığı risklerinin eşlik ettiğini tahmin ediyor. 

Kaspersky Güvenlik Uzmanı Evgeny Lopatin, şunları söylüyor: “Bu güvenlik açığı gerçekten ciddi, çünkü  böylece siber suçluların bir kuruluşun ağındaki diğer bilgisayarlara erişmesine izin veriyor. Böylece, istismar herkese açık olduğundan, birçok dolandırıcı bundan faydalanacaktır. Sonuç olarak, tüm kullanıcıları Windows için en son güvenlik güncellemelerini uygulamaya çağırıyoruz.” 

Kaspersky ürünleri, söz konusu güvenlik açıklarından yararlanan saldırılara karşı koruma sağlıyor ve ayrıca kötü niyetli girişimleri şu isimlerle algılıyor: 

İlginizi çekebilir;  Netflix Sansürleri Devam Edecek Mi?

HEUR:Exploit.Win32.CVE-2021-1675.* 

HEUR:Exploit.Win32.CVE-2021-34527.* 

HEUR:Exploit.MSIL.CVE-2021-34527.* 

HEUR:Exploit.Script.CVE-2021-34527.* 

HEUR:Trojan-Dropper.Win32.Pegazus.gen 

PDM:Exploit.Win32.Generic 

PDM:Trojan.Win32.Generic 

Exploit.Win32.CVE-2021-1675.* 

Exploit.Win64.CVE-2021-1675.* 

Feyza Erdem

Feyza Erdem

Yorum Yap

Popüler İçerikler

Fallout oynama sırası
Oyun

Fallout Oynama Sırası Nedir?

15 Şubat 2025
Facebook bildirim kapatma
Mobil

Facebook Bildirim Kapatma Nasıl Yapılır?

23 Şubat 2025
Vodafone Arama Geçmişi Nasıl Görülür?
Mobil

Vodafone Arama Geçmişi Nasıl Görülür?

31 Ocak 2025
Fortnite açılmıyor
Oyun

Fortnite Açılmıyor, Çözümü Nedir?

25 Şubat 2025
Brawl Stars ne kadar internet yer-1
Oyun

Brawl Stars Oyundan Atıyor, Çözümü Nedir?

4 Şubat 2025

Barındırma Altyapı Sponsoru

GüzelHosting

Kategoriler

  • Blog
  • Donanım
  • Foto Galeri
  • Fotoğraf
  • İnceleme
  • İnternet
  • Makale
  • Mobil
  • Otomobil
  • Oyun
  • Sektör Haberleri
  • Teknoloji Haberleri
  • Video
  • Yazılım

Son Haberler

Google NotebookLM Nedir? Nasıl Kullanılır?

Google NotebookLM Nedir? Nasıl Kullanılır?

6 Kasım 2025
iPhone Air 2’nin Tasarımı ve Özellikleri Sızdırıldı

iPhone Air 2’nin Tasarımı ve Özellikleri Sızdırıldı

6 Kasım 2025
  • Kariyer
  • Künye
  • Hakkımızda
  • Telif Kuralları
  • Gizlilik Sözleşmesi
  • İletişim

© Tüm Hakları Saklıdır.

Welcome Back!

Profilinizi aşağıya girin

Şifrenizi mi unuttunuz?

Şifrenizi mi unuttunuz?

Şifrenizi yenilemek için kullanıcı adı ya da e-posta girin

Giriş Yap
Sonuç yok
Bütün sonuçları göster
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video

© Tüm Hakları Saklıdır.