Technotoday-logo
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video
Sonuç yok
Bütün sonuçları göster
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video
Sonuç yok
Bütün sonuçları göster
Technotoday-mobile-logo
Sonuç yok
Bütün sonuçları göster

Ana Sayfa / PrintNightmare Güvenlik Açığını Kullanan Kurumsal Ağlara Yönelik Saldırı 

PrintNightmare Güvenlik Açığını Kullanan Kurumsal Ağlara Yönelik Saldırı 

Feyza Erdem Yazar: Feyza Erdem
16 Ağustos 2021
Kategori: Teknoloji Haberleri
0 0
0
PrintNightmare Güvenlik Açığını Kullanan Kurumsal Ağlara Yönelik Saldırı 
0
Paylaşım
Facebook ile PaylaşTwitter ile Paylaş

Geçen hafta araştırmacılar, yanlışlıkla PrintNightmare olarak da bilinen ve kullanıcıların kurumsal ağlara erişmesine izin veren kritik bir Windows Print Spooler güvenlik açığını ortaya çıkaran tekniğin detaylarını (PoC) yayınladı. Böylelikle, güvenlik açığı için düzeltme yaması yayınlanmış olsa da, kullanıcıların büyük çoğunluğu henüz yamayı indirip yüklemedi. Böylece istismar GitHub’dan hızla kaldırılmış oldu. Bununla birlikte bazı kullanıcılar tekniği hızla indirip yeniden yayınlamayı başardı.

Bunu takiben PrintNightmare, Windows Print Spooler hizmetini çalıştıran güvenlik açığına sahip bir sunucu. Üstelik, istemcinin kontrolünü ele geçirmek amacıyla normal bir kullanıcı hesabına sahip siber suçlular tarafından kullanılabilir hale geldi. Böylece, söz konusu açık saldırgana savunmasız etki alanı denetleyicileri dahil kurbanın bilgisayarına kötü amaçlı programlar dağıtma ve yükleme, depolanan verileri çalma ve ayrıca tam kullanıcı haklarına sahip yeni hesaplar oluşturma fırsatı tanıyor. 

 


İlginizi Çekebilir: Kaspersky Total Security


 

PoC istismarının ilk sürümünün kamuya açık hale gelmesinin ardından, araştırmacılar istismarın diğer sürümlerini yayınlamaya başladılar. PrintNightmare güvenlik açığı, Mimikatz ve Metasploit gibi yeni çerçeve modüllerinde de istismara tabi. Sonuç olarak Kaspersky uzmanları, PrintNightmare istismarını kullanarak kurumsal kaynaklara erişim elde etme girişimlerinin sayısının artacağını ve buna yeni fidye yazılımı ve veri hırsızlığı risklerinin eşlik ettiğini tahmin ediyor. 

Kaspersky Güvenlik Uzmanı Evgeny Lopatin, şunları söylüyor: “Bu güvenlik açığı gerçekten ciddi, çünkü  böylece siber suçluların bir kuruluşun ağındaki diğer bilgisayarlara erişmesine izin veriyor. Böylece, istismar herkese açık olduğundan, birçok dolandırıcı bundan faydalanacaktır. Sonuç olarak, tüm kullanıcıları Windows için en son güvenlik güncellemelerini uygulamaya çağırıyoruz.” 

Kaspersky ürünleri, söz konusu güvenlik açıklarından yararlanan saldırılara karşı koruma sağlıyor ve ayrıca kötü niyetli girişimleri şu isimlerle algılıyor: 

İlginizi çekebilir;  OPPO Reno 6 Pro+ Özellikleri Sızdı

HEUR:Exploit.Win32.CVE-2021-1675.* 

HEUR:Exploit.Win32.CVE-2021-34527.* 

HEUR:Exploit.MSIL.CVE-2021-34527.* 

HEUR:Exploit.Script.CVE-2021-34527.* 

HEUR:Trojan-Dropper.Win32.Pegazus.gen 

PDM:Exploit.Win32.Generic 

PDM:Trojan.Win32.Generic 

Exploit.Win32.CVE-2021-1675.* 

Exploit.Win64.CVE-2021-1675.* 

Feyza Erdem

Feyza Erdem

Yorum Yap

Popüler İçerikler

Oyun Yapma Siteleri
İnternet

Oyun Yapma Siteleri

6 Şubat 2026
Monster Hunter Stories 3: Twisted Reflection’ın Demosu Yayınlandı
Oyun

Monster Hunter Stories 3: Twisted Reflection’ın Demosu Yayınlandı

6 Şubat 2026
144Hz Ekrana Sahip Brave Ark Tanıtıldı
Mobil

144Hz Ekrana Sahip Brave Ark Tanıtıldı

6 Şubat 2026
Tesla FSD Artık Atları Da Gösteriyor
Otomobil

Tesla FSD Artık Atları Da Gösteriyor

5 Şubat 2026
Spotify Çevrimdışı Şarkı Sözleri Özelliğini Yayınladı
İnternet

Spotify Çevrimdışı Şarkı Sözleri Özelliğini Yayınladı

5 Şubat 2026

Barındırma Altyapı Sponsoru

GüzelHosting

Kategoriler

  • Blog
  • Donanım
  • Foto Galeri
  • Fotoğraf
  • İnceleme
  • İnternet
  • Makale
  • Mobil
  • Otomobil
  • Oyun
  • Sektör Haberleri
  • Teknoloji Haberleri
  • Video
  • Yazılım

Son Haberler

Oyun Yapma Siteleri

Oyun Yapma Siteleri

6 Şubat 2026
Monster Hunter Stories 3: Twisted Reflection’ın Demosu Yayınlandı

Monster Hunter Stories 3: Twisted Reflection’ın Demosu Yayınlandı

6 Şubat 2026
  • Kariyer
  • Künye
  • Hakkımızda
  • Telif Kuralları
  • Gizlilik Sözleşmesi
  • İletişim

© Tüm Hakları Saklıdır.

Welcome Back!

Profilinizi aşağıya girin

Şifrenizi mi unuttunuz?

Şifrenizi mi unuttunuz?

Şifrenizi yenilemek için kullanıcı adı ya da e-posta girin

Giriş Yap
Sonuç yok
Bütün sonuçları göster
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video

© Tüm Hakları Saklıdır.