• BIST 100

    16345,82%-0,38
  • DOLAR

    43,60% 0,16
  • EURO

    51,57% 0,37
  • GRAM ALTIN

    6942,61% 3,13
  • Ç. ALTIN

    11654,37% 0,11

Kaspersky'den, Windows sıfırıncı gün uyarısı

Kaspersky, yeni Windows sıfırıncı gün açığından yararlanan QakBot saldırılarını keşfetti

Teknoloji 17.05.2024 10:33:00
Kaspersky

Kaspersky'den, Windows sıfırıncı gün uyarısı


 Kaspersky araştırmacıları Boris Larin ve Mert Değirmenci, Windows'ta CVE-2024-30051 olarak adlandırılan yeni bir sıfır gün güvenlik açığını tespit etti. Bu keşif, 2024 yılı Nisan ayının başlarında Windows DWM Core Library Yetki Yükseltme güvenlik açığı (CVE-2023-36033) araştırılırken yapıldı. Microsoft, 14 Mayıs 2024'teki Mayıs Ayı Salı Yaması kapsamında bu güvenlik açığını düzeltmek için bir yama yayımladı.

 

1 Nisan 2024'te VirusTotal'a yüklenen bir belge Kaspersky araştırmacılarının dikkatini çekti. Açıklayıcı bir dosya adına sahip olan belge, potansiyel bir Windows işletim sistemi güvenlik açığına işaret ediyordu. Bozuk bir İngilizce'ye ve güvenlik açığını tetikleme detaylarının eksik olmasına ragmen belge, güvenlik açıkları farklı olsa da CVE-2023-36033 için sıfırıncı gün istismarına benzer bir istismar sürecini tanımlıyordu. Ekip, güvenlik açığının kurgusal ya da istismar edilemez olduğundan şüphelenerek araştırmalarını sürdürdü. Hızlı bir kontrol, bunun sistem ayrıcalıklarını artırabilen gerçek bir sıfırıncı gün güvenlik açığı olduğunu ortaya çıkardı.

 

Kaspersky bulgularını derhal Microsoft'a bildirdi, Microsoft da güvenlik açığını doğruladı ve bunu CVE-2024-30051 olarak atadı. Raporun ardından Kaspersky, bu sıfır gün güvenlik açığını kullanan istismar ve saldırıları izlemeye başladı. Nisan ortasına gelindiğinde ekip, CVE-2024-30051 için bir istismarın tespit edildiğini ve QakBot ile diğer zararlı yazılımlarla birlikte kullanıldığını gözlemledi. Bu durum, birden fazla tehdit aktörünün bu istismara erişimi olduğunu gösteriyor.
 

Kaspersky GReAT'te baş güvenlik araştırmacısı olan Boris Larin, 'VirusTotal'da bulduğumuz belge, açıklayıcı yapısı nedeniyle ilgimizi çekti ve daha fazla araştırma yapmaya karar verdik. Bu da bizi bu kritik sıfır gün güvenlik açığını keşfetmeye yöneltti. Tehdit aktörlerinin bu istismarı hızla cephanelerine entegre etmesi, siber güvenlikte zamanında güncellemelerin ve dikkatli olmanın önemini vurguluyor.'"

 

Kaspersky, çoğu kullanıcının Windows sistemlerini güncellemesi için yeterli zaman geçtikten sonra CVE-2024-30051 hakkında teknik detayları yayımlamayı planlıyor. Kaspersky, hızlı analiz ve yamaları yayınladıkları için Microsoft'a teşekkürlerini sunuyor.

Kaspersky ürünleri, CVE-2024-30051 ve ilgili kötü amaçlı yazılımların istismarını tespit etmek için aşağıdaki kararlarla güncellendi:

 

PDM:Exploit.Win32.Generic
PDM:Trojan.Win32.Generic
UDS:DangerousObject.Multi.Generic
Trojan.Win32.Agent.gen
Trojan.Win32.CobaltStrike.gen

 

Kaspersky, sofistike bir bankacılık Truva Atı olan QakBot'u 2007'de keşfedildiğinden beri takip ediyor. Başlangıçta bankacılık kimlik bilgilerini çalmak için tasarlanan QakBot, e-posta hırsızlığı, keylogging ve kendini yayma ve fidye yazılımı yükleme yeteneği gibi yeni işlevler edinerek önemli ölçüde gelişti. Kötü amaçlı yazılım sık güncellemeleri ve geliştirmeleriyle biliniyor ve bu da onu siber güvenlik ortamında kalıcı bir tehdit haline getiriyor. Son yıllarda QakBot'un, dağıtım için Emotet gibi diğer botnetleri kullandığı gözlemlendi.

Daha fazla ayrıntı için lütfen Securelist.com adresini ziyaret edin

Kaspersky hakkında

Kaspersky, 1997 yılında kurulmuş küresel bir siber güvenlik ve dijital gizlilik şirketidir. Bugüne kadar bir milyardan fazla cihazı yeni ortaya çıkan siber tehditlere ve hedefli saldırılara karşı koruyan Kaspersky'nin derin tehdit istihbaratı ve güvenlik alanındaki uzmanlığı, dünyanın dört bir yanındaki işletmeleri, kritik altyapıları, kamu kurumlarını ve tüketicileri korumak için sürekli olarak yenilikçi çözümlere ve hizmetlere dönüşüyor. Şirketin kapsamlı güvenlik portföyünde lider uç nokta koruması, özel güvenlik ürünleri ve hizmetlerinin yanı sıra sofistike ve gelişen dijital tehditlerle mücadele etmek üzere Cyber Immune (Siber Bağışıklık) çözümleri de yer alıyor. 220 binden fazla kurumsal müşterinin en değer verdikleri varlıklarını korumalarına yardımcı oluyoruz. www.kaspersky.com adresinden daha fazla bilgi edinebilirsiniz.

 

14. Galatasaray Ödülü Gülser Corat’ın oldu!

Marble İzmir 2026 için hazırlıklar sürüyor

İstanbul'da IFCO Defilesi podyumunda ünlüler geçidi

Haftanın kitap yorumları | 08 Şubat 20226 kitap incelemesi

EMITT 2026’da Türkiye ile ilişkilerini derinleştiriyor

Bağımlılık tedavisinde en kritik aşama, eve dönüş!

Zorlu Enerji’nin Ar-Ge projelerine uluslararası fon desteği

“Şehrini Geliştir Kocaeli” Programında Ödüller Sahiplerini Buldu

Türkiye merkezli yapay zeka girişimi Promake tanıtıldı

Depremde Asıl Sınav Taşıyıcı Sistemi Suya Karşı Korumak

Asıl mesele erkekliğin nasıl öğretildiği!

Gizem Özdilli Podyumda Türk Bayraklı Kostümle duygulandırdı

Kanal tedavisi dişin ömrünü uzatıyor!

Deprem bölgesinde psikolojik sorunlar nasıl aşılır?

Almanya'nın stratejik hatasını, Türkiye'de Albayrak döneminde aştı

HorecaDepot Türkiye’de Projelerini Sürdürüyor

Sosyal medya önerileri göz sağlığını tehdit ediyor

Haftanın kitap incelemesi | 4 Şubat 2026 kitap yorumları

Togg’da 750 bin TL’ye sıfır faiz

Doğal Taş Tasarım Yarışması’na başvurular sürüyor

Sömestir İstanbul'da dolu dolu geçti

TAFE Traktör, İzmir Tarım Fuarı’nda yeni ürünleriyle yerini aldı

Müzelerde Çocuklara Özel Sanat Buluşmaları

Sanata Yön Verenlerin Hikâyeleri BlackBox’ta!

Hatay Hüsnü Özyeğin Anadolu Lisesi eğitime başladı

Haftanın kitapları | Şubat ayının ilk yorumları

Üniversite öğrencilerinde depresyon artıyor!

İşsizlik Tartışması Düşündürüyor | Artık Üniversite Diplomasından Fazlası Gerek

2026’da Oyun Dünyasını Şekillendirecek 10 Büyük Yapım

İçe Doğru Göz Kayması (Ezotropya) nedir?

Yükleniyor

İstanbul'da IFCO Defilesi podyumunda ünlüler geçidi

Gizem Özdilli Podyumda Türk Bayraklı Kostümle duygulandırdı

Tarkan'dan eşine ve kızına duygusal sözler

Fedon'a meydan okumuştu | Ünlü şarkıcı buz gibi suya atladı

Tarkan ve Cem Yılmaz'dan efsane düet

Şule izleyicisiyle buluşmaya hazırlanıyor

Şarkılar, Işıklar, Danslar ve Bitmeyen Alkışlar Tarkan için

Sibel Can, Cahide Palazzo konseriyle büyüledi

Fedon, 79 yaşında Kars soğuklarına meydan okudu

İzzet Yıldızhan sevdikleriyle yeni yıl yemeğinde buluştu

Bağımlılık tedavisinde en kritik aşama, eve dönüş!

Asıl mesele erkekliğin nasıl öğretildiği!

Kanal tedavisi dişin ömrünü uzatıyor!

Deprem bölgesinde psikolojik sorunlar nasıl aşılır?

Sosyal medya önerileri göz sağlığını tehdit ediyor

Üniversite öğrencilerinde depresyon artıyor!

İçe Doğru Göz Kayması (Ezotropya) nedir?

Sessiz Tehlike: Diş Çürükleri Fark Edilmeden İlerleyebilir

Sessiz pandemi: antibiyotik direnci

Dijital Dikkat Dağınıklığı mı, Yoksa DEHB mi?

Türkiye merkezli yapay zeka girişimi Promake tanıtıldı

2026’da Oyun Dünyasını Şekillendirecek 10 Büyük Yapım

2026’da İnsan-Makine İş Birliği Derinleşecek

GNÇYTNK başvuruları başladı

Polonya’nın elektrik şebekesine virüs saldırısı

Çocukların yeni dijital arkadaşı yapay zekâ mı?

Google'da Kişisel Gelişim ve Kariyer Hedefleri Öne Çıktı

Her kuşağı değişmeyen parolası 123456

TEKNOFEST’te Savaşan İHA’lar Büyük Mücadeleye Hazırlanıyor

Kariyer ağında profesyonel tuzak

Marble İzmir 2026 için hazırlıklar sürüyor

Zorlu Enerji’nin Ar-Ge projelerine uluslararası fon desteği

“Şehrini Geliştir Kocaeli” Programında Ödüller Sahiplerini Buldu

Depremde Asıl Sınav Taşıyıcı Sistemi Suya Karşı Korumak

Almanya'nın stratejik hatasını, Türkiye'de Albayrak döneminde aştı

Doğal Taş Tasarım Yarışması’na başvurular sürüyor

TAFE Traktör, İzmir Tarım Fuarı’nda yeni ürünleriyle yerini aldı

İşsizlik Tartışması Düşündürüyor | Artık Üniversite Diplomasından Fazlası Gerek

IF Wedding Fashion İzmir’e 71 ülkeden profesyonel ziyaretçi

Beyaz eşya ihracat hacmi 2017 seviyelerine geriledi

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 20 15 1 4 33 49
2.FENERBAHÇE A.Ş. 20 13 0 7 28 46
3.TRABZONSPOR A.Ş. 21 13 2 6 18 45
4.GÖZTEPE A.Ş. 20 11 3 6 15 39
5.BEŞİKTAŞ A.Ş. 20 10 4 6 10 36
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 20 8 6 6 13 30
7.SAMSUNSPOR A.Ş. 21 7 5 9 0 30
8.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 20 6 7 7 -7 25
9.KOCAELİSPOR 20 6 8 6 -5 24
10.CORENDON ALANYASPOR 20 4 6 10 -2 22
11.GENÇLERBİRLİĞİ 20 6 10 4 -3 22
12.ÇAYKUR RİZESPOR A.Ş. 20 4 8 8 -6 20
13.HESAP.COM ANTALYASPOR 21 5 11 5 -15 20
14.TÜMOSAN KONYASPOR 20 4 9 7 -9 19
15.İKAS EYÜPSPOR 20 4 10 6 -12 18
16.KASIMPAŞA A.Ş. 20 3 10 7 -12 16
17.ZECORNER KAYSERİSPOR 20 2 9 9 -25 15
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 21 3 15 3 -21 12