Windows 10'daki Bir Güvenlik Açığına Karşı Uyarı

Google'ın “Project Zero” ekibinden bir araştırmacı, firmanın üzerinde çalıştığı bir sıfır-günü güvenlik açığını kamuoyuyla paylaştı.


Google'dan Tavis Ormandy, Windows’un çekirdek kriptografik kütüphanesinde bir güvenlik açığı keşfetti. Ormandy, attığı tweette, Microsoft’un sorunu 90 gün içinde çözemediğini, bu yüzden de durumun artık kamuoyunun bilgisine sunulduğunu açıkladı. Normalde Microsoft, sorunları 90 gün içerisinde çözmek durumunda. Böylece daha fazla kaynağın siber güvenliğe ayrılacağını umuyorlar.

Açık, SymCrypt adlı kütüphanedeki bir hatadan kaynaklanıyor. Windows 10’un asimetrik kripto algoritmalarından sorumlu olan bu kütüphane, bozulmuş dijital sertifikalar ile zorlandığında sonsuz işlem döngüsüne giriyor. Haliyle hemen bir DoS (denial of service) saldırısı yapmak mümkün oluyor. Özellikle IPsec protokol kullanan bağlantılar saldırılara açık hale geliyor.

Ormandy, pek çok yazılımın bu işlemleri güvenilmez olarak işaretleyeceğini ve kilitlenmelerine neden olacağını söyledi. Yine de, bu açığı düşük seviyeli bir açık olarak nitelendirdi. Araştırmacı, bu açığın Windows’lardan oluşan büyük bilgisayar grubunu görece kolay şekilde devre dışı bırakmak için kullanılabileceğini söyledi. Ormandy bununla da kalmadı, bu yöntemle gerçekten de DoS hatasına sebep olan hatalı sertifikaların kullanımını gösterdi.

Microsoft bu tür açıkları 90 gün boyunca gizli tutabiliyor. Ormandy bu açığı Mart ortasında bildirmişti. Microsoft da böyle bir sorun yaşandığını 26 Mart’ta kabul etmiş ve sorunun çözümü için çalışmalara başlamıştı.




Google Pixel 4, Londra Trenindeki Bir Kişinin Elinde Görüldü
Google Pixel 4, Londra Trenindeki Bir Kişinin Elinde Görüldü

Akıllı telefonların prototiplerine halka açık ortamlarda rastlanabiliyor. Google'ın yeni amiral gemisi Pixel 4 de bugün Londra'da ortaya çıktı. ...

Ghost Recon: Breakpoint, Steam'de Satışa Sunulmayacak
Ghost Recon: Breakpoint, Steam'de Satışa Sunulmayacak

Dün (9 Mayıs) Ubisoft'un canlı yayınında oyunculara duyurulan Tom Clancy's Ghost Recon: Breakpoint, birçok yenilik vadediyor. Yapılan canlı yayında 1 saate yakın oynanış videosunu...

OPPO F17 Pro vs Vivo V20 vs Realme 7: Karşılaştırması 2020
OPPO F17 Pro vs Vivo V20 vs Realme 7: Karşılaştırması 2020

OPPO F17 Pro Vivo V20 Realme 7 BOYUTLAR VE AĞIRLIK 160,1 x 73,8 x 7,5 mm, 164 g 161,3 x 74,2 x 7,4 mm, 171 g 160,9 x 74,4 x 8,1 mm, 175 g GÖRÜNTÜLE  6,43 inç, 1080 x 2400p (Full HD...