Windows 10daki Büyük Açık Google Tarafından Açıklandı!

Google tarafından keşfedilen Windows 10’daki büyük açığın detayları, sorunun giderilmemesi üzerine internette yayıldı.

Windows 10daki Büyük Açık Google Tarafından Açıklandı!

Google tarafından keşfedilen Windows 10’daki büyük açığın detayları, sorunun giderilmemesi üzerine internette yayıldı.

10 Kasım 2016 Perşembe 15:06
Windows 10daki Büyük Açık Google Tarafından Açıklandı!

Google’ın Tehdit Analizi Grubu tarafından bulunan Windows 10’daki milyonlarca kullanıcıyı risk durumuna sokan güvenlik açığının içeriğini internet ortamında yayınladı.

Google, iki yıl önce de Windows 8.1’de bulunan güvenlik açığı ile ilgili bir açıklama yapmıştı ve açıklamanın ardından başka bir açığı halk ile açık olarak paylaşması yüzünden Microsoft tarafından eleştirilerin hedefi olmuştu.

Windows 10 için oluşturulan yeni raporda ise bu açık çok ciddi ve aktif bir şekilde kullanıma devam ediliyor. Google tarafından internette yayınlanan açığın detayları ise, “Söz konusu Windows açığı, Windows kernel'inde izinleri yerel olarak artırarak güvenlik sandbox'unun dışına çıkmak üzere kullanılabiliyor” şeklinde.

Google’ın açıklamasına göre bu açık, sistem tarafından yapılan win32k.sys çağrısı ile tetiklenmekte. Win32k sistem çağrılarını Chrome, “Win32k lockdown mitigation” özelliği ile engelleyebiliyor ve bu şekilde açığın kullanılmasını engelliyor.

Google, bu açık ile ilgili Microsoft’u gizli olarak uyardı ancak uyarının üzerinden 10 gün geçmesine rağmen herhangi bir yama ya da güvenlik bülteni yayınlanmadığı için Google bu açığı internette yayınladı.

Son Güncelleme: 10.11.2016 15:06
Yorumlar
Avatar
Adınız
Yorum Gönder
Kalan Karakter:
Yorumunuz onaylanmak üzere yöneticiye iletilmiştir.×
Dikkat! Suç teşkil edecek, yasadışı, tehditkar, rahatsız edici, hakaret ve küfür içeren, aşağılayıcı, küçük düşürücü, kaba, müstehcen, ahlaka aykırı, kişilik haklarına zarar verici ya da benzeri niteliklerde içeriklerden doğan her türlü mali, hukuki, cezai, idari sorumluluk içeriği gönderen Üye/Üyeler’e aittir.