Tüm Windows sürümlerinde çalışabilen ‘PrintNightmare’ açığı için yeni bir kritik güvenlik uyarısı yapıldı

Tüm Windows sürümlerinde çalışabilen ‘PrintNightmare’ açığı için yeni bir kritik güvenlik uyarısı yapıldı

Microsoft, Windows kullanıcılarını Windows Print Spooler hizmetindeki henüz yamalanmamış ve uzaktan kod yürütülmesine izin veren bir güvenlik açığı nedeniyle 30 Haziran 2021’de uyarmıştı. İlgili güvenlik açığı, tehdit aktörleri tarafından oluşturulan zararlı yazılımları bir şirketin veya kuruluşun ağı içerisinde kolayca dağıtmak için Windows domain server’ı ele geçirmede kullanabileceğinden kritik bir zaafiyettir.

Araştırmacılar, Temmuz ayının sonlarına doğru gerçekleştirilecek olan Black Hat USA 2021 konferansında Windows Print Spooler ile ilgili birden fazla güvenlik açığı ile ilgili detay vermeyi planlıyorlardı. Microsoft tarafından Haziran 2021’in en son Salı günü güncelleştirmelerinde CVE-2021-1675 için bir yama yayınlamıştı. Güvenlik araştırmacıları Microsoft’un Windows Print Spooler ile ilgili yayınladığı yamalar içerisinde son olarak ortaya çıkan güvenlik açığı ile ilgilide bir yama yayınladığını düşündüler muhtemelen.

Uzaktan Kod Çalıştırılabiliyor

Microsoft tarafından CVE-2021-1675 ile ilgili yayınlanan notlarda; Windows Print Spoole hizmeti ayrıcalıklı dosya işlemlerini uygunsuz bir şekilde gerçekleştirdiği zaman bir RCE oluşur. Bu güvenlik açığından başarılı bir şekilde yararlanan bir saldırgan, SYSTEM ayrıcalıkları sayesinde rastgele bir kod çalıştırabiliyor. Saldırgan daha sonra da verileri görüntüleyebilir, yeni bir program yükleyebilir veya silebilir, yada tam yetkilere sahip yeni kullanıcılar oluşturabilir. Bununla ilgili dikkat edilmesi gereken önemli bir nokta da güvenlik açığının bugün mevcut olan tüm Windows işletim sistemi sürümlerini etkilemesi ve hatta XP-Vista gibi kullanımdan kaldırılmış Windows sürümlerini bile etkileyebilmesidir.

Çinli güvenlik firması Sangfor araştırmacıları tarafından yayınlanan PoC(teknik ayrıntı ve kavram ispatı)’un göründüğü kadarıyla bir hatadan dolayı yada Microsoft ile araştırmacılar arasındaki yanlış iletişimden dolayı ortaya çıktığı görülüyor. Fakat ilgili test kodları Github üzerinde herkese açık olarak yayınlandı ve kısa bir süre sonrada hızlı bir şekilde silindi. Yayınlandığı zaman ile silindiği zaman arasında kaç kişi tarafından erişildiği ile ilgili bir veri bulunmuyor.

https://twitter.com/edwardzpeng/status/1409810304091889669

Kesin çözüm henüz yok, geçici çözümle bulunuyor

CVE-2021-1675 ile ilgili Haziran ayının en son Salı gününde yayınlanan yamaların, ortaya çıkan yeni zaafiyeti gidermediği belirtiliyor. Microsoft tarafından geçici çözüm olarak Windows Print Spooler hizmetinin tamamen devre dışı bırakılması yada Group Policy’da yapılan değişiklikler yoluyla gelen uzaktan yazdırmanın devre dışı bırakılması olarak belirtildi.

Gelişmeler oldukça güncel bilgiler eklenecektir.

Bunlar ilginizi çekebilir

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor
Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Siber güvenlik şirketi Bitdefender, geçmişten kalma kalıntıları kullanan basit ama etkili bir fidye yazılımı olarak tanımladığı ShrinkLocker ile ilgili şifre çözücü yayınladı. Bitdefender tarafından ShrinkLocker ile ilgili hem şifre çözücü hem de fidye yazılımın nasıl çalıştığı ile ilgili ayrıntılı bir teknik araştırma yayınlandı. ShrinkLocker'ın daha karmaşık şifreleme algoritmalarına

By Editor