• Künye
  • İletişim
  • Kişisel Verilerin Korunması
  • Gizlilik İlkeleri
Anasayfa
  • Gündem
  • Dünya
  • Siyaset
  • Ekonomi
  • Magazin
  • Spor
  • Sağlık
  • Kültür-Sanat
  • Bilim ve Teknoloji Eğitim Yerel Asayiş Genel Çevre
  • Ara
SON DAKİKA:
15:24
Kahramanmaraş’ta bir haftadır kayıptı cansız bedeni bulundu!
15:03
Pusula Maraş’tan Bilimin Kalbine Yolculuk!
15:01
Büyükşehir, Menderes Mahallesi’nde Sıcak Asfalt Serimine Başladı!
14:57
Büyükşehir’den Çağlayancerit Kırsalına 3 Bin Metrekarelik Kilit Parke!
14:57
KASKİ, Mayıs Ayında 2,83 Milyon Metreküp Atıksuyu Arıttı
12:58
Elektrik faciası! 3 işçi hayatını kaybetti
12:56
Kazancını Türkiye'ye getirene 20 yıl vergi yok!
12:55
TOKİ’den 64 İlde Dev Konut Hamlesi: 20 Bin Yeni Konut Satışa Çıkıyor
12:33
KASKİ 102 Bin 947 Çağrıyı Yanıtladı!
12:01
Kahramanmaraş’ta Nadir Keşif: Tehlike Altındaki Bitki Türü Yavşan Yaylası’nda Bulundu
11:37
Anayasa Mahkemesi süresiz nafakayı iptal etti!
10:05
Kahramanmaraş’ta İş Arayanlara Müjde! Belediye 7 Beden İşçisi Alımı Yapıyor
09:31
Kahramanmaraş’ta Güvenlik Korucusu Kanser Mücadelesini Kaybetti!
08:59
Kahramanmaraş İçin Sağanak ve Dolu Uyarısı! Bazı Bölgelerde Risk Daha da Yüksek Olacak!
08:57
Kahramanmaraş’ı inceleyen TBMM Komisyonu’ndan Korkutan Rapor: Türkiye’de Her 5 Çocuktan 1’i Siber Zorbalık Mağduru!
08:26
Başkan Görgel, “Elbistan’a 500 Milyon TL’lik Yol Yatırımı Kazandırıyoruz”
Video Galeri Foto Galeri Yazarlar Üye Paneli
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Bilim ve Teknoloji
  3. Siber Hırsızlık İçin İki Sistem Açığını Birleştirerek Kullandılar
Bilim ve Teknoloji
Yayınlanma: 24 Ağustos 2018 - 13:33
Güncelleme: 26 Mart 2022 - 22:23

Siber Hırsızlık İçin İki Sistem Açığını Birleştirerek Kullandılar

Küresel siber güvenlik kuruluşu ESET, iki güvenlik açığını birden kullanan bir siber saldırı yöntemini raporladı.

Bilim ve Teknoloji
24 Ağustos 2018 - 13:33
Güncelleme: 26 Mart 2022 - 22:23
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Siber Hırsızlık İçin İki Sistem Açığını Birleştirerek Kullandılar

Zararlı koda sahip bir PDF örneğini inceleyen eset araştırmacıları, söz konusu örneğin hem Adobe Reader, hem de Microsoft Windows’daki açıkları birleştirerek kullandığını tespit etti. Siber hırsızlar, bu şekilde iki sıfır-gün saldırısı birden gerçekleştirmeye odaklanmış oldu. ESET’in dünya genelinde 110 milyon sensöre sahip ESET LiveGrid® teknolojisi sayesinde tüm ESET kullanıcıları bu tür saldırılara karşı korunuyor.
ESET araştırmacıları kısa süre önce ilginç bir kötü amaçlı PDF örneği buldu. Daha yakından bakılınca bu örneğin iki güvenlik açığını kullandığı görüldü: Adobe Reader'da yer alan bir uzaktan kod yürütme açığı ve Microsoft Windows'daki ayrıcalık yükseltici güvenlik açığı.
İki açığı birden kullanmak daha etkili
ESET Güvenlik Araştırmacısı Anton Cherepanov‘un verdiği bilgiye göre ‘açıkların birleştirilerek kullanımı, saldırgana hedefe yönelik kodu en yüksek ayrıcalıklarla keyfi olarak yürütme imkanı veriyor. Bunu da en düşük kullanıcı müdahalesiyle gerçekleştirdiğinden oldukça güçlü ve etkilidir‘. Cherepanov, hedefli APT saldırılarında bu tür kombinasyonların zaman zaman kullanıldığını aktardı.
Hangi yazılımlar hedef alındı?
Söz konusu saldırıda Acrobat DC, Acrobat Reader DC, Windows 7, Windows Server 2008 yazılımlarının bazı versiyonlarının hedef alındığı tespit edildi. Ancak PDF örneğinin keşfedilmesiyle birlikte ESET; Microsoft Güvenlik Tespit Merkezi, Windows Defender APT Araştırma Ekibi ve Adobe Ürün Güvenliği Olay Tepki Ekibi ile iletişime geçerek bu sorunları gidermek üzere bir çalışma gerçekleştirdi. Hem Adobe hem de Microsoft tarafından hemen yamalar yayınlandı.
ESET kullanıcıları korunuyor
Global antivirüs yazılım kuruluşu ESET, zararlı kodları ‘JS/Exploit.Pdfka.QNV trojan‘ ve ‘Win32/Exploit.CVE-2018-8120.A trojan‘ olarak etiketledi. ESET kullanıcıları, bu yazılımlara karşı koruma altında. Bununla birlikte kurumsal ve bireysel tüm ESET ürünleri dünya genelinde 110 milyon sensöre sahip eset livegrid teknolojisi sayesinde sıfır-gün ve benzeri, önceden bilinmeyen saldırılara karşı koruma sağlıyor.
ESET LiveGrid
ESET LiveGrid, dünya genelinde bulunan 110 milyon sensörden elde edilen anonim verilerden yararlanır. Güncel şüpheli örnekleri ve meta verileri toplayan ESET LiveGrid, ESET’in kullanıcılarının ihtiyaçları doğrultusunda hemen harekete geçmesini ve en son tehditlere karşı hemen tepki verebilmesini sağlar. ESET zararlı yazılım araştırmacıları, genel tehditlerin doğası ve kapsamının tam bir görüntüsünü oluşturmak için bu verileri kullanır ve bu da doğru hedeflere odaklanılmasını sağlar. ESET LiveGrid verileri, makine dili ile gerçekleştirilen otomatik işlemlerin önceliklerinin ayarlanmasında büyük rol oynar.
Sıfır-Gün saldırısı (Zero-Day Attack)
Bir sistem üzerinde keşfedilip henüz duyurulmamış ve henüz önlem alınmamış olan güvenlik açıklarına yönelik saldırılar, sıfır-gün saldırısı olarak nitelendirilir. Hackerler, bu tür henüz raporlanmamış açıklardan mümkün olduğunca çok ve uzun süre yararlanmaya çalışırlar. Zafiyet giderildiğinde, önlem alındığında konu artık sıfır-gün açığı olmaktan çıkar. Bu metindeki örnekte aynı anda iki açıktan faydalanıldığı için iki adet sıfır-gün saldırısının birden yapıldığı açıklanıyor.
 

# siber hırsızlık# eset# adobe reader# eset güvenlik araştırma# anton cherepanov# sıfır-gün saldırısı# eset livegrid
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Kahramanmaraş’ta Üretilen İHA Prototipleri İlk Testi Geçti!
Kahramanmaraş’ta Üretilen İHA Prototipleri İlk Testi Geçti!
PlayStation Plus Türkiye Fiyatlarına Zam Geldi: Yeni Paket Ücretleri Açıklandı
PlayStation Plus Türkiye Fiyatlarına Zam Geldi: Yeni Paket Ücretleri Açıklandı
Google’da Tarihi Dönüşüm: “Mavi Linkler” Dönemi Bitiyor, Yapay Zeka Ajanları Geliyor
Google’da Tarihi Dönüşüm: “Mavi Linkler” Dönemi Bitiyor, Yapay Zeka Ajanları Geliyor
Kurbağalar İçin 1.8 Milyon TL’lik Alt Geçit!
Kurbağalar İçin 1.8 Milyon TL’lik Alt Geçit!
Son Haberler
Kahramanmaraş’ta bir haftadır kayıptı cansız bedeni bulundu!
Kahramanmaraş’ta bir haftadır kayıptı cansız bedeni bulundu!
Pusula Maraş’tan Bilimin Kalbine Yolculuk!
Pusula Maraş’tan Bilimin Kalbine Yolculuk!
Büyükşehir, Menderes Mahallesi’nde Sıcak Asfalt Serimine Başladı!
Büyükşehir, Menderes Mahallesi’nde Sıcak Asfalt Serimine Başladı!
Büyükşehir’den Çağlayancerit Kırsalına 3 Bin Metrekarelik Kilit Parke!
Büyükşehir’den Çağlayancerit Kırsalına 3 Bin Metrekarelik Kilit...
KASKİ, Mayıs Ayında 2,83 Milyon Metreküp Atıksuyu Arıttı
KASKİ, Mayıs Ayında 2,83 Milyon Metreküp Atıksuyu Arıttı
Çok Okunan Haberler
Deprem uzmanları Naci Görür ve Osman Bektaş'tan Kahramanmaraş açıklaması!
Deprem uzmanları Naci Görür ve Osman Bektaş'tan Kahramanmaraş açıklaması!
14 yaşındaki çocuğa cinsel saldırıda bulunup silahla başından vurdu!
14 yaşındaki çocuğa cinsel saldırıda bulunup silahla başından...
Kahramanmaraş’ta Terzi Sokakta Ölü Bulundu! Ölüm Nedeni Otopsiyle Netleşecek
Kahramanmaraş’ta Terzi Sokakta Ölü Bulundu! Ölüm Nedeni Otopsiyle...
Son Yorumlananlar
Kahramanmaraşlı gurbetçi Belçika'da Hayatını Kaybetti!
Kahramanmaraşlı gurbetçi Belçika'da Hayatını Kaybetti!
Onikişubat Belediyesi, ikinci Kır Düğün Salonu’nu Önsen’e kazandırıyor!
Onikişubat Belediyesi, ikinci Kır Düğün Salonu’nu Önsen’e kazandırıyor!
BAAE Başkanı Yardımcıoğlu ile özel röportaj: Dünya Yeni Bir Çağ Kuruyor, Türkiye Hâlâ Gündem Tüketiyor
BAAE Başkanı Yardımcıoğlu ile özel röportaj: Dünya Yeni Bir Çağ...
Mobilyanın Üstatları Buluşuyor!
Mobilyanın Üstatları Buluşuyor!

Ana Sayfa
Gündem
Dünya
Siyaset
Ekonomi
Magazin
Spor
Sağlık
Kültür-Sanat
Bilim ve Teknoloji
Eğitim
Yerel
Asayiş
Genel
Çevre
Köşe Yazarları
Foto Galeri
Video Galeri
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Dünya
  • Ekonomi
  • Gündem
  • Kültür-Sanat
  • Magazin
  • Sağlık
  • Spor
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Künye
  • İletişim
  • Kişisel Verilerin Korunması
  • Gizlilik İlkeleri

Sitemizde bulunan yazı, video, fotoğraf ve haberlerin her hakkı saklıdır. İzinsiz veya kaynak gösterilemeden kullanılamaz.

Safransoft