Windows güvenlik açığı, bilgisayar korsanlarının kullanıcıların bilgisayarlarına yalnızca 300 milisaniyede girmesine olanak tanıyor

Kaydolun ve günde 1000 $ kazanın ⋙

Windows piyasadaki en güvenli işletim sistemi değildir ve sıklıkla yeni güvenlik açıkları keşfedilmektedir. Ancak bu son güvenlik açığı bilgisayarınıza 300 milisaniye gibi kısa bir sürede sızabiliyor. Bu, bilgisayarınızı hemen güncellemeniz gerektiği anlamına geliyor.

Bilgisayar korsanları göz açıp kapayıncaya kadar bilgisayarınıza girebilir

Bu güvenlik açığı, saldırganların gelişmiş DLL ele geçirme teknikleri yoluyla Windows 11'in Mobil cihazlar özelliğini istismar etmesine olanak sağlıyor . Güvenlik açığı CVE-2025-24076 olarak takip ediliyor ve Microsoft'un güvenlik açığı veritabanında listelenmiş durumda.

Windows güvenlik açığı, bilgisayar korsanlarının kullanıcıların bilgisayarlarına yalnızca 300 milisaniyede girmesine olanak tanıyor

Bu hata özellikle Windows 11 kamera özelliği tarafından yüklenen bir DLL dosyasını hedef alıyor ve bunu saldırgana sisteminizde yükseltilmiş ayrıcalıklar sağlamak için kötü amaçlı bir DLL ile değiştiriyor. Windows bu özelliği telefonunuzu web kamerası olarak kullanmanıza olanak sağlamak için kullanır, ancak bu aynı zamanda bir saldırganın sisteminize giriş noktasıdır.

John Ostrowski'nin Compass Security blogunda sunduğu örnekte, saldırı güncellenmiş bir Windows 11 kurulumunda başarılı oldu ve C: sürücüsünde yalnızca yönetici haklarına sahip kullanıcıların erişebildiği bir dosya oluşturdu. Bu yöntem, hedef bilgisayara kötü amaçlı yazılım enjekte etmek ve bunu yönetici haklarıyla çalıştırmak için kullanılabilir.

Bir saldırganın, mobil cihazda kullanılan bir DLL'yi kötü amaçlı bir sürümle değiştirmek için yalnızca yaklaşık 300 milisaniyesi vardır. Ancak Ostrowski, James Forshaw ile birlikte DLL'ye erişildiğinde programın nasıl durdurulacağını buldu. Daha sonra Microsoft'un Detours k��tüphanesini kullanarak mobil cihazın hedef DLL'ye yaptığı çağrıları yakaladılar ve bunu ayrıcalık yükseltmeye izin veren kötü amaçlı bir sürümle değiştirdiler.

Bu süreçte CVE-2025-24994 olarak izlenen ve kullanıcıdan kullanıcıya saldırılara olanak sağlayabilecek bir başka güvenlik açığı daha keşfedildi. Ancak CVE-2025-24076 daha acil bir sorundur.

Kendinizi korumak için sisteminizi hemen güncelleyin!

Güvenlik açıkları 20 Eylül 2024'te keşfedildi ve 8 Ekim'de Microsoft'a bildirildi. Microsoft'un hataları düzeltmesi birkaç ay sürdü, ancak sorunu düzeltmek için 11 Mart 2025'te bir güncelleme yayınladı. Güvenlik açığı henüz yaygın olarak kullanılmadı ve şirket, bu tür bir istismarın olası olmadığını düşünüyor.

Windows güvenlik açığı, bilgisayar korsanlarının kullanıcıların bilgisayarlarına yalnızca 300 milisaniyede girmesine olanak tanıyor
Ayarlar uygulamasında Windows 11 Güncelleştirmesi

Hatanın istismarı için düşük yetkilerle de olsa kullanıcı etkileşimi gerekiyor. Saldırganın, açığı istismar edebilecek bir olayı tetikleyebilmesi için öncelikle hedef sisteme giriş yapması gerekir; bu da saldırının başarılı olmasını zorlaştırır.

Bir Windows kullanıcısı olarak, Microsoft'un Mart güvenlik güncelleştirmelerini yüklediğiniz sürece bu sorundan korunabilirsiniz. Eğer henüz yapmadıysanız, mevcut en son Windows sürümüne güncelleme yapmalısınız . Ancak dikkatli olun, dolandırıcılar artık dosyalarınızı çalmak için sahte Windows güncellemeleri kullanıyor, bu nedenle güncellemeleri ayarlamak için yalnızca işletim sistemi ayarlarınızdaki Windows Update bölümünü kullandığınızdan emin olun.

Sign up and earn $1000 a day ⋙

Leave a Comment

Windows 10/11de Mevcut Windows Parolanıza İhtiyacımız Olacak hatası nasıl düzeltilir

Windows 10/11de Mevcut Windows Parolanıza İhtiyacımız Olacak hatası nasıl düzeltilir

"Mevcut Windows parolanıza son kez ihtiyacımız olacak" hatasını mı alıyorsunuz? Bu can sıkıcı açılır pencere işinizi yapmanızı engelleyebilir.

Windows 10/11de Unmountable Boot Volume hatasını hızla düzeltin

Windows 10/11de Unmountable Boot Volume hatasını hızla düzeltin

Unmountable Boot Volume hatası, yüklü bir yazılımın işletim sistemiyle çakışması veya bilgisayarın aniden kapanması nedeniyle oluşur. Aşağıdaki makalede, WebTech360 bu hatayı düzeltmenin bazı yollarını size gösterecektir.

Windows 11 Son Güncellemede Panoya Geçmiş Hatası Nasıl Düzeltilir

Windows 11 Son Güncellemede Panoya Geçmiş Hatası Nasıl Düzeltilir

Verileri daha sonra kullanmak üzere saklamak için Panoya Geçmişi'ni kullanırsanız, ne yaparsanız yapın verilerin boş kalma olasılığı düşüktür.

Dizüstü bilgisayar pil yüzdesi tahmini neden hiçbir zaman doğru olmaz?

Dizüstü bilgisayar pil yüzdesi tahmini neden hiçbir zaman doğru olmaz?

Dizüstü bilgisayar kullanıcılarının çoğu, Windows'un 2 saat pil ömrü kaldığını göstermesine rağmen, beş dakika sonra bu sürenin 5 saate, hatta 1 saate çıkması durumuyla karşılaşmıştır. Zaman neden bu kadar çok atlıyor?

Dizüstü bilgisayar pil ömrünü en üst düzeye çıkarmak için 10 Windows 11 ayarı

Dizüstü bilgisayar pil ömrünü en üst düzeye çıkarmak için 10 Windows 11 ayarı

Dizüstü bilgisayar pilleri zamanla bozulur ve kapasitelerini kaybeder, bu da daha az çalışma süresine neden olur. Ancak Windows 11'in bazı derin ayarlarını yaptıktan sonra pil ömründe gözle görülür bir iyileşme göreceksiniz.

Microsoft: Windows 11 21H2/22H2 çalıştıran bilgisayarların önümüzdeki ay 23H2ye güncellenmesi zorunlu olacak

Microsoft: Windows 11 21H2/22H2 çalıştıran bilgisayarların önümüzdeki ay 23H2ye güncellenmesi zorunlu olacak

Windows 11 sürüm 21H2, 4 Ekim 2021'de dünya genelinde kullanıma sunulmaya başlanan Windows 11'in önemli orijinal sürümlerinden biridir.

Microsoft, kullanıcıları cezbetmek için Windows 11 kilit ekranına Copilot QR kodlarını spamlıyor

Microsoft, kullanıcıları cezbetmek için Windows 11 kilit ekranına Copilot QR kodlarını spamlıyor

2023 yılı Microsoft'un Copilot'u gerçeğe dönüştürmek için yapay zekaya ve OpenAI ile ortaklığına büyük yatırım yaptığı bir yıl oldu.

Windows 11de Kullanıcı Hesapları Nasıl Devre Dışı Bırakılır

Windows 11de Kullanıcı Hesapları Nasıl Devre Dışı Bırakılır

Başkalarının bilgisayarınıza erişmesini engellemek için Kullanıcı Hesaplarını devre dışı bırakabilirsiniz.

Windows dizüstü bilgisayar satın almak her zamankinden daha zor

Windows dizüstü bilgisayar satın almak her zamankinden daha zor

NPU, PC Copilot+'ın ana akıma girmesini beklemek ve satın almayı ertelemek için yeterince farklı mı?

Windows 11 dizüstü bilgisayarda pil tasarrufu modu nasıl açılır ve kapatılır

Windows 11 dizüstü bilgisayarda pil tasarrufu modu nasıl açılır ve kapatılır

Windows 11'in Pil tasarrufu modu, dizüstü bilgisayarınızın pil ömrünü uzatmak için tasarlanmış bir özelliktir.

Microsoft, Windows 11 için Yeni Yapışkan Notlar Uygulamasını Başlattı

Microsoft, Windows 11 için Yeni Yapışkan Notlar Uygulamasını Başlattı

Yıllardır her şey aynı şekilde devam ederken, 2024 yılının ortalarında gelen Yapışkan Not güncellemesi oyunun kurallarını değiştirdi.

Windowsta IRQL NOT LESS OR EQUAL hatası nasıl düzeltilir

Windowsta IRQL NOT LESS OR EQUAL hatası nasıl düzeltilir

IRQL NOT LESS OR EQUAL hatası, genellikle bir sistem işlemi veya sürücüsünün uygun erişim izinleri olmadan bir bellek adresine erişmeye çalışması durumunda oluşan bellekle ilgili bir hatadır.

Windows 11de Dosya ve Klasör Yollarını Kopyalamanın 6 Yolu

Windows 11de Dosya ve Klasör Yollarını Kopyalamanın 6 Yolu

Yollar, Windows 11'deki dosya veya klasörlerin konumlarıdır. Tüm yollar, belirli bir konuma ulaşmak için açmanız gereken klasörleri içerir.

Windows 10 ve Windows 11i karşılaştırın

Windows 10 ve Windows 11i karşılaştırın

Windows 11 resmen duyuruldu, Windows 10'a göre Windows 11'de arayüzden yeni özelliklere kadar birçok değişiklik var. Detayları aşağıdaki yazıda bulabilirsiniz.

Windows 11 nasıl indirilir, Microsofttan resmi Win 11 ISOsunu indirin

Windows 11 nasıl indirilir, Microsofttan resmi Win 11 ISOsunu indirin

Şu anda Windows 11 resmi olarak piyasaya sürüldü ve kurulum için resmi Windows 11 ISO dosyasını veya Insider Preview sürümünü indirebiliyoruz.