Windows güvenlik açığı, bilgisayar korsanlarının kullanıcıların bilgisayarlarına yalnızca 300 milisaniyede girmesine olanak tanıyor

Kaydolun ve günde 1000 $ kazanın ⋙

Windows piyasadaki en güvenli işletim sistemi değildir ve sıklıkla yeni güvenlik açıkları keşfedilmektedir. Ancak bu son güvenlik açığı bilgisayarınıza 300 milisaniye gibi kısa bir sürede sızabiliyor. Bu, bilgisayarınızı hemen güncellemeniz gerektiği anlamına geliyor.

Bilgisayar korsanları göz açıp kapayıncaya kadar bilgisayarınıza girebilir

Bu güvenlik açığı, saldırganların gelişmiş DLL ele geçirme teknikleri yoluyla Windows 11'in Mobil cihazlar özelliğini istismar etmesine olanak sağlıyor . Güvenlik açığı CVE-2025-24076 olarak takip ediliyor ve Microsoft'un güvenlik açığı veritabanında listelenmiş durumda.

Windows güvenlik açığı, bilgisayar korsanlarının kullanıcıların bilgisayarlarına yalnızca 300 milisaniyede girmesine olanak tanıyor

Bu hata özellikle Windows 11 kamera özelliği tarafından yüklenen bir DLL dosyasını hedef alıyor ve bunu saldırgana sisteminizde yükseltilmiş ayrıcalıklar sağlamak için kötü amaçlı bir DLL ile değiştiriyor. Windows bu özelliği telefonunuzu web kamerası olarak kullanmanıza olanak sağlamak için kullanır, ancak bu aynı zamanda bir saldırganın sisteminize giriş noktasıdır.

John Ostrowski'nin Compass Security blogunda sunduğu örnekte, saldırı güncellenmiş bir Windows 11 kurulumunda başarılı oldu ve C: sürücüsünde yalnızca yönetici haklarına sahip kullanıcıların erişebildiği bir dosya oluşturdu. Bu yöntem, hedef bilgisayara kötü amaçlı yazılım enjekte etmek ve bunu yönetici haklarıyla çalıştırmak için kullanılabilir.

Bir saldırganın, mobil cihazda kullanılan bir DLL'yi kötü amaçlı bir sürümle değiştirmek için yalnızca yaklaşık 300 milisaniyesi vardır. Ancak Ostrowski, James Forshaw ile birlikte DLL'ye erişildiğinde programın nasıl durdurulacağını buldu. Daha sonra Microsoft'un Detours k��tüphanesini kullanarak mobil cihazın hedef DLL'ye yaptığı çağrıları yakaladılar ve bunu ayrıcalık yükseltmeye izin veren kötü amaçlı bir sürümle değiştirdiler.

Bu süreçte CVE-2025-24994 olarak izlenen ve kullanıcıdan kullanıcıya saldırılara olanak sağlayabilecek bir başka güvenlik açığı daha keşfedildi. Ancak CVE-2025-24076 daha acil bir sorundur.

Kendinizi korumak için sisteminizi hemen güncelleyin!

Güvenlik açıkları 20 Eylül 2024'te keşfedildi ve 8 Ekim'de Microsoft'a bildirildi. Microsoft'un hataları düzeltmesi birkaç ay sürdü, ancak sorunu düzeltmek için 11 Mart 2025'te bir güncelleme yayınladı. Güvenlik açığı henüz yaygın olarak kullanılmadı ve şirket, bu tür bir istismarın olası olmadığını düşünüyor.

Windows güvenlik açığı, bilgisayar korsanlarının kullanıcıların bilgisayarlarına yalnızca 300 milisaniyede girmesine olanak tanıyor
Ayarlar uygulamasında Windows 11 Güncelleştirmesi

Hatanın istismarı için düşük yetkilerle de olsa kullanıcı etkileşimi gerekiyor. Saldırganın, açığı istismar edebilecek bir olayı tetikleyebilmesi için öncelikle hedef sisteme giriş yapması gerekir; bu da saldırının başarılı olmasını zorlaştırır.

Bir Windows kullanıcısı olarak, Microsoft'un Mart güvenlik güncelleştirmelerini yüklediğiniz sürece bu sorundan korunabilirsiniz. Eğer henüz yapmadıysanız, mevcut en son Windows sürümüne güncelleme yapmalısınız . Ancak dikkatli olun, dolandırıcılar artık dosyalarınızı çalmak için sahte Windows güncellemeleri kullanıyor, bu nedenle güncellemeleri ayarlamak için yalnızca işletim sistemi ayarlarınızdaki Windows Update bölümünü kullandığınızdan emin olun.

Sign up and earn $1000 a day ⋙

Leave a Comment

Windowsta AppData klasörü nedir? Ne zaman kullanmalısınız?

Windowsta AppData klasörü nedir? Ne zaman kullanmalısınız?

Bilgisayarınızdaki dosyaları karıştırırken veya bir Minecraft modunu çalıştırmaya çalışırken gizemli AppData klasörüne hiç rastladınız mı?

Windows 10/8/7de gizli dosyalar ve klasörler nasıl gösterilir?

Windows 10/8/7de gizli dosyalar ve klasörler nasıl gösterilir?

Windows'ta gizli dosyaları, gizli klasörleri ve gizli sistem dosyalarını görüntülemek oldukça basittir. Okuyucular, gizli dosyaları gösterme ve dosya uzantılarını görüntüleme konusunda ayrıntılı talimatları bu makalede bulabilirler.

Windows 11 masaüstündeki simgeler nasıl gizlenir?

Windows 11 masaüstündeki simgeler nasıl gizlenir?

Windows masaüstündeki tüm simgeleri gizleyerek temiz ve dikkat dağıtıcı olmayan bir arayüz elde etmenin birçok yolu vardır. İşte Windows 11 masaüstündeki simgeleri gizleme kılavuzu.

Windows Bakım Aracı Hakkında Bilgi Edinin: En Yaygın Windows Sorunlarını Kolayca Çözen Ücretsiz Araç

Windows Bakım Aracı Hakkında Bilgi Edinin: En Yaygın Windows Sorunlarını Kolayca Çözen Ücretsiz Araç

Windows, güçlü yerleşik komut satırı sorun giderme araçlarına sahiptir. Windows Bakım Aracı, bu araçları kullanımı kolay tek bir menüde birleştirerek işleri basitleştirir.

Windows 11 Geri Dönüşüm Kutusu simgesi nasıl değiştirilir?

Windows 11 Geri Dönüşüm Kutusu simgesi nasıl değiştirilir?

Windows 11'de Geri Dönüşüm Kutusu simgesini değiştirmek, duvar kağıdı özelleştirmesini basitleştirir ve zevkinize veya temanıza uygun görünüm ve hissi verir.

Windows 11de kaçırmamanız gereken 9 harika yerleşik uygulama ve araç

Windows 11de kaçırmamanız gereken 9 harika yerleşik uygulama ve araç

Windows 11 elbette birkaç işe yaramaz uygulamayla önceden yüklenmiş olarak geliyor ancak aynı zamanda burnunuzun dibinde inanılmaz derecede güçlü araçlar da saklıyor.

Her Gün Kullanabileceğiniz 7 Temel Windows Dosya Gezgini Kısayolu

Her Gün Kullanabileceğiniz 7 Temel Windows Dosya Gezgini Kısayolu

Windows Dosya Gezgini'ni günlük olarak klavye kısayollarıyla kullanmak, işlemlerinizi geleneksel işlemlerden daha hızlı gerçekleştirmenize yardımcı olacaktır.

Windows 11i temiz kurulumdan önce bu kontrol listesini izleyin!

Windows 11i temiz kurulumdan önce bu kontrol listesini izleyin!

Yeni bir Windows 11 kurulumu planlıyorsanız, biraz hazırlık yapmanız daha sonra size zaman ve emek kazandırabilir.

Bilgisayarlar arasında veri nasıl aktarılır?

Bilgisayarlar arasında veri nasıl aktarılır?

Birçok kişi bilgisayarlarını yıllarca kullanır. Bilgisayarlarının en iyi şekilde çalışmasını sağlamak için birkaç bileşeni güncelleyebilir ve bakım sorunlarıyla uğraşabilirler. Ancak, eski bilgisayarınızı hızlandırmak veya sorunları gidermek için yapabileceğiniz hiçbir şey kalmadığı bir zaman gelir.

Yönlendiricinizden en hızlı internet bağlantısını nasıl elde edersiniz?

Yönlendiricinizden en hızlı internet bağlantısını nasıl elde edersiniz?

Her ağda internete erişmek için bir yönlendirici bulunur, ancak herkes yönlendiricinin nasıl daha iyi çalışacağını bilmez. Bu yazıda, ağdaki kablosuz bağlantıyı hızlandırmaya yardımcı olacak bazı yönlendirici ipuçlarını paylaşacağız.

QoS nedir? En çok ihtiyaç duyduğunuzda daha hızlı internet hızları için QoS nasıl kullanılır?

QoS nedir? En çok ihtiyaç duyduğunuzda daha hızlı internet hızları için QoS nasıl kullanılır?

Aşağıdaki yazımızda yönlendirici cihazlarda QoS (Hizmet Kalitesi) kavramını tanıtacağız ve öğrenmenize yardımcı olacağız.

Google DNS 8.8.8.8 ve 8.8.4.4ü değiştirme talimatları

Google DNS 8.8.8.8 ve 8.8.4.4ü değiştirme talimatları

Google DNS 8.8.8.8 8.8.4.4 özellikle ağ erişim hızını artırmak veya engellenen Facebook'a erişmek için birçok kullanıcı tarafından tercih edilen DNS'lerden biridir.

Yapılacaklar uygulamaları yerine TickTick masaüstü widgetı nasıl kullanılır?

Yapılacaklar uygulamaları yerine TickTick masaüstü widgetı nasıl kullanılır?

Yapılacaklar listenizi Windows 11'in widget paneline koyduğunuzda, her sabah karşınıza çıkmaya başlarlar ve aniden onları görmezden gelmek o kadar kolay olmaz.

En İyi 12 Özel Bilgisayar Oluşturma Web Sitesi

En İyi 12 Özel Bilgisayar Oluşturma Web Sitesi

Özel bir bilgisayar toplamak, özellikle yeni başlayanlar için kolay bir iş değildir. Neyse ki internette bolca yardım mevcut.

Windows 10da İşlenmemiş İstisna Oluştu hatası nasıl düzeltilir?

Windows 10da İşlenmemiş İstisna Oluştu hatası nasıl düzeltilir?

"İşlenmemiş istisna oluştu" hatası belirli bir uygulamayla ilgili olmadığından, çözülmesi daha zordur. Bu makale, Windows 10'da "İşlenmemiş istisna oluştu" hatasını düzeltmenin bazı yollarını açıklayacaktır.