Windows güvenlik açığı, bilgisayar korsanlarının kullanıcıların bilgisayarlarına yalnızca 300 milisaniyede girmesine olanak tanıyor

Kaydolun ve günde 1000 $ kazanın ⋙

Windows piyasadaki en güvenli işletim sistemi değildir ve sıklıkla yeni güvenlik açıkları keşfedilmektedir. Ancak bu son güvenlik açığı bilgisayarınıza 300 milisaniye gibi kısa bir sürede sızabiliyor. Bu, bilgisayarınızı hemen güncellemeniz gerektiği anlamına geliyor.

Bilgisayar korsanları göz açıp kapayıncaya kadar bilgisayarınıza girebilir

Bu güvenlik açığı, saldırganların gelişmiş DLL ele geçirme teknikleri yoluyla Windows 11'in Mobil cihazlar özelliğini istismar etmesine olanak sağlıyor . Güvenlik açığı CVE-2025-24076 olarak takip ediliyor ve Microsoft'un güvenlik açığı veritabanında listelenmiş durumda.

Windows güvenlik açığı, bilgisayar korsanlarının kullanıcıların bilgisayarlarına yalnızca 300 milisaniyede girmesine olanak tanıyor

Bu hata özellikle Windows 11 kamera özelliği tarafından yüklenen bir DLL dosyasını hedef alıyor ve bunu saldırgana sisteminizde yükseltilmiş ayrıcalıklar sağlamak için kötü amaçlı bir DLL ile değiştiriyor. Windows bu özelliği telefonunuzu web kamerası olarak kullanmanıza olanak sağlamak için kullanır, ancak bu aynı zamanda bir saldırganın sisteminize giriş noktasıdır.

John Ostrowski'nin Compass Security blogunda sunduğu örnekte, saldırı güncellenmiş bir Windows 11 kurulumunda başarılı oldu ve C: sürücüsünde yalnızca yönetici haklarına sahip kullanıcıların erişebildiği bir dosya oluşturdu. Bu yöntem, hedef bilgisayara kötü amaçlı yazılım enjekte etmek ve bunu yönetici haklarıyla çalıştırmak için kullanılabilir.

Bir saldırganın, mobil cihazda kullanılan bir DLL'yi kötü amaçlı bir sürümle değiştirmek için yalnızca yaklaşık 300 milisaniyesi vardır. Ancak Ostrowski, James Forshaw ile birlikte DLL'ye erişildiğinde programın nasıl durdurulacağını buldu. Daha sonra Microsoft'un Detours k��tüphanesini kullanarak mobil cihazın hedef DLL'ye yaptığı çağrıları yakaladılar ve bunu ayrıcalık yükseltmeye izin veren kötü amaçlı bir sürümle değiştirdiler.

Bu süreçte CVE-2025-24994 olarak izlenen ve kullanıcıdan kullanıcıya saldırılara olanak sağlayabilecek bir başka güvenlik açığı daha keşfedildi. Ancak CVE-2025-24076 daha acil bir sorundur.

Kendinizi korumak için sisteminizi hemen güncelleyin!

Güvenlik açıkları 20 Eylül 2024'te keşfedildi ve 8 Ekim'de Microsoft'a bildirildi. Microsoft'un hataları düzeltmesi birkaç ay sürdü, ancak sorunu düzeltmek için 11 Mart 2025'te bir güncelleme yayınladı. Güvenlik açığı henüz yaygın olarak kullanılmadı ve şirket, bu tür bir istismarın olası olmadığını düşünüyor.

Windows güvenlik açığı, bilgisayar korsanlarının kullanıcıların bilgisayarlarına yalnızca 300 milisaniyede girmesine olanak tanıyor
Ayarlar uygulamasında Windows 11 Güncelleştirmesi

Hatanın istismarı için düşük yetkilerle de olsa kullanıcı etkileşimi gerekiyor. Saldırganın, açığı istismar edebilecek bir olayı tetikleyebilmesi için öncelikle hedef sisteme giriş yapması gerekir; bu da saldırının başarılı olmasını zorlaştırır.

Bir Windows kullanıcısı olarak, Microsoft'un Mart güvenlik güncelleştirmelerini yüklediğiniz sürece bu sorundan korunabilirsiniz. Eğer henüz yapmadıysanız, mevcut en son Windows sürümüne güncelleme yapmalısınız . Ancak dikkatli olun, dolandırıcılar artık dosyalarınızı çalmak için sahte Windows güncellemeleri kullanıyor, bu nedenle güncellemeleri ayarlamak için yalnızca işletim sistemi ayarlarınızdaki Windows Update bölümünü kullandığınızdan emin olun.

Sign up and earn $1000 a day ⋙

Leave a Comment

Windows Güvenlik simgesinin Görev Çubuğundan kaybolması nasıl düzeltilir

Windows Güvenlik simgesinin Görev Çubuğundan kaybolması nasıl düzeltilir

Bilgisayarınızda Windows Güvenlik simgesinin Görev Çubuğu'ndan kaybolması şeklinde bir hata yaşıyorsanız lütfen aşağıdaki makaleye başvurun.

Windows 11de Kaldırılan Programlar Nasıl Görüntülenir

Windows 11de Kaldırılan Programlar Nasıl Görüntülenir

Windows 11'de, Olay Görüntüleyicisi aracılığıyla bilgisayarınızda kaldırılan programları takip etmenizi sağlayan bir özellik bulunmaktadır. Windows 11'de kaldırılan programları görüntüleme talimatları şunlardır

Microsoft: Windows 11de TPM 2.0 zorunludur ve pazarlık konusu değildir

Microsoft: Windows 11de TPM 2.0 zorunludur ve pazarlık konusu değildir

Microsoft'un üç yıldan fazla bir süre önce Windows 11'i duyurmasıyla işletim sistemi hemen büyük bir tartışmaya yol açmıştı.

Mac kullanarak Windows 11 önyüklenebilir USB oluşturmanın 2 yolu

Mac kullanarak Windows 11 önyüklenebilir USB oluşturmanın 2 yolu

Mac'te Windows 11 önyüklenebilir USB oluşturmak kesinlikle Windows PC'de oluşturmaktan daha zordur, ancak imkansız değildir.

Windows 11i şimdi güncellemeli miyim?

Windows 11i şimdi güncellemeli miyim?

Windows 11, 5 Ekim 2021'de resmi olarak piyasaya sürüldü. Önceki büyük Windows 10 yükseltmelerinin aksine, Microsoft bu sefer insanları yükseltmeye teşvik etmiyor.

Windows 11de Bitlocker Nasıl Kapatılır

Windows 11de Bitlocker Nasıl Kapatılır

Bu makale, Windows 11'de BitLocker şifrelemesinin nasıl devre dışı bırakılacağını gösterecektir. Windows 11'de BitLocker'ı devre dışı bırakmanın cihazınızı ve verilerinizi daha az güvenli hale getirebileceğini unutmayın, bu nedenle bu kararı verirken dikkatli olun.

Windowsta Giriş Sinyali Aralık Dışı hatası nasıl düzeltilir

Windowsta Giriş Sinyali Aralık Dışı hatası nasıl düzeltilir

Windows PC'nize harici bir ekran bağladığınızda Giriş Sinyali Aralık Dışı hatasıyla karşılaşabilirsiniz. Bu hata genellikle düşük seviyeli bir grafik aygıtına bağlı yüksek yenileme hızına sahip bir monitörünüz varsa oluşur.

Windows ekranına pencereleri sabitlemenin 4 yolu

Windows ekranına pencereleri sabitlemenin 4 yolu

Herhangi bir pencerenin her zaman diğer pencerelerin üstünde (her zaman üstte) olmasını nasıl sağlayacağınızı merak ediyorsanız, hemen bu makaleyi okuyun!

Windows 11de hangi uygulamaların çok fazla pil kullandığını nasıl kontrol edebilirim?

Windows 11de hangi uygulamaların çok fazla pil kullandığını nasıl kontrol edebilirim?

Bu kılavuz, Windows 11'de pil ömrünü iyileştirmek için en fazla güç kullanan uygulamaları tespit etmek için yapmanız gerekenleri açıklayacaktır.

İnsanlar neden Windows Clipboard yerine Dittoyu tercih ediyor?

İnsanlar neden Windows Clipboard yerine Dittoyu tercih ediyor?

Windows'un yerleşik panosu beklendiği gibi çalışsa da, birçok kişi son zamanlarda Ditto'ya geçti ve kopyalanan içerikleri yönetme biçimini tamamen değiştirdiğini fark etti.

Kilit Ekranını Özelleştirmek İçin 5 Windows Kayıt Defteri Hilesi

Kilit Ekranını Özelleştirmek İçin 5 Windows Kayıt Defteri Hilesi

Windows kilit ekranı ayarları oldukça kısıtlı olabilir; yalnızca arka plan resmini ve durumunu yönetmenize izin verir. Windows kilit ekranı üzerinde daha fazla kontrole sahip olmak istiyorsanız, Windows Kayıt Defteri hilelerine başvurmanız gerekecek.

Daha Fazla Windows 11 Bilgisayar Yakında AI Copilot+ Alacak

Daha Fazla Windows 11 Bilgisayar Yakında AI Copilot+ Alacak

Microsoft, en gelişmiş yapay zeka özelliklerinin çoğunu Snapdragon X destekli Copilot+ PC ile kullanıma sunmuş ve bu da birçok Intel ve AMD destekli Copilot+ PC'yi oyun dışında bırakmıştı.

Windows 11 Pazar Payı Windows 10u Hızla Yakalıyor

Windows 11 Pazar Payı Windows 10u Hızla Yakalıyor

Ekim 2024 raporu, Windows 11'in diğer Windows sürümleriyle karşılaştırıldığında pazar payına genel bir bakış sunuyor.

Windows dizüstü bilgisayarınızı her gün neden kapatmalısınız?

Windows dizüstü bilgisayarınızı her gün neden kapatmalısınız?

Dizüstü bilgisayarlarını bıraktıklarında çoğu kişi sadece kapağını kapatıp uzaklaşıyor. Dizüstü bilgisayarınızı istediğiniz zaman kullanmaya hazır olacağı için kullanışlı olsa da, bu davranış farkında olmadan dizüstü bilgisayarınıza zarar verebilir.

Windowsta Hata Durumundaki Yazıcı Nasıl Düzeltilir

Windowsta Hata Durumundaki Yazıcı Nasıl Düzeltilir

Windows'ta Yazıcı hata durumunda mesajı, başarısız bağlantı, sürücü sorunu veya sistem hizmetlerinin yanlış yapılandırılması gibi birçok nedenden dolayı görünebilir.