Microsoft Defender'daki güvenlik açığının halihazırda istismar edildi

PC güvenliği konusundaki bilgi paylaşım alanıdır.
Cevapla
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 53960
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 19768 kez
Teşekkür edildi: 11985 kez

Microsoft Defender'daki güvenlik açığının halihazırda istismar edildi

Mesaj gönderen velociraptor »

Resim

Microsoft Defender Antivirus, sayısız Windows sistemi için ilk savunma hattı olarak tasarlanmış olup, bilgisayarları kötü amaçlı yazılımlardan ve diğer tehditlerden korur. Ancak, yakın zamanda ortaya çıkan bir güvenlik açığına göre, Windows'un yerleşik antivirüs aracı, amacına uygun şekilde görevini yerine getirmede o kadar etkili olmayabilir ve Microsoft bu durumdan büyük ölçüde endişe duymuyor gibi görünüyor.

Chaotic Eclipse olarak bilinen bir güvenlik araştırmacısı, yakın zamanda Microsoft Defender Antivirus'ü etkileyen " Red Sun " adlı bir güvenlik açığını ortaya çıkardı. Microsoft'un sorunu ele alış biçimini eleştirirken, Chaotic Eclipse, geliştirdikleri prototip kodun Defender'ın korumalarını atlatmak için kullanılabileceğini açıkladı. Araştırmacı ayrıca, kötü niyetli kişilerin bu sorunu istismar etmeye çoktan başladığını da iddia etti.

Red Sun güvenlik açığının, Defender'ın "bulut" etiketiyle işaretlenmiş potansiyel olarak kötü amaçlı dosyaları işlerken sergilediği alışılmadık davranıştan kaynaklandığı bildiriliyor. Araştırmacıya göre, antivirüs programı belirli koşullar altında bu tür dosyaları disk üzerindeki orijinal konumlarına geri yükleyebilir veya yeniden yazabilir. Bu kanıt, bu davranışın sistem dosyalarının üzerine yazılması ve potansiyel olarak ayrıcalıkların yükseltilmesi için nasıl kötüye kullanılabileceğini göstermektedir.

"Bence kötü amaçlı yazılımlara karşı koruma sağlayan ürünlerin amacı, zararlı dosyaları kaldırmak olmalı, var olduklarından emin olmak değil; ama bu sadece benim görüşüm," diye belirtti Chaotic Eclipse.

Bu ayın başlarında, araştırmacı BlueHammer adlı başka bir sıfır gün açığını da ortaya çıkardı . Microsoft Güvenlik Yanıt Merkezi'nin bu açığı önemli bir güvenlik sorunu olarak sınıflandırmak istemediğini belirten araştırmacı, bu nedenle kavram kanıtı kodunu kamuoyuna açıkladı.

Resim

Chaotic Eclipse, Red Sun hakkındaki daha yeni bir paylaşımında, MSRC ekibiyle ilişkisinin daha da kötüleştiğini iddia etti . Microsoft geliştiricilerinin artık aktif olarak kendisini hedef aldığını ve onu baltalamayı amaçlayan "çocukça" davranışlarda bulunduğunu öne sürdü.

"Bir noktada durum o kadar kötüleşti ki, dev bir şirketle mi yoksa benim acı çekmemden zevk alan biriyle mi uğraştığımı merak etmeye başladım, ama anlaşılan bu kolektif bir karar," dedi. Chaotic Eclipse, Microsoft güvenlik personelini, güvenlik açıklarını bildirmeye çalışan bağımsız araştırmacıları desteklemek yerine, güvenlik araştırma topluluğunun bazı kısımlarını baltalamakla suçladı. Ayrıca, diğer araştırmacıların MSRC'nin belirli raporları ele alma biçiminden duydukları hayal kırıklığını dile getirdikleri önceki açıklamalara da atıfta bulundu.

Bununla birlikte, Red Sun açığı, topluluğun aktif olarak tartıştığı meşru bir güvenlik sorunu olarak kabul ediliyor. Araştırmacılar ayrıca BlueHammer, Red Sun ve UnDefend adlı üçüncü bir güvenlik açığını hedef alan potansiyel gerçek dünya tehditlerini de belirlediler .

Chaotic Eclipse, Microsoft'un bu ayki Yama Salı güncellemesinde yayınladığı CVE-2026-33825 yamasını analiz ederken Red Sun'ı keşfetti . Microsoft'un, MSRC'nin ifşaatları ele alış biçimiyle ilgili güvenlik topluluğu içindeki tartışmalar devam ederken bile, tespit edilen ilgili sorunları gidermek için daha fazla yama yayınlaması bekleniyor.

Bazı araştırmacılar, kullanıcıların Microsoft Defender yerine üçüncü taraf antivirüs çözümlerine güvenmeleri gerektiğini savunuyor, ancak bu konuda görüşler oldukça farklılık gösteriyor. Chaotic Eclipse de Bitdefender Antivirus Free'yi tercih ettiğini belirterek , onu yaygın olarak kullanılan bir kötü amaçlı yazılım önleme motoru üzerine kurulu, hafif, Avrupa merkezli bir güvenlik ürünü olarak tanımladı.

Kaynak :
https://www.techspot.com/news/112099-re ... oited.html
Kullanıcı avatarı
TRWE_2012
Zettabyte1
Zettabyte1
Mesajlar: 15201
Kayıt: 25 Eyl 2013, 13:38
cinsiyet: Erkek
Teşekkür etti: 2521 kez
Teşekkür edildi: 5333 kez

Re: Microsoft Defender'daki güvenlik açığının halihazırda istismar edildi

Mesaj gönderen TRWE_2012 »

Birincisi :

Resim ekran görüntüsünde,söz konusu açığın .exe dosyası çalıştırıldığın da ana konsol ekranında Administrator hesap yetkisini SYSTEM USER yetkisi ile değiştiriyor ve arka kapı açıyor.

Bu çok tehlikeli bir durum...

İkincisi :
"Bir noktada durum o kadar kötüleşti ki, dev bir şirketle mi yoksa benim acı çekmemden zevk alan biriyle mi uğraştığımı merak etmeye başladım, ama anlaşılan bu kolektif bir karar,"
dedi. Chaotic Eclipse, Microsoft güvenlik personelini, güvenlik açıklarını bildirmeye çalışan bağımsız araştırmacıları desteklemek yerine, güvenlik araştırma topluluğunun bazı kısımlarını baltalamakla suçladı. Ayrıca, diğer araştırmacıların MSRC'nin belirli raporları ele alma biçiminden duydukları hayal kırıklığını dile getirdikleri önceki açıklamalara da atıfta bulundu.
Bu durum bu açığın Microsoft tarafından bile isteye kasıtlı yapıldığını gösterir.

Üçüncüsü :

Chaotic Eclipse, Microsoft'un bu ayki Yama Salı güncellemesinde yayınladığı CVE-2026-33825 yamasını analiz ederken Red Sun'ı keşfetti .


Bu ise yukarıda tahmin ettiğim durumu doğruluyor.Şeref yoksunları hintli koder bozuntuları bile bile isteyerek kasıtlı olarak Microsoft Windows İşletim Sistemine "CANSUS" yazılım yerleştiriyor.
Kullanıcı avatarı
Kayserilifatih
Petabyte4
Petabyte4
Mesajlar: 9494
Kayıt: 30 Ağu 2024, 20:48
cinsiyet: Erkek
Teşekkür etti: 930 kez
Teşekkür edildi: 7030 kez

Re: Microsoft Defender'daki güvenlik açığının halihazırda istismar edildi

Mesaj gönderen Kayserilifatih »

Buna da ileride yama gelir diye tahmin ediyorum.
Cevapla