Güvenlik Uzmanları, Windows 11in Kritik Bir Uygulamasının Kolayca Hacklenebileceğini Açıkladı

Microsoft'un yeni işletim sistemi Windows 11 pek çok yeni özellikle beraber geldi. Bu özelliklerin kullanımı üzerine yapılan çalışmalar da devam ediyor. Bir siber güvenlik firmasına göre yeni işletim sisteminin bir özelliği, kötü niyetli kişiler tarafından da kullanılmaya müsait. 

6.09.2022 20:15:13 tarihinde yayınlandı.

Microsoft'un yeni işletim sistemi Windows 11 pek çok yeni özellikle beraber geldi. Bu özelliklerin kullanımı üzerine yapılan çalışmalar da devam ediyor. Bir siber güvenlik firmasına göre yeni işletim sisteminin bir özelliği, kötü niyetli kişiler tarafından da kullanılmaya müsait. 

Windows 11 kendi içerisinde Power Automate adı verilen bir özellikle beraber geliyor. Bu özellik her ne kadar kullanıcılar için pek çok sorunu çözüp daha kolay bir deneyim sağlıyor olsa da, kötü niyetli kişilerin erişimi halinde çok ciddi güvenlik açıklarına neden olabilme potansiyeline sahip. 

Bu özellik sayesinde bazı şeyleri otomasyona bırakabiliyoruz. Böylece Windows 11, sıradan işlemler için tekrar tekrar uğraşmamızın önüne geçiyor. Örneğin yaptığımız iş, saatte 1 tablo yedeği almayı gerektiriyorsa bu özellik sayesinde bizim uğraşmamıza gerek kalmadan işletim sistemi bir yedek alıyor. Power Automate özelliği dosya yedekleme, dosya yığınlarını dönüştürme, veri setlerini programlar arasında taşıma, bir ağda bulut üzerinden aksiyonları otomasyona yaptırma ve daha pek çok işleve sahip. 

Uygulamanın içinde önceden belirlenmiş olan çeşitli hazır ayarlar bulunuyor olsa da, kullanıcılar da kendi istedikleri otomasyonları düzenleyebiliyor. Neredeyse hiç kodlama bilmeden kullanılabilen özelliğin büyük popülariteye erişmesi bekleniyor. 

Güvenlik firması Zenity'nin CTO'su Michael Bargury, bu özelliğe erişebilen kötü niyetli kişilerin, otomasyon sayesinde daha hızlı şekilde zararlı yazılımları yayabileceğini söylüyor. Hatta bu saldırıyı gerçekleştirebilecek kodu da Power Pwn adıyla yayınlamıştı. 

Bu açığın çalışması için ise kötü niyetli kişilerin hali hazırda birilerinin bilgisayarına erişiminin olması ya da ortak ağda yer alması gerekiyor. Saldırgan, yönetici izinlerine sahip bir hesaba erişmeyi ya da yönetici izinlerine sahip bir hesap oluşturmayı başarırsa, otomasyonu kullanarak fidye yazılımları yayabilir ya da doğrulama kodlarını çalabilir. Üstelik burada zararlı yazılım doğrudan Microsoft imzalı olarak geleceği için tespit etmek de zor olacaktır. 

Microsoft ise tamamen güncellenmiş bir sistemin bu türden bir saldırıya karşı koyabileceğini ve ağların da sızılmış sistemleri kayıt girdileri ile izole tespit edip izolasyonunu sağlayabileceğini söylüyor. Yine de bu güvenlik önlemlerinin verimli olması için insanların dikkatli olması gerekiyor.


Kaynak webtekno.com

 

Facebookta İsim Değiştirme Nasıl Yapılır?

Facebook, uzun yıllardır dünyanın en çok kullanılan sosyal medya platformlarından bir tanesi. Bu kadar uzun zamandır kullanmakta olduğunuz bir hesapta bazı değişiklikler yapmak isteyebilirsiniz. Örneğin Facebook isim değiştirme gibi. Facebook isim değiştirme işleminin pek çok farklı nedeni olsa da genel olarak daha önce yapılmış bir yazım hatası ya da soyadı değişikliği, en yaygın sebepler arasında.

İlk Turistler, Uluslararası Uzay İstasyonunda Mahsur Kaldı (Hız: 10 Puan, Hizmet: 2 Puan)

Axiom Space isimli özel uzay şirketi, 8 Nisan’da insanlık için bir ilk olan göreve imza atmıştı. NASA ortaklığıyla gerçekleştirilen ve SpaceX’in Crew Dragon aracıyla yapılan görevle birlikte Uluslararası Uzay İstasyonu (ISS), tarihinde ilk kez sivil astronotlara ev sahipliği yapmaya başladı. Fakat ISS’e çıkan sivil astronotlar, planlanandan daha uzun süre uzayda kalmak zorunda olacak.

Valorantın Türk Ajanı Fadein Bozkurt İşaretinin Gelen Şikayetler Üzerine Kaldırıldığı İddia Edildi: Riot Gamesten Açıklama Geldi

Valorant'ın uzun zamandır merakla beklenen ilk Türk ajanı Fade, uzun zamandır devam eden söylentiler ve heyecan yaratan 'sızıntıların' ardından nihayet geçtiğimiz günlerde resmen tanıtıldı. Ardından bugün itibarıyla tüm oyuncuların beğenisine sunulan karakter, kullandığı Türkçe kelimeler, tasarımında karşımıza çıkan 'yöresel' detaylarla beğeni topladı.

Amazon, Keşke Türkiyeye Gelse Diyeceğiniz Yepyeni Akıllı Ev Ürünlerini Tanıttı!

Dünyanın en büyük e-ticaret platformları arasında yer Amazon, aynı zamanda önemli bir akıllı ev ürünleri üreticisi. Şirket bugüne dek piyasaya sürdüğü ürünlerle tüketicilere pek çok kategoride hizmet verdi ve vermeye de devam edecek gibi görünüyor. Zira büyük bir etkinlik gerçekleştiren Amazon, yepyeni ürünleriyle karşımıza çıktı.

Pakistan Videosu Sebebiyle Eleştiri Yağmuruna Tutulan Kafalar Ekibinden Yanıt Geldi: Planlı Bir Kumpas Var!

Türkiye’nin en popüler içerik üreticilerinden Kafalar ekibi, geçtiğimiz günlerde yaptıkları bir paylaşım nedeniyle büyük bir linçe uğramıştı. Kafalar ekibinden Fatih Yasin, mülteci ve sığınmacı tartışmalarının sıcak olduğu dönemde Pakistan ziyareti gerçekleştirdikleri fotoğraf paylaştıktan sonra binlerce kişinin tepkisini çekmişti.