Güvenlik Uzmanları, Windows 11'in Kritik Bir Uygulamasının Kolayca Hacklenebileceğini Açıkladı Güvenlik araştırmacılarına göre Windows...
Güvenlik Uzmanları, Windows 11'in Kritik Bir Uygulamasının Kolayca Hacklenebileceğini Açıkladı
Microsoft'un yeni işletim sistemi Windows 11 pek çok yeni özellikle beraber geldi. Bu özelliklerin kullanımı üzerine yapılan çalışmalar da devam ediyor. Bir siber güvenlik firmasına göre yeni işletim sisteminin bir özelliği, kötü niyetli kişiler tarafından da kullanılmaya müsait.
Windows 11 kendi içerisinde Power Automate adı verilen bir özellikle beraber geliyor. Bu özellik her ne kadar kullanıcılar için pek çok sorunu çözüp daha kolay bir deneyim sağlıyor olsa da, kötü niyetli kişilerin erişimi halinde çok ciddi güvenlik açıklarına neden olabilme potansiyeline sahip.
Power Automate aracı nedir, ne işe yarar?
Uygulamanın içinde önceden belirlenmiş olan çeşitli hazır ayarlar bulunuyor olsa da, kullanıcılar da kendi istedikleri otomasyonları düzenleyebiliyor. Neredeyse hiç kodlama bilmeden kullanılabilen özelliğin büyük popülariteye erişmesi bekleniyor.
Güvenlik firması Zenity'nin CTO'su Michael Bargury, bu özelliğe erişebilen kötü niyetli kişilerin, otomasyon sayesinde daha hızlı şekilde zararlı yazılımları yayabileceğini söylüyor. Hatta bu saldırıyı gerçekleştirebilecek kodu da Power Pwn adıyla yayınlamıştı.
Bu açığın çalışması için ise kötü niyetli kişilerin hali hazırda birilerinin bilgisayarına erişiminin olması ya da ortak ağda yer alması gerekiyor. Saldırgan, yönetici izinlerine sahip bir hesaba erişmeyi ya da yönetici izinlerine sahip bir hesap oluşturmayı başarırsa, otomasyonu kullanarak fidye yazılımları yayabilir ya da doğrulama kodlarını çalabilir. Üstelik burada zararlı yazılım doğrudan Microsoft imzalı olarak geleceği için tespit etmek de zor olacaktır.
Microsoft ise tamamen güncellenmiş bir sistemin bu türden bir saldırıya karşı koyabileceğini ve ağların da sızılmış sistemleri kayıt girdileri ile izole tespit edip izolasyonunu sağlayabileceğini söylüyor. Yine de bu güvenlik önlemlerinin verimli olması için insanların dikkatli olması gerekiyor.
Kaynak: https://www.techspot.com/news/95858-security-researchers-successfully-hijack-windows-11-power-automate.html
Hiç yorum yok
Fikirlerinizi bizimle yorumlarda paylaşabilirsiniz.