Microsoft USB Trojan'ını Onayladı
-
Microsoft, Windows kısayollarında (.lnk dosyaları) bulunan bir güvenlik açığının tüm sistemi etkileyebileceği konusunda kullanıcılarını bir güvenlik bülteninde uyardı. Üstelik bu güvenlik açığı bir USB'nin bilgisayara takılmasıyla aktif hale gelebilmekte.
Bir kaç gün önce keşfedilen güvenlik açığı tüm Windows versiyonlarını etkilemekte. Windows shellinin .lnk dosyasındaki bazı parametreleri tam okuyamaması yüzünden ortaya çıkan güvenlik zafiyeti sistemde dışardan kod çalıştırmaya yol açabiliyor. USB diskin tarayıcı yoluyla çalıştırılması ya da tamamen uzaktan gerçekleştirilen kodlarla saldırı gerçekleştirilebiliyor.
Henüz bir yaması bulunmayan güvenlik açığına karşı Microsoft güvenlik takımı kullanıcıların .lnk dosyalarının görünümünü kapatmalarını tavsiye ediyor. Bunu kayıt defterinden (registry) aşağıdaki değeri değiştirerek yapabilirsiniz.
HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandlerGüvenlik açığıyla ilgili olarak bilinen bir diğer veri ise bu açık sadece profesyonel saldırılarda kullanılmakta. Bu nedenle henüz son kullanıcıya ulaşmış ve de yayılmış değil. Yine de Microsoft'un konuyla ilgili olarak acil bir yama paketi hazırlaması gerekmekte.
-
gaz firen şanzıman windowsun hali duman
-
kısayol açığı bu tüm hack forumlarda dolaşıyor garip bi durum değilki sıradan daha önce sanki binlerce açık olmadımıda ?
