Arama butonu
Bu konudaki kullanıcılar: 1 misafir
4
Cevap
733
Tıklama
4
Öne Çıkarma
Windows güvenlik açığı dark webde 9.6 milyon TL'ye satışta!
E
3 hafta (5426 mesaj)
Yarbay
Konu Sahibi

Windows güvenlik açığı dark webde 9.6 milyon TL'ye satışta!
Microsoft’un Windows işletim sisteminde keşfedilen bir güvenlik açığı, dark webde 220.000 dolara (9.6 milyon TL) satışa çıktı. Bu güvenlik açığı özellikle Windows Uzaktan Masaüstü Hizmetlerini hedef alıyor ve saldırgana ele geçirilen bilgisayarda sistem düzeyinde ayrıcalıklar sağlatıyor.



Ayrıca Bkz.Wi-Fi ağlarını tehdit eden yeni güvenlik açığı: AirSnitch



Sıfır gün güvenlik açığı



Yakın zamanda dark webin kötü amaçlı yazılım ve güvenlik açıkları bölümünde bir ilan yayınlandı. İlanda güvenlik açığının "sıfır gün" açığı olduğu belirtiliyor ve ilgilenen alıcıların satın alma işlemini görüşmek üzere satıcıyla özel mesaj yoluyla iletişime geçmesi isteniyor.



Güvenlik açığı CVE-2026-21533 olarak izleniyor. Saldırganın TermService protokolü altındaki belirli bir hizmet yapılandırma kayıt defteri anahtarını değiştirmesine ve hedef bilgisayarda ayrıcalıklarını sistem düzeyine çıkarmasına olanak tanıyor. Ancak, bu güvenlik açığından yararlanabilmek için saldırganın yerel bir makineye düşük ayrıcalıklı, kimlik doğrulamalı erişime sahip olması gerekiyor. Bu, bilgisayar korsanlarının öncelikle hedef sisteme ilk erişimi sağlamaları gerektiği anlamına geliyor.



https://x.com/DarkWebInformer/status/2029988351894339644?s=20



Microsoft, açığı kapattı



İlginç olan, Microsoft bu güvenlik açığını Şubat ayı güncellemesiyle kapattı. Tehdidin geniş bir etki alanı vardı ve Windows 10 ve Windows 11'in çeşitli sürümlerinin yanı sıra Windows Server 2012'den Windows Server 2025'e kadar sunucu sürümlerini de etkiliyordu.



Kurumsal ağlar dikkat!



Saldırganlar muhtemelen birçok kurumsal ağın sistemlerini henüz güncellemediğini düşünüyor. Güvenlik açığı giderilmemiş olsaydı, dark webdeki fiyatı muhtemelen çok daha yüksek olacaktı.



Eğer bir kurumsal ağın yöneticisiyseniz, bu güvenlik açığını sisteminizden kaldırmak için Şubat 2026 Güvenlik Güncellemesini hemen yüklemelisiniz.


DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil

 Haberi Portalda Gör

V
3 hafta (7079 mesaj)
Yarbay

dün qnb telefon desteği dahil kapalı durumdaydı. bununla alakalı büyük ihtimalle




K
3 hafta (51196 mesaj)
Yarbay

Niye başlığa TL değerini yazma gereği duydun ki? Napacaz, gidip açığı bulan elemanların hesabına TL ile ödeme yapıp açığın yöntemlerini satın mı alacaz?



< Bu ileti mobil sürüm kullanılarak atıldı >

E
3 hafta (6176 mesaj)
Yarbay

Pazarlık payı var mı?



M
2 hafta (10784 mesaj)
Yarbay

alım fırsatı



DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.