CVE-2023-29336: Windows 11 kullanmıyorsanız risk altındasınız!
CVE-2023-29336, Windows'un tüm sürümlerini büyük ölçüde etkileyen bir güvenlik açığıdır. Ve bu güvenlik açığının CVSS puanı 7.8'dir. Onu başarıyla kullanan kişiye bir ayrıcalık yükseltmesi sunar. Temel olarak, bilgisayar

CVE-2023-29336, Windows'un tüm sürümlerini büyük ölçüde etkileyen bir güvenlik açığıdır.
Ve bu güvenlik açığının CVSS puanı 7.8'dir. Onu başarıyla kullanan kişiye bir ayrıcalık yükseltmesi sunar. Temel olarak, bilgisayarınız bu güvenlik açığından etkilenirse, tüm erişiminizi kaybedebilirsiniz.
Güvenlik açığı, işletim sistemindeki tümleşik bir sürücü dosyası olan Win32k.sys Windows bileşeninde bulunmaktadır. Bu sürücü dosyası, kullanıcı modu uygulamaları ile Windows grafik alt sistemi arasındaki arabirimi sağlar. Oradan, bilgisayarlara saldırılarda kolayca kullanılabilir.
Microsoft, bu CVE-2023-29336 güvenlik açığını geçen ay Mayıs Yaması Salı günü yayımlayarak kapattı. Ve meseleleri acil hale getirmek için, güvenlik açığı yayınlandığı sırada aktif olarak kullanılıyordu.
Bir ay sonra, siber güvenlik Numen Cyber'den araştırmacılar, CVE-2023-29336 güvenlik açığının derinlemesine bir analizini ve Windows Server 2016'da bir PoC (kavram kanıtı) istismarını yayınladı.

Yorumlar
Yorum yapmak için üye girişi yapmalısınız.
Giriş yap