Categories: Teknoloji

Kaspersky uzmanları, PrintNightmare güvenlik açığını kullanan kurumsal ağlara yönelik saldırı sayısının arttığını tahmin ediyor

Geçen hafta araştırmacılar, yanlışlıkla PrintNightmare olarak da bilinen ve kullanıcıların kurumsal ağlara erişmesine izin veren kritik bir Windows Print Spooler güvenlik açığını ortaya çıkaran tekniğin detaylarını (PoC) yayınladı. Güvenlik açığı için düzeltme yaması yayınlanmış olsa da, kullanıcıların büyük çoğunluğu henüz yamayı indirip yüklemedi. İstismar GitHub'dan hızla kaldırılmış olmakla birlikte bazı kullanıcılar tekniği hızla indirip yeniden yayınlamayı başardı.

Bunu takiben PrintNightmare, Windows Print Spooler hizmetini çalıştıran güvenlik açığına sahip bir sunucu veya istemcinin kontrolünü ele geçirmek amacıyla normal bir kullanıcı hesabına sahip siber suçlular tarafından kullanılabilir hale geldi. Söz konusu açık saldırgana savunmasız etki alanı denetleyicileri dahil kurbanın bilgisayarına kötü amaçlı programlar dağıtma ve yükleme, depolanan verileri çalma ve tam kullanıcı haklarına sahip yeni hesaplar oluşturma fırsatı tanıyor.

PoC istismarının ilk sürümünün kamuya açık hale gelmesinin ardından, araştırmacılar istismarın diğer sürümlerini yayınlamaya başladılar. PrintNightmare güvenlik açığı, Mimikatz ve Metasploit gibi yeni çerçeve modüllerinde de istismara tabi. Sonuç olarak Kaspersky uzmanları, PrintNightmare istismarını kullanarak kurumsal kaynaklara erişim elde etme girişimlerinin sayısının artacağını ve buna yeni fidye yazılımı ve veri hırsızlığı risklerinin eşlik ettiğini tahmin ediyor.

Kaspersky Güvenlik Uzmanı Evgeny Lopatin, şunları söylüyor: “Bu güvenlik açığı gerçekten ciddi, çünkü siber suçluların bir kuruluşun ağındaki diğer bilgisayarlara erişmesine izin veriyor. İstismar herkese açık olduğundan, birçok dolandırıcı bundan faydalanacaktır. Bu nedenle, tüm kullanıcıları Windows için en son güvenlik güncellemelerini uygulamaya çağırıyoruz.”

Kaspersky ürünleri, söz konusu güvenlik açıklarından yararlanan saldırılara karşı koruma sağlıyor ve kötü niyetli girişimleri şu isimlerle algılıyor:

HEUR:Exploit.Win32.CVE-2021-1675.*

HEUR:Exploit.Win32.CVE-2021-34527.*

HEUR:Exploit.MSIL.CVE-2021-34527.*

HEUR:Exploit.Script.CVE-2021-34527.*

HEUR:Trojan-Dropper.Win32.Pegazus.gen

PDM:Exploit.Win32.Generic

PDM:Trojan.Win32.Generic

Exploit.Win32.CVE-2021-1675.*

Exploit.Win64.CVE-2021-1675.*

Kaynak: (BHA) – Beyaz Haber Ajansı

Recent Posts

Spor Yapıyorum Ama Neden Gelişemiyorum?

Spor salonuna düzenli gidiyorsun, antrenmanlarını aksatmıyorsun, ter döküyorsun… Ama aynaya baktığında veya tartıya çıktığında beklediğin…

24 saat ago

Kriz İletişimi Nedir? Etkili Kriz İletişimi İçin 10 Altın İpucu

Markaların itibarlarının en hassas olduğu ve kamuoyu algısının hızla değişebildiği anlarda devreye giren hayati yönetim…

24 saat ago

Kurumsal Sosyal Sorumluluk Nedir? Etkili Kurumsal Sosyal Sorumluluk İçin 10 Altın Öneri

Modern iş dünyasında, şirketlerin başarısı sadece finansal kârlılıkla değil, aynı zamanda çevreye ve topluma karşı…

1 gün ago

Almanya’da Üniversite Okumak: Kariyerinize Avrupa İmzası Atın

Küreselleşen dünyada akademik bir diploma sahibi olmak artık tek başına yeterli bir kriter sayılmamaktadır. Öğrenciler…

2 gün ago

Kurumsal Kimlik Nedir? Etkili Kurumsal Kimlik İçin 10 Altın İpucu

Bir markanın profesyonelliğini, değerlerini ve pazar nezdindeki ayırt ediciliğini ilk bakışta yansıtan görsel ve sözel…

3 gün ago

Kreatin Kullanmalı mıyım? Saç Döker mi? Ne Zaman Alınmalı?

Kreatin, spor dünyasında tartışmaların merkezi hâline gelen supplementlerden biri… Birçok kişinin spor rutinine başlamadan önce…

3 gün ago