Güvenlik şirketi Kaspersky tarafından yapılan açıklamalara göre, uzmanlar bulunan bu açığı henüz bir tehditle ilişkilendirmedi. Sıfır gün güvenlik açığı, temelde nedeni bilinmeyen bir yazılım hatasından kaynaklanıyor. Saldırgan kişilerin ise faaliyetlerini gizli bir şekilde yürütebilmesine imkan tanıyor. Bu durumda ise yıkıcı ve beklenmedik sonuçlar ortaya çıkabilir.
Kaynağı Bilinmiyor
Sıfır gün güvenlik açığının, esasen yazılımdan kaynaklı olduğu bilinse de ana kaynağı henüz bilinmiyor. Araştırmacıların tahminlerine göre bu açık, birkaç tane tehdit faktörü tarafından kullanılıyor.
Desktop Window Manager’da yer alan ve saldırganların kurbanın cihazında istediği kodu çalıştırabilmesine izin veren bir ayrıcalık artırma (EoP) açığına karşılık geliyor.
Editör: Özlem Çelik
Bağımsız, yeni nesil, tarafsız haber ve haberciliğin en üst noktasında yer alan habergezgini.com ile Türkiye’nin ve dünyanın gündemini takip edebilirsiniz.