Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Windows 11'de USB Tak-Çalıştır Özelliği Üzerinden SYSTEM Yetkisi Ele Geçirildi

1 saat önce1 dk okuma1 okunma
Windows 11'de USB Tak-Çalıştır Özelliği Üzerinden SYSTEM Yetkisi Ele Geçirildi

Güvenlik araştırmacıları, Windows 11 işletim sisteminin Tak-Çalıştır (Plug and Play) mimarisinde, sistemin en yüksek yetki seviyesi olan SYSTEM erişimine kapı aralayan bir zafiyet zinciri keşfetti. Söz konusu açık, saldırganların sahte bir USB cihazı taklit ederek, cihazın ihtiyaç duyduğu sürücüleri veya yazılım bileşenlerini resmi üretici sunucularından otomatik olarak indirmesini sağlıyor.

Sistem, imzalı bir yazılım bileşeni yüklendiğini varsayarak bu dosyaları otomatik olarak çalıştırıyor. Araştırmacılar, bu süreci manipüle ederek, kurulum dosyaları içerisine yerleştirilen zararlı kodların en yüksek ayrıcalıklarla yürütülmesini mümkün kıldı. Bu yöntem, tamamen güncel bir Windows 11 sürümünde dahi başarılı bir şekilde çalıştırılabiliyor.

Tehdit, yalnızca fiziksel USB cihazlarıyla sınırlı kalmıyor. Uzak Masaüstü (Remote Desktop) protokolünde USB yönlendirme veya Tak-Çalıştır desteği aktif olan sistemlerde, fiziksel bir cihaz takılmasına gerek kalmadan uzaktan tetiklenebiliyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: The Hacker News