Araştırmacılar, Windows 10 ve 11’de tehlikeli sonuç bir güvenlik açığı keşfetti. Bu açık olanakları sayesinde hackerlar Windows’un güvenlik duvarını basitçe ve rahatça atlatarak kurbanların ruhu bile duymadan bilgisayarı ele geçirebiliyor.
Microsoft’un yeni işletim sistemi Windows 11, nihayet birkaç güncellemede kullanıcılarına yaşattığı hatalar sebebiyle tepki çekmişti. Geçtiğimiz aylarda NVIDIA monitor kartlı kullananların oyun keyfini mahveden güncellemenin arkasından geçtiğimiz hafta gelen yeni güncelleme de çeşitli oyunların 25 FPS’te çalışmasına niçin olmuştu.
gün itibariyle ise araştırmacılar, Windows 11’de yeni bir açık keşfetti. Bu açık olanakları sayesinde hackerlar, Windows’un bütün güvenlik önlemlerini atlatarak bilgisayarınızdaki bütün bilgilere erişebiliyor.
Her şey bir ZIP dosyasıyla başlıyor

Araştırmacıların yapmış olduğu açıklamaya bakılırsa bu açığı kullanan hackerlar çoğu zaman kurbanlara bir phising (oltalama) e-postası gönderiyor ve bu e-postanın içine bir ZIP dosyası bulunmakta. ZIP dosyasının içinde ihtiyacınız olan dosyaya ilave olarak gizlenmiş bir ISO dosyası da bulunmakta. Dosyayı ayıkladığınız anda bu ISO dosyası otomatikman kendisini sisteme bağlıyor ve içindeki JavaScript dosyasını çalıştırıyor. Bu işlemin ardındansa bilgisayarınız sizin haberiniz bile olmadan yakalanmış olabilmektedir.
Windows 10 ve 11’de ISO dosyaları “bir tek okunabilir” dosyalar olarak işaretlendiği için Güvenlik duvarı ve antivirüs bu dosyaları taramıyor. bundan farklı olarak Windows 10 ve 11’de ISO dosyaları rastgele bir ilave programa gerek kalmadan açılabildiği için hackerlar bu açığı kullanarak bilgisayarlara basitçe ve rahatça virüs bulaştırabiliyor. Hazırlanan virüs güvenlik duvarını atlattıktan sonrasında kendisini gizleyerek antivirüs yazılımından gizleniyor ve bilgisayardaki verileri tek tek karşı tarafa göndermeye başlıyor.
İLGİLİ HABER
Windows 11’e Widget Hazırlanmasını Elde eden Geliştirme Kiti Yayınladı: İsteyen Her önüne gelen Widget Yapabilecek!
Microsoft yetkilileri Ekim ayının başından beri bu açığı bildiklerini ve düzeltmek için çalışmalara başladıklarını deklare etti. Bu aşamada eğer internetten yasadışı bir halde yazılımlar veya oyunlar indiriyorsanız fazlaca daha dikkatli olmanızı ve size gelen e-postalardaki ZIP dosyalarını açmadan evvel iki defa düşünmenizi şiddetle tavsiye ediyoruz.
Kaynak :
