Microsoft’un yeni işletim sistemi Windows 11 pek fazlaca yeni bilhassa birlikte geldi. Bu özelliklerin kullanımı üstüne meydana getirilen emekler da devam ediyor. Bir siber güvenlik firmasına nazaran yeni işletim sisteminin bir vasfı, fena niyetli kimseler tarafınca da kullanılmaya uygun.
Windows 11 kendi içinde Power Automate isminde olan bir bilhassa birlikte geliyor. Bu vasıf her ne ölçüde kullanıcılar için pek fazlaca problemi çözüp daha basit bir tecrübe sağlıyor olsa da, fena niyetli kişilerin erişimi halinde fazlaca dikkat edilmesi gereken güvenlik açıklarına niçin olabilme potansiyeline haiz.
Power Automate aracı nedir, ne işe yarar?
Bu vasıf olanakları sayesinde çeşitli şeyleri otomasyona bırakabiliyoruz. Böylece Windows 11, basit işlemler için yine yine uğraşmamızın önüne geçiyor. örnek olarak yaptığımız iş, saatte 1 tablo yedeği almayı gerektiriyorsa bu vasıf olanakları sayesinde bizim uğraşmamıza gerek kalmadan işletim sistemi bir yedek alıyor. Power Automate vasfı dosya yedekleme, dosya yığınlarını dönüştürme, degisecek setlerini programlar içinde taşıma, bir ağda bulut üstünden aksiyonları otomasyona yaptırma ve daha pek fazlaca işleve haiz.
Uygulamanın içinde evvel belirlenmiş olan farklı hazır ayarlar bulunmakta olsa da, kullanıcılar da kendi istedikleri otomasyonları düzenleyebiliyor. Hemen hemen asla kodlama bilmeden kullanılabilen özelliğin büyük popülariteye erişmesi planlanıyor.
Güvenlik şirketi Zenity’nin CTO’su Michael Bargury, bu vasfa erişebilen fena niyetli kişilerin, otomasyon olanakları sayesinde daha süratli biçimde zararı olan yazılımları yayabileceğini söylüyor. Hatta bu saldırıyı gerçekleştirebilecek kodu da Power Pwn adıyla yayınlamıştı.
Bu açığın emek harcaması için ise fena niyetli kişilerin hali hazırda birilerinin PC’ye erişiminin olması veya ortak ağda yer alması gerekmektedir. Saldırgan, yönetici izinlerine haiz bir hesaba erişmeyi veya yönetici izinlerine haiz bir hesap oluşturmayı başarırsa, otomasyonu kullanarak fidye yazılımları yayabilir veya doğrulama kodlarını çalabilir. Üstelik burada zararı olan yazılım direkt Microsoft imzalı olarak geleceği için saptamak de güç olabilecektir..
Microsoft ise bir bütün olarak güncellenmiş bir sistemin bu türden bir saldırıya karşı koyabileceğini ve ağların da sızılmış sistemleri kayıt girdileri ile izole tespit edip izolasyonunu sağlayabileceğini söylüyor. tekrar de bu güvenlik önlemlerinin verimli olması için kitlelerin dikkatli olması gerekmektedir.