Windows 10 ve 11 için uyarı: Yönetici hesabını ele geçirebilir

Windows Sistemleri RID Hacking Tehlikesiyle Karşı Karşıya

Microsoft’un Windows 10 ve 11 sistemleri, RID Hacking (RID Hileleme) adı verilen yeni bir güvenlik tehdidiyle karşı karşıya. Relative Identifier (RID) sistemi, bir kullanıcının erişim seviyesini belirleyen benzersiz bir kimlik olarak çalışıyor.

Shiftdelete.com’dan Ahmet Safa’nın aktardığına göre bu sistemi hedef alan saldırılarla düşük yetkili bir kullanıcı hesabı, yönetici yetkisine dönüştürülebiliyor.

Uzmanlar, RID Hacking’in tehlikeli bir yöntem olduğunu, çünkü saldırının kullanıcılar tarafından tespit edilmesinin oldukça zor olduğunu belirtiyor. Özellikle SYSTEM yetkisi alındıktan sonra gerçekleştirilen işlemler, sistem yeniden başlatılsa bile iz bırakmadan devam edebiliyor.

Ne Yapılabilir?

Habere göre RID Hacking gibi saldırılara karşı korunmak için şu önlemler alınabilir:

  • SAM kayıt defterine erişimi sınırlayın: Yetkisiz kullanıcıların bu bölgeye erişmesini engellemek büyük önem taşır.
  • Çok faktörlü kimlik doğrulama kullanın: Tüm hesaplarda ek güvenlik katmanı oluşturur.
  • Şüpheli araçların kullanımını engelleyin: PsExec ve JuicyPotato gibi saldırılarda kullanılan araçların çalıştırılmasını sınırlandırın.
  • Guest hesaplarını devre dışı bırakın: Varsayılan olarak etkin olan bu hesaplar risk oluşturabilir.

(ALINTI)

Related Posts

Türk bilim insanı Deniz Kent, ışıkla antikor ilaçlar ve et üretti

Türk bilim insanı Deniz Kent, ışıkla antikor ilaçlar ve et üretti

Dünya Motosurf Şampiyonası Çeşme’de sona erdi

Türkiye’de ilk kez Çeşme’de gerçekleştirilen Dünya Motosurf Şampiyonası tamamlandı. Altınkum Plajı’nda organize edilen şampiyonaya 17 ülkeden 80 sporcu katıldı.

Neuralink’in yeni çipi ‘insanüstü yetenekler’ sağlayabilir

Elon Musk’ın şirketi Neuralink, maymunlarda başarıyla test ettiği yeni beyin implantı Neuralink Blindsight ile sadece görme yetisini geri kazandırmayı değil, aynı zamanda kızılötesi görüş gibi “insanüstü yetenekler” sağlamayı hedefliyor.

Yapay zekâ destekli yeni Siri, 2026 baharına kadar gelmeyebilir

Apple’ın bir yıldan fazla önce duyurduğu ve Siri’ye yapay zeka özellikleri getirecek olan yeni sistemin hala hazır olmadığı belirtiliyor.

70’lerin Atari konsolu santrançta ChatGPT’yi yendi

Bir mühendisin deneyi, OpenAI’nin popüler chatbot’u için şaşırtıcı bir sonuç ortaya koydu ve ChatGPT, satrançta 1970’lerin Atari 2600’üne yenildi.

Mark Zuckerberg “Süper Yapay Zeka” için özel bir ekip kuruyor!

Meta çatısı altında kurulacak olan bu yeni ekibin başında bizzat Mark Zuckerberg yer alacak.