Ücretsiz gayri resmi güvenlik yamaları, iki yıl önce Web (MOTW) güvenlik mekanizmasının Windows işaretinde tanıtılan sıfır gün güvenlik açığını ele almak için 0patch platformu aracılığıyla yayınlandı.
Windows, güvenilmeyen kaynaklardan indirilen tüm belgelere ve yürütülebilir dosyalara Web Mark (MOTW) bayrakları otomatik olarak ekler. Bu MOTW etiketleri, Windows işletim sistemini, Microsoft Office'i, web tarayıcılarını ve dosyanın dikkatli bir şekilde ele alınması gereken diğer uygulamaları bilgilendirir.
Sonuç olarak, kullanıcılar bu tür dosyaları açmanın, cihazlarına kötü amaçlı yazılım yükleme gibi potansiyel olarak tehlikeli davranışlara yol açabileceği konusunda uyarılırlar.
0patch MicroPatching Hizmetinin kurucu ortağı Mitja Kolsek'e göre, bu kusur saldırganların Windows'un İnternet'ten indirilen bazı dosya türlerine (MOTW) etiketler uygulamasını önlemesine izin verebilir.
"Araştırmacılarımız, Windows Server 2012 ve Server 2012 R2'de, bir saldırganın Web'in Mark tarafından belirli dosya türlerinde uygulanan bir güvenlik kontrolünü atlamasına izin veren daha önce bilinmeyen bir güvenlik açığı keşfettiler." Dedi. hizmet.
Diyerek şöyle devam etti: "Analizimiz, bu güvenlik açığının iki yıl önce Windows Server 2012'ye tanıtıldığını ve bugüne kadar tespit edilmemiş - ya da en azından serbest bırakılmamış olarak kaldığını ortaya koydu. Hatta genişletilmiş güvenlik güncellemelerine sahip tam güncellenmiş sunucularda bile mevcut."
0patch'in arkasındaki şirket olan Acros Security, Microsoft savunmasız sunucuları hedefleyen potansiyel saldırıları engelleyen resmi güvenlik yamalarını yayınlayana kadar bu güvenlik açığı hakkında bilgi alacaktır.
Bu gayri resmi yamalar hem eski Windows sürümleri hem de tam olarak güncellenmiş olanlar için ücretsiz olarak kullanılabilir:
Bu mikropatch'ları Windows Server 2012 sistemlerinize yüklemek için bir 0patch hesabı kaydedin ve aracısını yükleyin. Bunları engellemek için özel bir yama politikaları yoksa, aracı başlattıktan sonra otomatik olarak dağıtılırlar (bir sistem yeniden başlatılması gerekmeden).
Kolsek, "Bu gibi güvenlik açıkları düzenli olarak keşfediliyor ve saldırganlar hepsini biliyor."
"Artık resmi güvenlik güncellemeleri almayan pencereler kullanıyorsanız, 0patch bu güvenlik açıklarının bilgisayarlarınızda kullanılmamasını sağlayacaktır - ve bunları bilmek veya önemsemek zorunda kalmayacaksınız."
Bir Microsoft sözcüsü, bugün daha önce BleepingComputer tarafından temasa geçtiğinde hemen yorum yapmak için mevcut değildi.
Yeni pencereler sıfır günleri ücretsiz, resmi olmayan yamalar alır
Firefox ve Windows Sıfır Günleri Rus Romcom Hackers tarafından sömürüldü
Microsoft Yamaları Windows Sıfır Gün Ukrayna'ya yapılan saldırılarda kullanıldı
Microsoft Kasım 2024 Patch Salı 4 sıfır gün, 89 kusur düzeltiyor
Microsoft, Windows Server 2025 mavi ekranlara neden olan hataları düzeltir, sorunları yükleyin
Kaynak: Bleeping Computer