Google Chrome kullananlar dikkat! Acil yamayı indirin

Amerika ile Rusya'nın teknoloji üzerinde de rekabeti sürüyor. Dünyaca ünlü Rus şirket Kaspersky, dünyaca ünlü Amerikan şirketi Google'ın internet tarayıcısı Chrome'da yeni bir açık tespit etti. 

BİLİM-TEKNOLOJİ 04.11.2019, 13:54 Hülya İlgin
Google Chrome kullananlar dikkat! Acil yamayı indirin

Dünyaca ünlü Rus şirketi Kaspersky'nin otomatik teknolojileri, dünyaca ünlü Amerikan şirketi Google Chrome web tarayıcısında "sıfır-gün" açığı buldu.

Kaspersky açığı Google'a bildirdi ve yama yayımladı

Kaspersky, Google Chrome web tarayıcısında CVE-2019-13720 olarak numaralandırdığı açığı Google'a bildirerek açığa karşı bir yama yayımladı. Kanıtlanan kavramların incelenmesi sonucu, Google bunun bir "sıfır-gün" açığı olduğunu kabul etti.

Açıktan nasıl geçiliyor?

Daha önceden bilinmeyen ve saldırganların beklenmedik ve ciddi hasarlar vermesine sebep olabilen yazılım hataları "sıfır-gün" açığı olarak isimlendiriliyor. Saldırılarda kullanılan yeni açık, Korece bir haber portalında tuzak bulaştırma stilinden faydalanıyor.

Ana sayfaya yerleştirilen kötü amaçlı JavaScript kodu, uzak bir siteye profil çıkarma betiği yükleyerek tarayıcının kullanıcı oturum açma bilgilerinin çeşitli versiyonlarını inceleyip kurbanın sistemine bulaşmanın mümkün olup olmayacağını yokluyor.

Google Chrome web tarayıcısı aracılığıyla hatadan yararlanmaya çalışan açıkla yüklenen betik, kullanılan tarayıcı sürümünün 65 veya daha yeni bir sürüm olup olmadığını tespit ediyor. Açık, saldırganlara Serbest-Kaldıktan-Sonra-Kullanma (UaF) koşulu sunuyor. Kod çalıştırma senaryolarına yol açabileceğinden bu UaF koşulu son derece tehlikeli olarak kabul ediliyor.

Lazarus saldırıları arasında bir bağlantı olabilir

Tespit edilen açık, Kaspersky uzmanları tarafından "WizardOpium" adı verilen bir operasyonda kullanıldı. Koddaki belirli benzerlikler, bu kampanya ile Lazarus saldırıları arasında bir bağlantı olabileceğine işaret ediyor.

Ayrıca, hedef alınan web sitesinin profili de önceki DarkHotel saldırılarında tespit edilen profile benziyor. DarkHotel'de kısa süre önce benzer yanıltma saldırıları gerçekleştirilmişti.

Kaspersky açığı nasıl buldu?

Tespit edilen açık, Rus firması Kaspersky'nin çoğu ürününde bulunan "açık önleme teknolojisi" tarafından tespit edildi.

Ne yapmalısınız?

Kaspersky güvenlik uzmanı Anton Ivanov, yeni bir Google Chrome "sıfır-gün" açığının kullanımda olduğunun bulunmasının önemli olduğunu vurgulayarak, "Bu açığın bulunması, bizi tehdit aktörlerinin ani ve gizli saldırılarına karşı sadece güvenlik topluluğu ile yazılım geliştiricileri arasındaki iş birliğinin ve açık önleme teknolojilerine sürekli yatırım yapmanın koruyabileceğini bir kez daha gösterdi." dedi.

Kaspersky güvenlik uzmanı Anton Ivanov, Google Chrome kullanıcılarına güvenlik önlemi alma amacıyla şu tavsiyelerde bulundu:

"Google'ın bu yeni açık için yayımladığı yamayı hemen kurun. Kurumunuzda kullandığınız tüm yazılımları düzenli bir şekilde güncellediğinizden emin olun. Yeni bir güvenlik yaması yayımlandığında bunu hemen kurun. Açık Değerlendirme ve Yama Yönetimi özelliklerine sahip güvenlik çözümleri, bu işlemleri otomatik hale getirmenize yardımcı olur. Açıklar da dahil olmak üzere bilinen ve bilinmeyen tehditlere karşı etkili koruma için davranış tabanlı tespit özellikleriyle donatılan, Kaspersky Endpoint Security for Business gibi başarısı kanıtlanmış bir güvenlik çözümünü tercih edin. Mutlaka bulunması gereken uç nokta koruma çözümlerinin yanı sıra gelişmiş tehditleri ilk aşamada ağ düzeyindeyken tespit eden, Kaspersky Anti Targeted Attack Platform gibi kurumsal sınıf bir güvenlik çözümü kullanın. Güvenlik ekibinizin en güncel siber tehdit istihbaratına erişmesini sağlayın."

Yorumlar (0)
10°
parçalı bulutlu