Kaspersky, Windows'un yeni sıfır gün güvenlik açığından yararlanan QakBot saldırılarını keşfetti – TEKNOLOJİ
Bu keşif, Nisan 2024'ün başlarında Windows DWM Çekirdek Kitaplığı Ayrıcalık Artışı güvenlik açığının (CVE-2023-36033) analizi sırasında yapıldı. Microsoft, 14 Mayıs 2024'teki Mayıs Salı yaması kapsamında bu güvenlik açığını gidermek için bir yama yayımladı.1 Nisan 2024'te VirusTotal'a yüklenen bir belge Kaspersky araştırmacılarının dikkatini çekti. Açıklayıcı bir dosya adına sahip olan belge, Windows işletim sistemindeki olası bir güvenlik açığına işaret ediyordu. Yanlış İngilizceye ve güvenlik açığının tetiklenmesiyle ilgili eksik ayrıntılara rağmen belgede, güvenlik açıkları farklı olmasına rağmen CVE-2023-36033 için sıfır gün istismarına benzer bir istismar süreci anlatılıyor. Güvenlik açığının uydurma veya yararlanılamaz olduğundan şüphelenen ekip, araştırmasına d...










