Kayseri Haber / Teknoloji / Dünya Genelinde En Çok Kullanılan Tarayıcıda Güvenlik Açığı Yakalandı!

Dünya Genelinde En Çok Kullanılan Tarayıcıda Güvenlik Açığı Yakalandı!

DefenseCode LLC adlı şirket dahilinde bilgi güvenliği mühendisi olarak çalışmalarına devam eden Bosko Stankovic’in farkına vardığı açık, Chrome’nin en güncel sürümünde bulunuyor.

Zararlı web siteler, kullanıcılara hiçbir şekilde bir uyarı veya soru iletmeden bir .SCF uzantılı dosyayı direkt olarak görünmez bir şekilde sisteme indiriyor. Ardından ise söz konusu .scf uzantılı dosya indirildiği klasör açıldığında, dosya otomatik bir şekilde çalışmaya başlıyor.

Bundan sonra ki süreçte, bu dosyayı ulaştıran saldırganlar kullanıcı bilgilerine ve Microsoft LAN parola şifre anahtarına erişim sağlayarak, sisteme veya sistemin bağlı olarak bulunduğu ağa giriş yapabiliyorlar.

Parolayı tam olarak elde edemediklerinden dolayı, erişim yapılabilecek hizmetlerin işletim sisteminin parola gerektirip de sormadığı hizmetler olarak ön plana çıkıyor. Yani OneDrive, Outlook.com, Office 365, Office Online, Skype, Xbox Live bunların ilk sırasında geliyor.

Şuanda bulunan hiçbir antivirüs programı bu açığa yönelik bir savunma mekanizması barındırmıyor. Aynı zamanda Google’da hala bu açığa yönelik herhangi bir şekilde yama yayınlayarak, kullanıcıları güvenlik altına almadı. Dolayısıyla iki taraftan birisi bu güvenlik açığına çözüm bulana kadar, Google Chrome kullanmak yerine diğer tarayıcılar Mozilla Firefox, Internet Explorer, Microsoft Edge veya Opera kullanılabilir.

Aksi takdirde, güvenlik yönünden Google Chrome’un kendi sorunu sebebiyle çok büyük bir problem yaşanabilir ve geri dönüşü mümkün olmayan zararlar açılabilir. Konuyla ilgili şuanda Google tarafından bir açıklama yapılmadı.

İlginizi Çekebilir

Müslümanlar İçin Alternatif 5 iPhone Uygulaması!

Kutsal Ramazan ayına girdiğimiz şu günlerde ezan vakitlerinin yanında aynı zamanda İslami yaşama ilişkin günlük hayatta işinize yarayacak 5 alternatif iPhone uygulaması.

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir