Windows 10 ve 11 için uyarı: Yönetici hesabını ele geçirebilir

Windows Sistemleri RID Hacking Tehlikesiyle Karşı Karşıya

Microsoft’un Windows 10 ve 11 sistemleri, RID Hacking (RID Hileleme) adı verilen yeni bir güvenlik tehdidiyle karşı karşıya. Relative Identifier (RID) sistemi, bir kullanıcının erişim seviyesini belirleyen benzersiz bir kimlik olarak çalışıyor.

Shiftdelete.com’dan Ahmet Safa’nın aktardığına göre bu sistemi hedef alan saldırılarla düşük yetkili bir kullanıcı hesabı, yönetici yetkisine dönüştürülebiliyor.

Uzmanlar, RID Hacking’in tehlikeli bir yöntem olduğunu, çünkü saldırının kullanıcılar tarafından tespit edilmesinin oldukça zor olduğunu belirtiyor. Özellikle SYSTEM yetkisi alındıktan sonra gerçekleştirilen işlemler, sistem yeniden başlatılsa bile iz bırakmadan devam edebiliyor.

Ne Yapılabilir?

Habere göre RID Hacking gibi saldırılara karşı korunmak için şu önlemler alınabilir:

  • SAM kayıt defterine erişimi sınırlayın: Yetkisiz kullanıcıların bu bölgeye erişmesini engellemek büyük önem taşır.
  • Çok faktörlü kimlik doğrulama kullanın: Tüm hesaplarda ek güvenlik katmanı oluşturur.
  • Şüpheli araçların kullanımını engelleyin: PsExec ve JuicyPotato gibi saldırılarda kullanılan araçların çalıştırılmasını sınırlandırın.
  • Guest hesaplarını devre dışı bırakın: Varsayılan olarak etkin olan bu hesaplar risk oluşturabilir.

(ALINTI)

Related Posts

Tarihi keşif: İlk kez bu kadar küçük bir ötegezegen keşfedildi

İnsanlık, evrenin derinliklerinde yepyeni bir gezegen keşfine tanıklık etti. James Webb Uzay Teleskobu (JWST), Dünya’dan sadece 111 ışık yılı uzaklıktaki genç bir yıldızın çevresinde, şimdiye kadar doğrudan görüntülenen en küçük ötegezegeni ortaya çıkardı.

Araç vergisinde büyük değişim: ÖTV ve KDV’de yeni dönem başladı

Ekonomiye yönelik düzenlemeler içeren yeni kanun teklifiyle, fosil yakıtla çalışan bazı binek araçlar ile hem fosil yakıt hem de elektrik motoruyla çalışan bazı hibrit araçların ÖTV matrah limitleri ve vergi oranlarında değişiklik yapılması öngörülüyor.

YouTube videoları gizlice yapay zeka eğitimi için kullanılıyor

Google’ın Gemini ve Veo 3 gibi video ve ses üreteci dahil olmak üzere yapay zeka modellerini eğitmek için YouTube videolarını kullandığı ve içerik üreticilerinin haberinin olmadığı ortaya çıktı.

Neden rüya görüyoruz?

Hepimiz rüya görüyoruz. Peki ama neden? Zihnin pek çok gizeminde olduğu gibi bilimin net bir yanıtı yok.

Doğa ve su sporlarını bir araya getirdiler

SUBÜ Dağcılık ve Doğa Sporları Topluluğu tarafından doğa ve su sporlarını bir araya getiren wakeboard etkinliği düzenlendi.

Xbox Games Showcase 2025’te hangi oyunlar tanıtıldı?

Xbox Games Showcase 2025 etkinliği birkaç gün önce gerçekleştirildi. Onlarca oyun etkinlik kapsamında tanıtıldı.