Windows 10 ve 11 için uyarı: Yönetici hesabını ele geçirebilir

Windows Sistemleri RID Hacking Tehlikesiyle Karşı Karşıya

Microsoft’un Windows 10 ve 11 sistemleri, RID Hacking (RID Hileleme) adı verilen yeni bir güvenlik tehdidiyle karşı karşıya. Relative Identifier (RID) sistemi, bir kullanıcının erişim seviyesini belirleyen benzersiz bir kimlik olarak çalışıyor.

Shiftdelete.com’dan Ahmet Safa’nın aktardığına göre bu sistemi hedef alan saldırılarla düşük yetkili bir kullanıcı hesabı, yönetici yetkisine dönüştürülebiliyor.

Uzmanlar, RID Hacking’in tehlikeli bir yöntem olduğunu, çünkü saldırının kullanıcılar tarafından tespit edilmesinin oldukça zor olduğunu belirtiyor. Özellikle SYSTEM yetkisi alındıktan sonra gerçekleştirilen işlemler, sistem yeniden başlatılsa bile iz bırakmadan devam edebiliyor.

Ne Yapılabilir?

Habere göre RID Hacking gibi saldırılara karşı korunmak için şu önlemler alınabilir:

  • SAM kayıt defterine erişimi sınırlayın: Yetkisiz kullanıcıların bu bölgeye erişmesini engellemek büyük önem taşır.
  • Çok faktörlü kimlik doğrulama kullanın: Tüm hesaplarda ek güvenlik katmanı oluşturur.
  • Şüpheli araçların kullanımını engelleyin: PsExec ve JuicyPotato gibi saldırılarda kullanılan araçların çalıştırılmasını sınırlandırın.
  • Guest hesaplarını devre dışı bırakın: Varsayılan olarak etkin olan bu hesaplar risk oluşturabilir.

(ALINTI)

Related Posts

Apple’dan 20. yıla özel “cam levha” iPhone

ABD merkezli teknoloji devi Apple, iPhone’un 20. yılına özel devrim niteliğinde bir model üzerinde çalışıyor.

Sonsuz enerjiye dev adım! Tarihi füzyon başarısı

Fransa, nükleer füzyon teknolojisinde çığır açan bir başarıya imza attı. Fransız Alternatif Enerjiler ve Atom Enerjisi Komisyonu’nun (CEA) yönetimindeki WEST (Tungsten Environment in Steady-state Tokamak) reaktörü, 50 milyon derecelik süper sıcak …

Yeşil Bursa Rallisi 23-25 Mayıs’ta yapılacak

Bursa Otomobil Sporları Spor Kulübü (BOSSEK) tarafından düzenlenen ve Petrol Ofisi Maxima 2025 Türkiye Ralli Şampiyonası’nın üçüncü ayağı olan Atış Yapı Yeşil Bursa Rallisi, 23-25 Mayıs’ta gerçekleştirilecek.

Yapay zeka ile yeni bir tıp çağı başlıyor! Hayat kurtarma yarışı

Londra merkezli DeepMind’ın geliştirdiği AlphaFold yapay zeka sistemi, biyolojinin on yıllardır çözülemeyen en büyük problemlerinden biri olan protein katlanma sorununu büyük ölçüde çözerek bilim dünyasında tarihi bir dönüm noktası oluşturdu …

Teknolojik güvenli sürüş yatırımı kazaları yüzde 47 azalttı

Trafik Haftası vesilesiyle güvenli sürüşün önemine dikkat çeken GetirAraç, güvenli sürüşe yönelik teknoloji yatırımlarıyla ağır kaza/hasar oranında yüzde 47 iyileşme sağlandığını duyurdu.

D Tech Cloud IDC Türkiye, CIO Summit 2025’te ‘platinum sponsor’ olarak yer aldı

Teknoloji firması D Tech Cloud, 7-8 Mayıs tarihlerinde Sapanca’da düzenlenen IDC Türkiye CIO Summit 2025’te platinum sponsor olarak yer aldı.