Windows 10 ve 11 için uyarı: Yönetici hesabını ele geçirebilir

Windows Sistemleri RID Hacking Tehlikesiyle Karşı Karşıya

Microsoft’un Windows 10 ve 11 sistemleri, RID Hacking (RID Hileleme) adı verilen yeni bir güvenlik tehdidiyle karşı karşıya. Relative Identifier (RID) sistemi, bir kullanıcının erişim seviyesini belirleyen benzersiz bir kimlik olarak çalışıyor.

Shiftdelete.com’dan Ahmet Safa’nın aktardığına göre bu sistemi hedef alan saldırılarla düşük yetkili bir kullanıcı hesabı, yönetici yetkisine dönüştürülebiliyor.

Uzmanlar, RID Hacking’in tehlikeli bir yöntem olduğunu, çünkü saldırının kullanıcılar tarafından tespit edilmesinin oldukça zor olduğunu belirtiyor. Özellikle SYSTEM yetkisi alındıktan sonra gerçekleştirilen işlemler, sistem yeniden başlatılsa bile iz bırakmadan devam edebiliyor.

Ne Yapılabilir?

Habere göre RID Hacking gibi saldırılara karşı korunmak için şu önlemler alınabilir:

  • SAM kayıt defterine erişimi sınırlayın: Yetkisiz kullanıcıların bu bölgeye erişmesini engellemek büyük önem taşır.
  • Çok faktörlü kimlik doğrulama kullanın: Tüm hesaplarda ek güvenlik katmanı oluşturur.
  • Şüpheli araçların kullanımını engelleyin: PsExec ve JuicyPotato gibi saldırılarda kullanılan araçların çalıştırılmasını sınırlandırın.
  • Guest hesaplarını devre dışı bırakın: Varsayılan olarak etkin olan bu hesaplar risk oluşturabilir.

(ALINTI)

Related Posts

Bilim insanları dilin haritasını çıkardı

Araştırmacılar, canımızın nasıl tatlı çektiğini anlamanın obeziteyle mücadeleye yardımcı olabileceğini söylüyor.

Steam’de Mortal Kombat oyunlarına yüzde 90’a varan indirim

Steam’de Mortal Kombat oyunlarına yüzde 90’a varan bir indirim yapıldı.

D Tech Cloud IDC Türkiye, CIO Summit 2025’te ‘platinum sponsor’ olarak yer aldı

Teknoloji firması D Tech Cloud, 7-8 Mayıs tarihlerinde Sapanca’da düzenlenen IDC Türkiye CIO Summit 2025’te platinum sponsor olarak yer aldı.

WhatsApp’tan gelen o mesajlara sakın tıklamayın: Bilişim uzmanından kritik uyarı

Türkiye Bilişim Derneği (TBD) Başkanı Kenan Altınsaat, vatandaşların elektronik posta (e-posta) veya WhatsApp üzerinden kendilerine ulaşan hatırlatma veya reklam linklerine doğrudan gitmek yerine, kendi internet tarayıcılarını kullanmalarının daha doğru olacağını bildirdi.

Steve Jobs 2007’de neredeyse hiç çalışmayan bir iPhone ile sahneye çıktı: Onu kurtaran bu senaryo oldu!

2024 yılında tanıtılan Siri’nin 2026 yılında ertelenmesinin ardından birçok kullanıcı Apple’a “yanıltıcı reklam” davası açıldı. Şirket konuyla ilgili net bir açıklama yazmazken, analistler benzer senaryonun 2007 yılında da yaşandığını hatırlattı.

Türkiye Tekvando Federasyonu yeni tesis projesini duyurdu

Türkiye Tekvando Federasyonu (TTF), Keçiören Belediyesi ile yapılan iş birliğiyle yeni bir spor salonu yapılacağını açıkladı.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir