Windows’un şaşırtan açığı!

Oturum açmadan erişim izni veren açık!

Windows kullanıcılarını, sistemlerini kilitleseler bile tehdit eden bu açık bakın nelere yol açıyor.
Windows‘larda bulunan ve kilit ekranından parolayı girmedensisteme erişmenizi sağlayan bu açık bir süredir biliniyor, ancak bu açığı kullanmanın ne kadar kolay olduğunu görünce şaşırabilirsiniz.

Carnal0wnage” tarafından yayınlanan bir yazıda Windows 7’deki “Yapışkan Tuşlar” özelliğinin komut satırı uygulaması ile nasıl değiştirildiği anlatılıyor. Bu sayede kilitli bir sisteme tam anlamıyla giriş mümkün hale geliyor.

Sistemde bu açığı kullanabilmeniz için kısa bir süre yönetici haklarınasahip bir komut satırına erişip aşağıdaki komutu yazmak yeterli oluyor:

REG ADD “HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe” /v Debugger /t REG_SZ /d “C:\windows\system32\cmd.exe”

Bu işlemin ardından Windows kilitli durumdayken SHIFT tuşuna beş kere basarak (normalde Yapışkan Tuşlar’ı etkinleştirir) yönetici haklarına sahip bir komut satırı açılabiliyor. Bu komut satırındaherhangi bir işlemi çalıştırmak ve oturum açmışçasına her şeyi yapmak mümkün oluyor. Buna Explorer da dahil.

Açık şu an yamanmamış görünüyor ve Windows 7, Windows Server 2008 R2’de çalışıyor. Açığın Windows 8’in Tüketici Önizleme sürümünde de var olduğu söyleniyor. Benzer bir hack’lemeyi bir RDP oturumu üzerinden gerçekleştirmek de mümkün oluyor.

Önemsiz gibi görünse de bu hack, kurumlarda büyük güvenlik sorunlarına yol açabilir. Kötü niyetli bir kullanıcı, iş yerinde bu açığı kullanarak oturum açma ekranından verileri silebilir.

Açığın çalışması için Yapışkan Tuşlar özelliğinin devre dışı bırakılmamış olması gerekiyor.

Kaynak: CHIP Online www.chip.com.tr

Bir cevap yazın

This site uses Akismet to reduce spam. Learn how your comment data is processed.