Gün geçmiyor ki yeni bir yazılım açığı ile karşılaşmayalım. Artık bu açıkların aylarca sürdüğü ve siber saldırganların adeta istediği gibi at oynattığı görülüyor. Yazılım platformları açığı fark etse de geç kalmış oluyor.
11 farklı sıfır gün açığı keşfedildi
Google’ın Project Zero güvenlik ekibi tarafından yapılan araştırmalar toplamda 11 tane sıfır gün açığı ortaya çıkartırken 4 tanesinin Android ve Windows işletim sistemlerindeki Chrome ile Samsung tarayıcılarını, 7 adedinin ise iOS sistemindeki Safari tarayıcısını hedeflediği tespit edildi.
Oldukça sofistike olduğu belirtilen saldırılar Şubat 2020 döneminden bu yana devam ediyor. Saldırganlar farklı teknikler, zaafiyetler ve saldırı türleri kullanarak yama yapılsa bile yeniden erişmenin bir yolunu buluyor.
Google ekibi ancak Ekim 2020 döneminde saldırıları tespit edebilmiş. Özellikle iOS tarafında kullanılan yöntemin tespit edilmesinin uzun zaman aldığı belirtiliyor. Saldırganlar zararlı web sayfalarına yükledikleri çeşitli yöntemlerle açıklardan yararlanıyor ve sistemlere sızıyor.
Henüz ilgili platform yöneticilerinden açıklama gelmiş değil ancak iOS platformu geçtiğimiz hafta bir güvenlik güncellemesi yayınlamıştı. Windows 10 için de güvenlik güncellemeleri yayınlanıyor. Android tarafında ise eski modellerin durumu çok riskli. Google’ın buna nasıl çare bulacağı merakla bekleniyor.
Bu haberi, mobil uygulamamızı kullanarak indirip,istediğiniz zaman (çevrim dışı bile) okuyabilirsiniz:
Bana çok korkutucu geliyor bunlar.