CISA, fidyeyazılım çetelerinin Windows Task Host açığını aktif olarak istismar ettiğini doğruladı. Sistem yöneticileri için acil güncelleme önerisi.
Ne oldu?
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Nisan ayında raporlanan ve yüksek seviyeli olarak değerlendirilen Windows Task Host zafiyetinin (CVE-2024-26234) artık fidyeyazılım çeteleri tarafından aktif olarak istismar edildiğini doğruladı. Bu açık, Windows'un görev zamanlayıcı bileşenindeki bir ayrıcalık yükseltme hatasından kaynaklanıyor. Saldırganlar, bu açığı kullanarak sistemdeki kullanıcı yetkilerini yönetici seviyesine çıkarabiliyor ve ardından fidye yazılımını yayabiliyor.
Neden önemli?
Bu açık, kritik altyapılar dahil birçok Windows sistemini etkiliyor. Fidyeyazılım çeteleri, bu tür açıkları kullanarak ağlara sızdıktan sonra verileri şifreleyip fidye talep ediyor. CISA'nın uyarısı, bu zafiyetin aktif olarak kullanıldığını gösteriyor ve kurumların acil önlem almasını gerektiriyor. Ayrıca, bu açığın istismar edilmesi, sistemlerin tamamen ele geçirilmesine ve ciddi veri kayıplarına yol açabilir.
Kim veya ne etkileniyor?
Windows'un tüm desteklenen sürümleri, özellikle Windows 10, Windows 11 ve Windows Server sürümleri bu açıktan etkileniyor. Özellikle kurumsal ağlarda çalışan sistemler, fidyeyazılım saldırılarının hedefi olma riski taşıyor. Küçük işletmelerden büyük kamu kurumlarına kadar geniş bir yelpazede etki görülebilir.
Ne yapılmalı?
Sistem yöneticileri ve kullanıcılar, Microsoft'un yayınladığı güvenlik güncelleştirmelerini en kısa sürede uygulamalıdır. CISA, bu açığın istismar edildiğini doğruladığı için, güncelleme yapılmayan sistemlerin risk altında olduğu kesindir. Ayrıca, ağlarda davetsiz misafir tespit sistemleri kullanmak, güçlü parola politikaları uygulamak ve düzenli yedekleme yapmak da önemlidir. Eğer sistemde olağandışı bir etkinlik fark edilirse, hemen güvenlik ekibiyle iletişime geçilmelidir.