Anniversary Update, Bu Açýklarý Yamasýz Kapattý

Microsoft'un Windows 10 Anniversary Update'te kullandýðý güvenlik iþlevleri, bazý açýklarý yamaya bile gerek kalmadan iþte böyle ortadan kaldýrmýþ!





Microsoft'un güvenlik uzmanlarý, geçen senenin Aðustos ayýnda yayýnlanan [Deðerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanýz gerekiyorÜye olmak icin burayý týklayýnýz] birbirinden önemli güvenlik açýklarýný kapattýðýný söyledi.

Yýldönümü Güncellemesi olarak da tanýnan Anniversary Update'in getirdiði güvenlik geliþtirmeleri arasýnda Windows Defender'da yapýlan iyileþtirmeler, sýfýrýncý gün açýklarýnýn (açýklanmamýþ, bilinmeyen açýklar) devreye girmesini zorlaþtýran AppContainer vardý. Microsoft'un güvenlik takýmý, açýk yatýþtýrma mekanizmalarýný hacker gruplarý tarafýndan aktif olarak kullanýlan sýfýrýncý gün açýklarýna (CVE-2016-7255, CVE-2016-7256) karþý test etti.
Windows 10'un dayanýklýlýðýný test etmeyi amaçlayan teknik analiz, Anniversary Update'in yüklü olduðu makinelerin Kasým güncellemesi olmasa dahi tehditleri savuþturduðunu keþfetti. Takým, "açýklarý bulmak zaman aldýðýndan ve hepsini bulmak neredeyse imkansýz olduðundan, bu tür güvenlik geliþtirmeleri, sýfýrýncý gün açýklarýný temel alan saldýrýlarý engellemekte kritik öneme sahip olabilir" [Deðerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanýz gerekiyorÜye olmak icin burayý týklayýnýz].

Takým, Windows 10 Anniversary Update'in çekirdek Windows bileþenlerinde ve Microsoft Edge'de baþka birçok saldýrý yumuþatma teknikleri kullandýðýný hatýrlatýyor. Tüm bunlar, güvenlik güncellemelerine gerek kalmadýðý anlamýna elbette gelmiyor; ancak yakalamasý zor olan güvenlik açýklarý için Windows 10'un önemli adýmlar attýðýný gösteriyor.