• Güçlü akıllı onarım

    Tek tıkla sistemdeki yüksek riskli açıkları onarır ve onarım yamasını otomatik olarak yükler

  • Tüm açıklara karşı bağışıklık

    Tüm yüksek riskli açık onarım işlevlerini birleştirir; tek araç tüm açıkları düzeltebilir

  • Güvenlik uzmanları desteği

    Güvenlik uzmanları teknik destek sağlar

  • Gerçek zamanlı Big Data algılama

    360’ın Big Data yeteneklerine dayanarak çözümleri ilk anda keşfedip yayınlar

  • Uzak Masaüstü açığı

    2019/5/14

    • Tehlike seviyesi: yüksek risk
    • Tehlike etkisi: Kullanıcı yetkisi olmadan kötü amaçlı dosyalar yerleştirilebilir ve bilgisayar tamamen kontrol altına alınabilir.
    • Etkilenme kapsamı: çoğu Windows işletim sistemi
    • Resmi açıklama: CVE-2019-0708  CVE-2019-1181  CVE-2019-1182  
    • Açık bilgileri: 3389 hizmeti olarak da bilinen Uzak Masaüstü ciddi güvenlik açıkları içerir. Bu kimlik doğrulama öncesi sorun, kullanıcı yetkisi olmadan kötüye kullanılabilir. Başarılı bir saldırgan arka kapı kurabilir, özel verileri görüntüleyebilir veya değiştirebilir ve tam kullanıcı haklarına sahip yeni bir hesap oluşturabilir.
  • ASUS güncelleme açığı

    2019/3/26

    • Tehlike seviyesi: ciddi
    • Tehlike etkisi: Arka kapı içeren bir yazılım güncellemesi saldırganların enfekte bilgisayarlara erişmesine izin verir.
    • Etkilenme kapsamı: Live Update Utility yazılımı bulunan ASUS bilgisayar kullanıcıları
    • Resmi açıklama: FAQ ASUS Live Update  
    • Açık bilgileri: Çoğu ASUS bilgisayarda sürücüleri, uygulamaları ve BIOS’u güncel tutmak için Live Update Utility bulunur. Operation ShadowHammer bu yazılımı hedef aldı ve açıklarını kullanarak arka kapılı güncellemeler gönderdi; böylece kullanıcıların bilgisayarlarına yasa dışı erişim ve müdahale mümkün oldu.
  • Fidye yazılımı açığı

    2017/3/14

    • Tehlike seviyesi: ciddi
    • Tehlike etkisi: Cote fidye yazılımı bulaşması dosya hasarına neden olur.
    • Etkilenme kapsamı: Windows7, Windows Server 2008 R2, Windows8.1, Windows Server 2012, Windows10, Windows Server 2016
    • Resmi açıklama: MS17-010  
    • Açık bilgileri: Microsoft SMBv1 belirli istekleri işlerken Windows SMB içinde birden fazla uzaktan kod yürütme açığı oluşur. Başarılı bir saldırgan, çoğu durumda kimlik doğrulaması olmadan SMBv1 sunucusuna özel hazırlanmış paketler göndererek hedef sistemde kod çalıştırabilir.
  • Meltdown açığı

    2018/1/3

    • Tehlike seviyesi: ciddi
    • Tehlike etkisi: CPU bellek verisi sızıntısı, cihaz ele geçirme ve gizlilik sızıntısı.
    • Etkilenme kapsamı: 1995 sonrası neredeyse tüm Intel CPU’lar, 2013 tarihli Itanium ve Atom hariç, ayrıca Cotex-A75 dahil bazı ARM çekirdekli CPU’lar.
    • Açık bilgileri: Meltdown istismar edilerek düşük ayrıcalıklı kullanıcılar çekirdek içeriklerine erişebilir ve yerel işletim sisteminden temel bilgileri elde edebilir.
  • Ghost açığı

    2018/1/3

    • Tehlike seviyesi: ciddi
    • Tehlike etkisi: CPU bellek verisi sızıntısı, cihaz ele geçirme ve gizlilik sızıntısı.
    • Etkilenme kapsamı: Cotex-A48 ve Cotex-A9 dahil yaklaşık on ARM çekirdekli CPU; neredeyse tüm Apple cihazlarını etkiler.
    • Açık bilgileri: Kullanıcı tarayıcı üzerinden Spectre kötü amaçlı istismarları içeren bir web sitesini ziyaret ettiğinde hesap, parola ve e-posta gibi özel bilgiler sızabilir. Bulut senaryolarında Spectre kullanıcı izolasyonunu aşarak diğer kullanıcıların verilerini çalabilir.
  • Rift açığı

    2018/3/27

    • Tehlike seviyesi: yüksek risk
    • Tehlike etkisi: CPU bellek verisi sızıntısı, cihaz ele geçirme ve gizlilik sızıntısı.
    • Etkilenme kapsamı: Windows 7 x64 ve Windows Server 2008 R2
    • Resmi açıklama: MS17-010  
    • Açık bilgileri: Ocak ve Şubat 2018 tarihli Windows 7 x64 ve Windows Server 2008 R2 güvenlik yamalarında ciddi TotalMeltdown açığı bulundu. PML4 izinleri yanlışlıkla kullanıcı seviyesine ayarlanmıştı; bu da kullanıcı modu süreçlerinin çekirdekte rastgele okuma ve yazma yapmasına izin veriyordu.
  • WinRAR açığı

    2019/2/21

    • Tehlike seviyesi: ciddi
    • Tehlike etkisi: Sistem izinleri atlatılabilir, kötü amaçlı dosyalar yerleştirilebilir ve bilgisayar tamamen kontrol altına alınabilir.
    • Etkilenme kapsamı: WinRAR yüklü bilgisayarlar; tüm sistemleri kapsar
    • Açık bilgileri: WinRAR’ın UNACEV2.dll kod tabanında ciddi bir güvenlik açığı bulundu. Saldırganlar izin uyarılarını atlatabilir, WinRAR’ı doğrudan çalıştırabilir ve kötü amaçlı dosyaları Windows başlangıç klasörüne yerleştirebilir. Yeniden başlatmadan sonra zararlı yazılım otomatik çalışır ve saldırganlar kurbanın bilgisayarını tamamen kontrol edebilir; dünya genelinde 500 milyondan fazla kullanıcı etkilenmiştir.
  • Double kill açığı

    2018/4/18

    • Tehlike seviyesi: yüksek risk
    • Tehlike etkisi: IE çekirdeği kullanan tarayıcılara ve Office’e karşı APT saldırıları yürütmek için bir 0day açığı kullanılır.
    • Etkilenme kapsamı: IE tarayıcısının en son sürümü ve IE çekirdeğini kullanan uygulamalar
    • Resmi açıklama: CVE-2018-8174  
    • Açık bilgileri: 0day açığı, tür karışıklığı için birden fazla UAF kullanır, sahte bir dizi nesnesi oluşturarak rastgele adres okuma/yazma elde eder ve sonunda nesneyi oluşturup serbest bırakarak kod yürütmeye ulaşır. Geleneksel ROP veya GodMod yerine kararlı istismar için betik düzenli Shellcode kullanır.
tablo