Microsoft tarafından LDAP ürününde uzaktan kod yürütmeye neden olacak CVSS V3.1 Skoru 8.8 ile 9.8 arasında değişen 2 kritik* (CVE-2022-22012 ve CVE-2022-29130) ve 8 yüksek* seviyeli güvenlik zafiyeti yayınlanmıştır.
Yayınlanan zafiyetlere ilişkin herhangi bir istismar tespiti bulunmasa da güvenlik zafiyetleri ve düzeltme ekleri yayınladığından, saldırganların bu düzeltmeleri inceleyip üzerine çalışarak istismar kodları üretebileceği düşünülmektedir.
Etkilenen Sistemler
Çözüm önerileri bölümünde belirtilen Microsoft linklerinde yer almaktadır.
IoC’ler
-
Çözüm Önerileri
Aşağıdaki linklerde “download” adlı sütunun altındaki yamaların yüklenmesi önerilmektedir.
CVE / CWE
CVE-2022-22012, CVE-2022-29130 CVE-2022-22013, CVE-2022-22014, CVE-2022-29128, CVE-2022-29129, CVE-2022-29131, CVE-2022-29137, CVE-2022-29139, CVE-2022-29141
Ek Bilgiler
* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.