Microsoft tarafından 11 Haziran 2019 tarihinde NETLOGON servisini ilgilendiren ve güvenlik özelliklerinin atlatılmasına imkân veren kritik bir zafiyet yayımlanmıştır.
Microsoft tarafından 11 Haziran 2019 tarihinde NETLOGON servisini ilgilendiren ve güvenlik özelliklerinin atlatılmasına imkân veren kritik bir zafiyet yayımlanmıştır. CVE-2019-1019 kodlu bu zafiyeti istismar eden bir saldırgan, orijinal kullanıcı ayrıcalıklarını kullanarak başka bir makineye erişebilmektedir.
Zafiyet, NTLM'nin ağ kimlik doğrulama mesajlarını doğrulama şekli değiştirilerek giderilmiştir.
Çözüm / Öneri
Microsoft tarafından yayınlanan güvenlik güncellemelerinin; herhangi bir güvenlik olayı oluşmadan önce, tüm ilgili sunucularda ve istemcilerde acilen uygulanması gerekmektedir. Zafiyet tespit sistemleri kullanılarak tüm sistemler bu güvenlik açığına karşı taranmalı ve tespit edilen sunucular bir an önce iyileştirilmelidir.
Ek olarak, mümkünse güvenlik cihazlarında bu zafiyet ile ilgili imzaların devreye alınması faydalı olacaktır. Tüm sistemlere geçmeden önce, herhangi bir iş kesintisine neden olunmaması açısından güncellemeyi test etmenizi önermekteyiz.
İşletim Sistemleri
Sürümler
CVE / CWE
Ek Bilgi
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.