Microsoft tarafından 8 Ekim 2019 tarihinde IIS sunucularını ilgilendiren ve yetki yükseltilmesine imkân veren kritik bir zafiyet yayımlanmıştır.
Microsoft tarafından 8 Ekim 2019 tarihinde IIS sunucularını ilgilendiren ve yetki yükseltilmesine imkân veren kritik bir zafiyet yayımlanmıştır. CVE-2019-1365 kodlu bu zafiyeti istismar eden bir saldırgan, bir web isteği ile IIS sunucunun kum havuzunu (sandbox) atlatabilmektedir.
Microsoft tarafından yayımlanan güvenlik güncellemeleri uygulanarak ilgili zafiyetin giderilmesi sağlanabilir.
Çözüm / Öneri
Microsoft tarafından yayınlanan güvenlik güncellemelerinin; herhangi bir güvenlik olayı oluşmadan önce, tüm ilgili sunucularda ve istemcilerde acilen uygulanması gerekmektedir. Zafiyet tespit sistemleri kullanılarak tüm sistemler bu güvenlik açığına karşı taranmalı ve tespit edilen sunucular bir an önce iyileştirilmelidir.
Zafiyet ile ilgili bir yama yayınlandığında ise tüm ilgili sistemler bir an önce güncellenmelidir. Ek olarak, mümkünse güvenlik cihazlarında bu zafiyet ile ilgili imzaların devreye alınması faydalı olacaktır. Tüm sistemlere geçmeden önce, herhangi bir iş kesintisine neden olunmaması açısından güncellemeyi test etmenizi önermekteyiz.
İşletim Sistemleri
Sürümler
CVE / CWE
CVE-2019-1365
Ek Bilgi
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.