CVE-2023-36434, Windows IIS sunucusunda 9.8 CVSSv3 puanı atanmış ve önemli olarak derecelendirilmiş bir EoP güvenlik açığıdır.
Microsoft'a göre, bu güvenlik açığının istismarı, bir saldırganın bir kullanıcının oturum açma kimlik bilgilerini kaba kuvvetle zorlamasıyla elde edilir. Başarı şansı büyük ölçüde değişebileceğinden ve güçlü parolalar kullanıldığında daha az olası olduğundan, kritik CVSS puanına rağmen Microsoft'un önem derecesi önemlidir.
Etkilenen Sistemler
-
IoC’ler
-
Çözüm Önerileri
-
CVE / CWE
CVE-2023-36434
Ek Bilgiler
* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.