CVE-2024-49112, Windows LDAP İstemcisini etkileyen ve CVSS puanı 9.8 olan Kritik bir RCE güvenlik açığıdır. Bu güvenlik açığı, yetkisiz bir saldırganın sunucuya özel bir dizi LDAP çağrısı göndererek bir Active Directory Sunucusu üzerinde rastgele kod çalıştırmasına olanak tanıyabilir.
Microsoft, bu güvenlik açığını gidermenin yanı sıra tüm Active Directory sunucularının güvenilmeyen ağlardan gelen Uzak Yordam Çağrılarını (RPC'ler) kabul etmeyecek şekilde yapılandırılmasını önermektedir. Bu güvenlik açığının istismarının kolaylığı ve Active Directory ortamı için oluşturduğu önemli risk nedeniyle, hızlı bir şekilde hafifletilmesi ve yamalanması gerekmektedir.
Etkilenen Sistemler
-
IoC’ler
-
Çözüm Önerileri
Tedbirler
-
CVE / CWE
CVE-2024-49112
Ek Bilgiler
* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.