Site Rengi

HABER ÖZETİ
Bakanlık koltuğundayken dev ihaleler verdikleri holdinglere yönetici oldular!.
İmamoğlu’nun saklattığı cep telefonu ele geçirildi!.
Ahmet Minguzzi’yi öldüren katilin kullandığı bıçak suç aleti sayılmadı!.
DEM Parti’den Cumhur İttifakı’na “Süreci Hızlandırın” çağrısı..
Suriye’ye uygulanan tüm yaptırımlar kaldırılıyor..
İBB’ye 3. dalga hırsızlık operasyonu..
Ayarları bozulan Özgür Özel hırsızlarını Hz. Yusuf’a benzetmeye başladı!.
CHP’nin İzmir mitingi fos çıktı!.
İmamoğlu’nu zora sokacak bir itiraf daha: Bavullarla Para Alıp Naylon Fatura Kesiyorduk!.
Sokak köpekleri ile kanser hastalarını ziyaret eden AK Partili vekile tepkiler çığ gibi!.
Joe Biden’in prostat kanseri olduğu açıklandı!.
Şampiyon Galatasaray…
PKK’nın fesih kararı sonrası DEM Parti’den ilk İmralı ziyareti..
Bahçeli’den Terörsüz Türkiye hedefinde 7 maddelik çağrı..
Fenerbahçe Eylül’de olağanüstü kongreye gitme kararı aldı..
Kongre için imza toplayan derneği bastı!.
Eurovision’da Azerbaycan’dan İsrail’e 12 tam puan!.
Kartalkaya’daki otel yangınında istenen cezalar belli oldu..
İsrailli kahpeden kan donduran sözler: Gazze’deki bütün çocuklar öldürülmeli!.
Fenerbahçe olağanüstü kongreye gidiyor..
İstanbul’daki Barış Zirvesi başladı..
5 adımda Terörsüz Türkiye…
CHP İmamoğlu’nu Başbakan yapma hayallerine devam ediyor..
PKK elindeki silahları nereye bırakacak?.
Metin Arolat’ın alkol ve uyuşturucudan öldüğü ortaya çıktı!.
Dünyanın gözü İstanbul’daki barış zirvesinde..
Demirtaş’ın tahliyesine ilişkin AKP’den ilk sinyal..
PKK’nın silah bırakma kararı anketlere nasıl yansıdı…
ABD’den Türkiye’ye füze satışına sürpriz onay..
İstanbul’da suya yeni bir zam daha geliyor..
DOLAR
EURO
ALTIN
BIST

Windows’ta uzaktan erişime sebep olan güvenlik açığı keşfedildi!.

Windows’ta uzaktan erişime sebep olan güvenlik açığı keşfedildi!.
26.01.2021
A+
A-

Windows NT LAN Manager (NTML) üzerinde, bir güvenlik özelliğini atlama sebebiyle bir zafiyet ortaya çıktığı aktarıldı. Hatanın tam olarak ayrıntıları belirtilmese de söz konusu zafiyetle makine üzerinde uzaktan erişim sağlanabildiği kaydedildi.

Windows NT LAN Manager (NTML) üzerinde, bir güvenlik özelliğini atlama sebebiyle bir zafiyet ortaya çıktığı aktarıldı.

Güvenlik araştırmacıları, Windows NT LAN Manager’daki (NTLM) güvenlik özelliğini atlama nedeniyle ortaya çıkan güvenlik açığını tartışıyorlar. CVE-2021-1678 olarak bilinen güvenlik açığı kullanılarak Windows makineler üzerinde uzaktan erişim yapılabildiği ifade edildi. Crowdstrike’daki araştırmacılara göre potansiyel bir saldırgan, NTLM aktarıcısı aracılığıyla uzaktan kod yürütmek için bu zafiyetten yararlanabilir.

Uzmanlar, “Güvenlik açığı, bir saldırganın NTLM kimlik doğrulama oturumlarını belirli bir bilgisayara aktarmasına ve yazıcının biriktiricisinin MSRPC arabirimini uzaktan kod yürütmek için kullanmasına olanak tanıyor” ifadelerini kullandı.

Güvenlik açığından bir şekilde yararlanılmasıyla, olası saldırganların NTLM kimlik bilgilerini yeniden kullanarak bir Windows makinesinde uzaktan kod çalıştırmasına veya ağda etki alanı denetleyicileri olan sunucular gibi kritik sistemlere gitmesine olanak tanıyacağı bildirildi.

Microsoft, RPC kimlik doğrulama düzeyinin artırılması ve sunucu üzerinde politika ayarlamalarıyla güvenliğin sağlandığını açıkladı.

(star)

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.