Yeni
“Altınova Belediye Başkanı Metin Oral, Karadere Köyü’nde Organik Aronya Hasadıyla Tarım Potansiyelini Artırıyor”
Yağlı Güreş Efsanesi Aydın Demir Amca İçin Geçmiş Olsun Ziyareti
Yeniden Refah Partisi Karamürsel İlçe Teşkilatı’ndan Haftalık Toplantı ve Atama Haberi
Hasan Can Kaya’nın Konuşanlar Programı, Yeni Sezonuyla Ekranlara Dönüyor: Cinsellik Espriye Dönüştü
Karamürsel AK Parti İlçe Başkanı Sait Mete, Sarıkum Mahallesi Esnafıyla Kahvaltıda Buluştu
Heyecan Dorukta! Kızılcık Şerbeti Dizisi İkinci Sezonunda Neler Olacak?
SONER SARIKABADAYI EREĞLİ DE MUHTEŞEM KONSER VERDİ!
Orhangazi Yeniköy Taşlık Piknik Alanında 4. Yeniköy Teferiç Şenliği!
HALKA ARZ NEDİR NASIL ALINIR ?
Neden Gıdıklarınız? Beynin Gıdıklanmaya Tepkisi!
EREĞLİDE BÜYÜK FESTİVAL! 8000 KİŞİYE BALIK İKRAMI
2023 VERGİSİZ TELEFON NASIL ALINIR?
Ahmet Çalık Kocaeli Millet Vekili İle Birlikte Kocaeli Spor Maçını Birlikte İzledi!
Sait Mete, Karamüsel Halkını Gece Gündüz Ziyaret Ediyor!
2023 Kırtasiye Yardımı Başvurusu!
Kaya Ailesinin Mutlu Günü!
Süper Meyve Aronya: Sağlığa Yararları ve Değerinin Fiyatı!
KOSGEB Destek Programları: İş Fikrinizi Hayata Geçirin ve Ekonomiye Katkı Sağlayın!
Karamürselin Gelecek Vaad Eden İsmi Mesut Çetinkaya!
Simge Nur Erkoç’un Estetiksiz Hali Şaşırttı!
120 Bin TYP Personel Alımı Yapılacak! GSB ve MEB 2023 yılı İŞKUR Aracılığıyla
Başiskele Doğumlu Diplomat Karamürsel Belediye Başkanı İsmail Yıldırım’ı Ziyaret Etti
İki Yabancı Dizisi İçin Tanıtım Tarihi Açıklandı!
Şehir Hastaneleri İŞKUR İle Personel Alımı Yapıyor!
Türkiye’de Gelir Seviyesine Göre Belirlenen Ceza Modeli İçin Çalışmalar Başladı
Silandro Kasabasında 50 Yılın İlk Cinayeti Bir Türk Tarafından!
Türkiye Tarihinde Rekor Hissedilen Sıcaklık!
Antalya’da Parkta Köpek Saldırısına Uğrayan Kişi Tazminat Kazandı
Türkiye’deki Her Dört Telefondan Birinin Kaçak/Kayıt Dışı Olduğu Ortaya Çıktı
İnstagram zenginlere özel tarifeyi başlattı!
İzmit Belediyesi maaşlara güzel zam yaptı! Kocaeli’deki en yüksek oran!
Türkiye’nin Otomobil Üretimi Yüzde 27 Arttı
Karamürselli Merih Demiral Rekor Ücretle Arap Takımına Transfer Oluyor!
Ufuk Özkan ‘Benim Güzel Ailem’ dizisinin kadrosuna dahil oldu.
TCDD Kamu İşçi Alımı ilanı yayımlandı
Bolu Belediye Başkanı Tanju Özcan, Serenay Sarıkaya’nın Paylaşımını Görünce Dayanamadı…
Avcıköyü Yardımlaşma ve Kalkındırma Derneği, Geleneksel Pilav Günü Düzenlendi!
KARAMÜRSELLİ BALCI NECMİYE ÜNLÜLERİN ZİYARETİ DEVAM EDİYOR!
TPAO’ya 5 Yıl Süreyle Petrol Arama Ruhsatı Verildi: Türkiye’nin Enerji Potansiyeli Artıyor!
Gaziantep Üniversitesi Öğrencileri Yerli İmkânlarla Elektrikli Otomobil Üretti
CHP İSTANBUL İL BAŞKANLIĞINDA BİR HAREKETLİLİK Mİ VAR!
Apple’ın Heyecanla Beklenen iPhone 15 Serisi Yakında Geliyor!
Elon Musk’ın Twitter Ofisi Eşyaları Açık Artırmada: Geleceğe Yolculuk İçin Bir Fırsat
Adalet Bakanlığı ve CTE’ye 1142 Memur Alımı Yapılacak
Dikkatli Olunmalı ve Güvenlik Önlemleri Alınmalı!
Gölcük’ün Sevilen İsmi: Müzisyen İnançer Genli (32), Yaşamını Yitirdi!
Manisa’da Sokak Köpeklerinin Saldırısı Sonucu Bir Kişi Hayatını Kaybetti
Fenerbahçe, Hakim Ziyech İle İlgileniyor: Transfer Spekülasyonları Alevleniyor!
Başarılı Kariyeriyle Dikkat Çeken Karamürselli Yahya Coşkun, TBMM’de Yeni Bir Döneme Başladı!
Afra Saraçoğlu ve Mert Ramazan Demir Ayrılığı: Yalı Çapkını Dizisinin Başrolünden Beklenmedik Ayrılık!
Cuma Günü Resmi Tatil Olacak Mı? Sosyal Medyada Büyük Tartışma!
Galatasaray, Sergio Ramos Transferiyle Gündemde! Başarı Dolu Kariyer İstanbul’a Gelecek mi?
Fenerbahçe’den Bomba Transfer: Dünyaca Ünlü Yıldız İçin Londra Harekatı Başlıyor!
Karamürsel Yeniden Refah İlçe Teşkilatı Aşure İkramında Bulundu!
Karamürsel Avcı Köyü, Geleneksel Pilav Günü İle Bereket Dolu Anlara Hazırlanıyor!
Kira Sözleşmesi: Nasıl Yapılır Yazılı Olması Şart mı?
Galatasaray’dan Fenerbahçe’ye İkinci Çalım: Tete Transferiyle Yeniden Rakip Oldu!
Bardak Bardak Çay İçiren Formül!
Başkan İbrahim Uzuner: Değirmenderespor’u Yüksek Hedeflere Taşıma Azmiyle İlerliyoruz!
İsmail Başkan En Mutlu Günlerinde Yanında!
Dolar 29,0026
Euro 31,2242
Altın 1.844,21
BİST 7.728,44
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 12°C
Az Bulutlu
İstanbul
12°C
Az Bulutlu
Sal 14°C
Çar 18°C
Per 15°C
Cum 8°C

Microsoft, iki yeni Exchange sıfır gün hatasının etkin saldırı altında olduğunu, ancak hemen düzeltilmediğini söylüyor • TechCrunch

Microsoft, iki yeni Exchange sıfır gün hatasının etkin saldırı altında olduğunu, ancak hemen düzeltilmediğini söylüyor • TechCrunch
REKLAM ALANI
24


Microsoft, gerçek dünya saldırılarında siber suçlular tarafından iki yama uygulanmamış Exchange Server sıfırıncı gün güvenlik açığından yararlanıldığını doğruladı.

Vietnamlı siber güvenlik şirketi GTSC, ilk keşfedilen Ağustos 2022’de bir müşterinin siber güvenlik olayına verdiği yanıtın kusurları, iki sıfır gününün, 2022 Ağustos ayının başlarına kadar müşterilerinin ortamlarına yönelik saldırılarda kullanıldığını söyledi.

Microsoft’un Güvenlik Yanıt Merkezi (MRSC) bir blog yazısında söyledi Perşembe günü geç saatlerde, iki güvenlik açığı sunucu tarafı istek sahteciliği (SSRF) güvenlik açığı CVE-2022-41040 olarak tanımlanırken, CVE-2022-41082 olarak tanımlanan ikinci güvenlik açığı, PowerShell açıkken güvenlik açığı bulunan bir sunucuda uzaktan kod yürütülmesine izin verir. saldırgan tarafından erişilebilir.

Teknoloji devi, “Şu anda Microsoft, kullanıcıların sistemlerine girmek için iki güvenlik açığını kullanan sınırlı hedefli saldırıların farkında” dedi.

Microsoft, bir saldırganın güvenlik açığına kimliği doğrulanmış erişime ihtiyacı olacağını belirtti. Exchange Sunucusuşirket içi Microsoft Exchange Server 2013, 2016 ve 2019’u etkileyen iki güvenlik açığından birini başarıyla kullanmak için çalınan kimlik bilgileri gibi.

Microsoft, saldırılarla ilgili daha fazla ayrıntı paylaşmadı ve sorularımızı yanıtlamayı reddetti. Güvenlik firması Trend Micro, 10 üzerinden 8,8 ve 6,3 olmak üzere iki güvenlik açığı önem derecesi verdi.

Ancak GTSC, siber suçluların kurbanın sisteminde arka kapılar oluşturmak için iki güvenlik açığını zincirlediğini ve ayrıca güvenliği ihlal edilmiş ağda yanlamasına hareket ettiğini bildiriyor. GTSC, “İstismarda başarılı bir şekilde ustalaştıktan sonra, bilgi toplamak ve kurbanın sisteminde bir dayanak oluşturmak için saldırılar kaydettik” dedi.

GTSC, web kabuğu kod sayfası basitleştirilmiş Çince için karakter kodlaması kullandığından, devam eden saldırılardan bir Çinli tehdit grubunun sorumlu olabileceğinden şüphelendiğini söyledi. Saldırganlar ayrıca Çin devlet destekli bilgisayar korsanlığı grupları tarafından yaygın olarak kullanılan bir arka kapı olan kalıcı uzaktan erişim saldırılarında China Chopper web kabuğunu da kullandılar.

GTSC’nin bulgularını bir dizi makalede tartışan ilk kişilerden biri olan güvenlik araştırmacısı Kevin Beaumont tweetler Perşembe günü, güvenlik açığının “vahşi doğada aktif olarak istismar edildiğinin” farkında olduğunu ve “önemli sayıda Exchange sunucusunun arka kapıya kapatıldığını doğrulayabileceğini” söyledi.

Microsoft, yamaların ne zaman kullanıma sunulacağını söylemeyi reddetti, ancak blog gönderisinde, yaklaşan düzeltmenin “hızlandırılmış bir zaman çizelgesinde” olduğunu belirtti.

O zamana kadar şirket, müşterilerin IIS Yöneticisi’ne bir engelleme kuralı eklemeyi içeren GTSC tarafından paylaşılan geçici azaltma önlemlerini izlemesini tavsiye ediyor. Şirket, sıfır günlerin yalnızca şirket içi Exchange sunucularını etkilediği için Exchange Online Müşterilerinin şu anda herhangi bir işlem yapmasına gerek olmadığını belirtti.



REKLAM ALANI
YORUMLAR

Bir Cevap Yazın

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

%d