Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Certighost Açığı ile Düşük Yetkili Kullanıcılar Alan Denetleyicisi Oluyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Certighost Açığı ile Düşük Yetkili Kullanıcılar Alan Denetleyicisi Oluyor

Siber Güvenlik

Kritik: Certighost Açığı ile Düşük Yetkili Kullanıcılar Alan Denetleyicisi Oluyor

teknomers
Son güncelleme: 24 Temmuz 2026 18:47
teknomers
Paylaş
Paylaş

Giriş

Geliştiriciler H0j3n ve Aniq Fakhrul, 24 Temmuz’da, düşük yetkilere sahip bir Active Directory kullanıcısının bir Alan Denetleyicisi için bir sertifika almasına ve o makine olarak kimlik doğrulaması yapmasına olanak tanıyan bir güvenlik açığı tanıttı. Bu durum, siber güvenlik açısından son derece kritik bir riski temsil ediyor.

Saldırı Nasıl Çalışıyor?

Bu açık, Certighost olarak adlandırılmaktadır. Alan denetleyici hesapları, dizin çoğaltma haklarına sahip olduğundan, meydana gelen Kerberos kimlik bilgileri krbtgt gizli anahtarını DCSync aracılığıyla elde edebilir.

Saldırının gerçekleştirilmesi için ağ erişimi ve bir alan hesabı gerekmektedir; ancak yönetici haklarına ya da kullanıcı etkileşimine gerek yoktur. Araştırmacıların testinde, normal bir Domain Users hesabı, varsayılan ms-DS-MachineAccountQuota değerinde 10 altında bir bilgisayar hesabı oluşturabilmekte veya zaten kontrol edilen bir hesabı yeniden kullanabilmektedir.

Zincirin ayrıca, saldırıya açık bir kurumsal CA’yı, varsayılan Makine şablonu aracılığıyla kaydı ve CA’dan saldırganın SMB ve LDAP dinleyicilerine ağ ulaşılabilirliğini gerektirdiği belirtilmiştir.

Etkilenen Sistemler

  • Windows Server 2012 ile Windows Server 2025 (Server Core sürümleri dahil)
  • Windows 10, sürüm 1607 ve 1809

Microsoft, bu güvenlik açığını CVE-2026-54121 kodu ile onarmıştır. Açık, yanlış yetkilendirme olarak sınıflandırılmış ve CVSS puanı 8.8 olarak verilmiştir. Tüm yöneticilerin bu güncellemeleri sistemlerine yüklemeleri kritik önem taşımaktadır.

Çözüm ve Korunma

Kurumsal CA barındıran organizasyonların, 14 Temmuz’da yayınlanan Microsoft güncellemelerini AD CS sunucularına yüklemeleri gerekmektedir. 24 Temmuz itibarıyla, The Hacker News tarafından doğrulanan bir istismar bildirilmemiştir; ancak tam kanıt-of-kavram halka açıktır. Bu, istismarların gerçekleşmediği anlamına gelmez.

Ayrıca, araştırmacılar, acil bir yamanın mümkün olmadığı durumlarda iz takip etme (chase fallback) özelliğini devre dışı bırakmanın bir yolunu da belgelediler, ancak bu, geçerli kayıt akışlarını bozabilir.

Aksiyon

Yöneticilerin mümkün olan en kısa sürede sistemlerini güncellemeleri ve ağ yönlendirmelerini gözden geçirmeleri gerekmektedir. Aşağıdaki komutlar ile iz takip etme bayrağını temizleyebilir ve Sertifika Hizmetlerini yeniden başlatabilirsiniz:

certutil -setreg policyEditFlags -EDITF_ENABLECHASECLIENTDC
Restart-Service CertSvc -Force

Bu önlemi, yalnızca bir kontrol laboratuvarında test edilmiş olması dikkatlice göz önünde bulundurulmalıdır. Temmuz güncellemesini kalıcı çözüm olarak dikkate almak ve sistemlerinizi acilen güncellemek önemlidir.

Survivor PC Performans Sorunları İnceleme Bombalamasına Neden Oluyor; EA “Aware” Oyunu Eşit Değil
AMD’ye göre Ryzen CPU’lar CS2’de 1,000fps ulaşıyor, sadece Nvidia GPU ile.
AI/ML, DDoS Saldırılarını Nasıl Engelleyebilir?
Geliştiricileri Hedefleyen 3 Düzineden Fazla Veri Çalan Kötü Amaçlı npm Paketi Bulundu
OpenAI, ‘tutarlılık’ tabanlı görüntü üreteci ile difüzyonun ötesine bakıyor
ETİKETLENDİ:AçığıAlanCertighostdenetleyicisidüşükileKritikKullanıcılarOluyorYetkili
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tesla’nın Kapı Sorunu Herkes İçin Daha Sert Kurallar Getirebilir
Sonraki Makale ABD, Çin AI’sına Yanıtını Tartarken Sektör Açık Ağı Kısıtlamalarına Karşı Uyarıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: K3 Ajanları, Redis Sıfırıncı Gün Açıklarını Buldu!
Siber Güvenlik
Genç Girişimcilerin Kamuya Açık Başarı ve Başarısızlık Deneyimi
Genel
Büyük Teknoloji Şirketleri, Avrupalı Araştırmacıların Veri Erişimini Engelliyor!
Genel
Battle.net Kullanıcıları Sesli Sohbete Erişim İçin Yaş Doğrulamalı
Oyun
Meta AI sohbet botunu asistan gibi geliştiriyor
Liste
Anthropic, Opus 5’i Tanıttı: Yeni Dönem Başladı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?