Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Active Directory Hataları, Bilgisayar Korsanlarının Windows Etki Alanı Denetleyicilerini Devralmasına İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Active Directory Hataları, Bilgisayar Korsanlarının Windows Etki Alanı Denetleyicilerini Devralmasına İzin Verebilir

Siber Güvenlik

Active Directory Hataları, Bilgisayar Korsanlarının Windows Etki Alanı Denetleyicilerini Devralmasına İzin Verebilir

teknomers
Son güncelleme: 22 Aralık 2021 18:14
teknomers
Paylaş
Paylaş


Microsoft, 12 Aralık’ta bir kavram kanıtı (PoC) aracının kullanıma sunulmasının ardından Kasım ayında ele aldığı Active Directory etki alanı denetleyicilerindeki iki güvenlik açığını düzeltmeye çağırıyor.

İki güvenlik açığı – şu şekilde izlendi: CVE-2021-42278 ve CVE-2021-42287 — maksimum 10 üzerinden 7,5 önem derecesine sahip ve Active Directory Etki Alanı Hizmetleri (AD DS) bileşenini etkileyen bir ayrıcalık yükseltme kusuruyla ilgili. Catalyst IT’den Andrew Bartlett, her iki hatayı da keşfetme ve raporlama konusunda kredilendirildi.

Active Directory bir dizin hizmeti Microsoft Windows Server üzerinde çalışan ve kimlik ve erişim yönetimi için kullanılan. Teknoloji devi eksiklikleri “” olarak işaretlese deSömürü Daha Az Olası” değerlendirmesinde, PoC’nin kamuya açıklanması, tehdit aktörleri tarafından herhangi bir potansiyel istismarı azaltmak için düzeltmelerin uygulanması için yeniden çağrılara yol açtı.

CVE-2021-42278, bir saldırganın Active Directory etki alanındaki sistemlerde oturum açmak için kullanılan SAM-Hesap-Adı özniteliğini değiştirmesine olanak sağlarken, CVE-2021-42287, etki alanı denetleyicilerinin kimliğine bürünmeyi mümkün kılar. Bu, kötü bir oyuncuya etki alanı kullanıcı kimlik bilgilerine sahip olarak erişim elde etmesi için etkin bir şekilde izin verir. alan yöneticisi kullanıcı.

Microsoft’un kıdemli ürün müdürü Daniel Naim, “Bu iki güvenlik açığı birleştirildiğinde, bir saldırgan Active Directory ortamında bu yeni güncellemeleri uygulamamış bir Etki Alanı Yöneticisi kullanıcısına giden basit bir yol oluşturabilir.” söz konusu. “Bu yükseltme saldırısı, saldırganların, etki alanındaki normal bir kullanıcıyı tehlikeye attıktan sonra ayrıcalıklarını kolayca bir Etki Alanı Yöneticisininkine yükseltmelerine olanak tanır.”

Redmond merkezli şirket ayrıca bir adım adım rehber kullanıcıların, ortamlarında güvenlik açıklarından yararlanılıp yararlanılmadığını belirlemelerine yardımcı olmak için. Microsoft, “Her zaman olduğu gibi, etki alanı denetleyicilerine en son yamaları mümkün olan en kısa sürede dağıtmanızı şiddetle tavsiye ediyoruz.” Dedi.

.



siber-2

Ubisoft, Xbox Oyunlarının Çoklu Platforma Geçmesinin Büyük Bir Etki Yaratmadığını Söyledi
Yeni nesil Dell XPS ve Inspiron Snapdragon X dizüstü bilgisayar görüntüleri sızdırıldı – AI bilgisayarlar üçüncü çeyrekte yayınlanacak
Beyerdynamic, yeni Blue Byrd kulaklıkları ile boyun tomurcuklarının ölmesine izin vermeyi reddediyor
Western Digital masaüstü uygulaması, Windows ve macOS kullanıcılarını saldırılara maruz bırakıyor
CERT-UA, PoW Yemiyle Yeni Haşere Bağlantılı Kimlik Avı Saldırıları Konusunda Uyarıda Bulundu
ETİKETLENDİ:Activeağ güvenliğiAlanıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriDenetleyicileriniDevralmasınaDirectoryEtkifidye yazılımıhack haberlerihacker haberlerihatalarıİzinKorsanlarınınNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarVerebilirveri ihlaliWindowsyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni Exploit, Kötü Amaçlı Yazılım Saldırganlarının Kritik Microsoft MSHTML Kusuruna Karşı Yamayı Atlamasına İzin Veriyor
Sonraki Makale BBC sunucusu Andrew Marr, bir ‘Anchorman’ alıntısıyla son yayına imza attı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

CXMT’nin Şanghay IPO’su %466’lık sıçrama yaptı, DRAM’a odaklanacak
Donanım
Michigan sakinleri, 24/7 gürültü çıkaran AI veri merkezine dava açtı
Donanım
Kritik: Hızlı Json RCE Sıfır Günü Saldırılarıyla ABD Şirketleri Tehditte!
Siber Güvenlik
Dario Amodei Çinli Yapay Zekadan Korkuyor, Açık Ağırlık Modellerine Karşı Değil
Genel
Google ve Bing’de Açığa Çıkan Özel Claude Sohbetleri
Genel
AMD, Zen 7’yi 2028’de üç EPYC ailesine ayırdı ve sunucu CPU’ları satışa sundu: AI odaklı ürün yelpazesi için Florence, Ferrara ve Fidenza
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?