Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Exchange Zero-Days için Azaltma Atlandı! Microsoft Yeni Geçici Çözümler Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Exchange Zero-Days için Azaltma Atlandı! Microsoft Yeni Geçici Çözümler Veriyor

GenelSiber Güvenlik

Exchange Zero-Days için Azaltma Atlandı! Microsoft Yeni Geçici Çözümler Veriyor

teknomers
Son güncelleme: 6 Ekim 2022 13:09
teknomers
Paylaş
Paylaş


Microsoft, yeni açıklanan ve aktif olarak sömürülen Önemsiz bir şekilde atlanabilecekleri bulunduktan sonra Exchange Server’daki sıfır gün kusurları.

CVE-2022-41040 ve CVE-2022-41082 olarak izlenen iki güvenlik açığı, teknoloji devinin geçen yıl çözdüğü ProxyShell adlı başka bir dizi kusurla benzerlikleri nedeniyle ProxyNotShell olarak kodlandı.

Vahşi saldırılar eksiklikler güvenliği ihlal edilmiş sunucularda yüksek ayrıcalıklara sahip uzaktan kod yürütme elde etmek için iki kusuru zincirlediler ve bu da web kabuklarının dağıtımına yol açtı.

Hatalar için henüz bir düzeltme yayınlamayan Windows üreticisi, devlet destekli tek bir tehdit aktörünün, Ağustos 2022’den bu yana sınırlı hedefli saldırılarda kusurları silahlandırıyor olabileceğini kabul etti.

Bu arada şirket, bilinen saldırı modellerini IIS Yöneticisi’ndeki bir kural aracılığıyla kısıtlayarak, kötüye kullanım riskini azaltmak için geçici çözümler sağladı.

Ancak, güvenlik araştırmacısı Jang’a göre (@testanull), üst düzey güvenlik açığı analisti Will Dormann ile URL modeli kolayca atlatılabilir not etmek blok azaltmaların “gereksiz yere kesin ve bu nedenle yetersiz” olduğunu.

Exchange Sıfır Günleri için Azaltma

Microsoft o zamandan beri revize URL Yeniden Yazma kuralı (bağımsız olarak da mevcuttur) PowerShell betiği) bunu dikkate almak için –

  • IIS Yöneticisini Aç
  • Varsayılan Web Sitesini Seçin
  • Özellik Görünümünde, URL Yeniden Yaz’ı tıklayın.
  • Sağ taraftaki Eylemler bölmesinde, Kural(lar) Ekle… seçeneğine tıklayın.
  • Engelleme İste’yi seçin ve Tamam’a tıklayın
  • “.*autodiscover.json.*Powershell.*” dizesini ekleyin (tırnak işaretleri hariç)
  • Kullanma altında Normal İfade’yi seçin
  • Nasıl engellenir altında İsteği İptal Et’i seçin ve ardından Tamam’a tıklayın.
  • Kuralı genişletin ve şu kalıbı içeren kuralı seçin: .*autodiscover.json.*Powershell.* ve Koşullar altında Düzenle’yi tıklayın.
  • URL olan Koşul girişini REQUEST_URI olarak değiştirin

Microsoft’un iki güvenlik açığı için ne zaman bir yama yayınlamayı planladığı hemen belli değil, ancak önümüzdeki hafta 11 Ekim 2022’de Salı Yaması güncellemelerinin bir parçası olarak gönderilmeleri mümkün.



siber-2

Oppo F21 Pro & F21 Pro 5G: Temel Özelliklerden Fiyata kadar Bilmeniz Gereken Her Şey
Bir uyku uzmanına göre üşüttüğünüzde nasıl uyuyabilirsiniz?
Microsoft, Xbox Donanım Satışları% 29 düşerken gelirinin% 7 düştüğünü söylüyor
Amiral gemileri Xiaomi 13 ve Xiaomi 13 Pro, ilk olarak duyurudan birkaç gün önce resmi görselde gösterildi.
Senua’s Saga 2024’e hazırlanırken Hellblade 2’nin uğursuz fısıltılarını duyun
ETİKETLENDİ:#microsoftağ güvenliğiAtlandıAzaltmabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriçözümlerExchangefidye yazılımıGeçicihack haberlerihacker haberleriiçinNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliVeriyoryazılım güvenlik açığıYeniZeroDays
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Marvel’in She Hulk Daredevil Cameo’su Yakında Disney+’a Geliyor
Sonraki Makale Twitter artık tek bir tweet’te resim, video ve GIF göndermenize izin veriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?