Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sunuculara saldırmak için yeni bir Microsoft Exchange kusuru kullanılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sunuculara saldırmak için yeni bir Microsoft Exchange kusuru kullanılıyor

Genelİşletim Sistemleri

Sunuculara saldırmak için yeni bir Microsoft Exchange kusuru kullanılıyor

teknomers
Son güncelleme: 21 Aralık 2022 18:40
teknomers
Paylaş
Paylaş

Araştırmacılar, sunuculara saldırmak ve uzaktan erişim araçları ve uzaktan yönetim yazılımı sağlamak için yeni bir Microsoft Exchange kusurunun kullanıldığını ortaya çıkardı.

CrowdStrike’tan siber güvenlik uzmanları, bir Play fidye yazılımı saldırısını araştırırken yeni bir istismar zincirine rastladı. Daha fazla analizden sonra, açıklardan yararlanma zincirinin, ProxyNotShell URL yeniden yazma kusuru için azaltmaları atlayarak tehdit aktörlerinin hedef uç noktalarda uzaktan kod yürütme (RCE) ayrıcalıklarına izin verdiği sonucuna varıldı. (yeni sekmede açılır).

Açıktan yararlanmaya OWASSRF adını verdiler ve saldırganların CVE-2022-41080 ve CVE-2022-41082 olarak izlenen kusurları kötüye kullanmak için Remote PowerShell’den yararlandıklarını açıkladılar.

Exchange sunucularında ayrıcalık artışı

Araştırmacılar, “Karşılık gelen isteklerin doğrudan Outlook Web Uygulaması (OWA) uç noktası aracılığıyla yapıldığı görüldü, bu da Exchange için daha önce açıklanmayan bir istismar yöntemini gösteriyor” dedi. Blog yazısı (yeni sekmede açılır).

Microsoft, CVE-2022-41080’i ilk keşfettiğinde, Exchange sunucularında uzaktan ayrıcalık yükseltmeye izin verdiği için ona “kritik” bir derece verdi, ancak aynı zamanda hatanın vahşi ortamda kullanıldığına dair hiçbir kanıt olmadığını da ekledi. Bu nedenle, yama kullanıma sunulmadan önce bile kusurun sıfır gün olarak kötüye kullanılıp kullanılmadığını belirlemek zor.

Ancak düzeltme eki mevcuttur ve şirket içi Microsoft Exchange sunucularına sahip tüm kuruluşların güvende olmaları için en azından Kasım 2022 toplu güncelleştirmesini uygulamaları önerilir. Şu anda yamayı uygulayamıyorlarsa, OWA’nın devre dışı bırakılması önerilir.

CrowdStrike, saldırganların bu açığı Plink ve AnyDesk uzaktan erişim araçlarının yanı sıra ConnectWise uzaktan yönetim yazılımı sağlamak için kullandıklarına inanıyor.

Microsoft Exchange sunucuları, siber suçlular için popüler bir hedeftir, ancak şirket bu gerçeğin farkındadır ve müşterilerini güvende tutmaya çalışmak için çeşitli çözümler kullanmaktadır. Diğer şeylerin yanı sıra, Ocak 2023’ün başlarında Exchange Online temel kimlik doğrulamasını kalıcı olarak kapatacağını duyurdu.

Şirket, “Ocak ayının başından itibaren, etkilenen kiracılara, kapsamdaki protokoller için Temel kimlik doğrulama kullanımını kalıcı olarak devre dışı bırakmak üzere yapılandırma değişikliğini yapmadan yaklaşık 7 gün önce Mesaj Merkezi gönderileri göndereceğiz” dedi. “Temel kimlik doğrulama kalıcı olarak devre dışı bırakıldıktan kısa bir süre sonra, etkilenen protokollerden birine Temel kimlik doğrulama kullanarak bağlanan tüm istemciler veya uygulamalar hatalı bir kullanıcı adı/şifre/HTTP 401 hatası alacak.”

Microsoft, yıllardır Exchange Online temel kimlik doğrulamasının kullanımdan kaldırılacağı ve daha modern bir kimlik doğrulama yöntemiyle değiştirileceği konusunda kullanıcıları uyarıyor.



işletim-sistemi-1

Yeni fosiller, arazi hayatının son-Permiyen kitlesel yok çıkışından sonra beklenenden daha hızlı geri döndüğünü gösteriyor
Anti-kriz Granta daha da ucuzlayacak mı? AvtoVAZ, tedarikçilerle arabaların maliyetini düşürme olasılığını tartışacak
Google ve Microsoft bazı ülkelerden daha fazla güç tüketiyor
Tamamen metalden yapılmış bir ayakta çalışma masasına geçeceğimi hiç düşünmezdim ama bu beni tamamen etkiledi
ING, oturum açma bilgilerini değiştiriyor ve banka müşterilerini yeni bir uygulama kullanmaya çağırıyor
ETİKETLENDİ:#microsoftBirExchangeiçinKullanılıyorkusuruSaldırmaksunucularaYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2023, 5G’nin (gerçek) kalkış yılı mı?
Sonraki Makale TikTok yakında size belirli bir videoyu neden önerdiğini görmenize izin verecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Çinli APT, Hacklenen Ağa Erişimi Sürdürmek İçin Yeni Malware Yaydı
Siber Güvenlik
React Native’de Laravel Reverb ve react-native-reverb ile Gerçek Zamanlı Olay Yönetimi
Yazılım
Yeni Batarya ve Yeni Bina: GM’nin Elektrikli Geleceği Nereye Gidiyor?
Genel
Havalanda Telefonunuza Ne Oluyor?
Liste
GroWell Kapağı İncelemesi: 15 Yıldır İlk Kez Saçım Var!
Genel
Aoostar mini-PC’ler: 400 $’ın altında Ryzen gücü sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?