Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft’un Ücretsiz Uyarısı: Sunucu Altyapınızın Bu Önemli Parçasını Koruyun
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft’un Ücretsiz Uyarısı: Sunucu Altyapınızın Bu Önemli Parçasını Koruyun

Genel

Microsoft’un Ücretsiz Uyarısı: Sunucu Altyapınızın Bu Önemli Parçasını Koruyun

teknomers
Son güncelleme: 31 Ocak 2023 18:54
teknomers
Paylaş
Paylaş


Contents
  • Kimlik avı için önemli bir kaynak
  • ProxyShell’den izlenen Exchange Sunucusu

Microsoft, kurumsal e-postalara erişmek ve kimlik avı amacıyla adres defterlerini çalmak için platformu hedeflemeye devam eden saldırganlara karşı Exchange Server’ı korumak için müşterilerini en son güncellemelerini hızlı bir şekilde uygulamaya teşvik ediyor.

“Yama uygulanmamış Exchange sunucularından yararlanmak isteyen saldırganlar ortadan kalkmıyor” Microsoft Exchange ekibini uyarır. “Exchange ortamınızı korumanın kritik olduğunu ve bunun hiç bitmeyen bir görev olduğunu biliyoruz” diye ekliyor.

Redmond’un uyarısı, Siber Güvenlik ve Altyapı Güvenliği Ajansı’nın (CISA) bu ayın başlarında aldığı kararı takip ediyor ABD federal kurumlarına düzeltme emri vermek takas hatası CVE-2022-41080.

Kimlik avı için önemli bir kaynak

Microsoft bir yayınladı ayrıcalık yükseltmesi gerçekleştirmeye izin veren kusur için güncelleme Kasım’da. Ve ardından CrowdStrike araştırmacıları keşfetti Saldırganların, uzaktan kod yürütmeyi gerçekleştirmek için bunu iki ProxyNotShell hatasından biri olan CVE-2022-41082 ile birleştirdiğini.

Yamasız Exchange Server, e-postaların değeri ve Exchange Server’ın kimlik avı saldırıları için yararlı olan kurumsal adres defterinin bir kopyasını içermesi nedeniyle popüler bir hedeftir. Ek olarak, Exchange, Active Directory izinlerine yönelik “derin bağlantılara” sahiptir ve hibrit bir ortamda, bir saldırganın bulut ortamına erişmesine de izin verir.

Exchange sunucularınızı bilinen güvenlik açıklarından yararlanan saldırılara karşı savunmak için desteklenen en son Toplu Güncelleştirmeyi (CU) yüklemeniz gerekir; Exchange Server 2019 için CU12, Exchange Server 2016 için CU23 ve Exchange Server 2013 için CU23yanı sıra en son güvenlik güncellemesi (SU), yani Ocak 2023 SUdiyor Microsoft.

ProxyShell’den izlenen Exchange Sunucusu

Yöneticiler, toplu güncelleştirmeler olduğundan yalnızca en son Exchange Server CU’larını ve SU’larını yüklemelidir. Ancak, en son CU’yu yüklemeniz ve ardından CU yayınlandıktan sonra herhangi bir SU’nun yayınlanıp yayınlanmadığını kontrol etmeniz önerilir.

Exchange Server, Microsoft’un muhtemelen Çin tarafından desteklenen saldırganlar tarafından istismar edilen ProxyShell olarak bilinen dört sıfır gün açığını düzeltmesinin ardından 2021’in başlarında özel bir inceleme altına alındı. O oradaydı İlk kez Google Project Zero, 2014’te kodu denetlemeye başladığından beri Exchange Server’da sıfır gün keşfediyordu.

Microsoft, yöneticilere her zaman çalıştırmalarını önerir Durum Denetleyicisi güncellemeden sonra gerekli manuel görevleri kontrol etmek için bir güncelleme yükledikten sonra. Durum Denetleyicisi, adım adım rehberlik için bağlantılar sağlar.

Teknoloji devi ayrıca, bir SU yayınlamadan önce bilinen bir güvenlik açığı için bir hafifletme yayınlayabileceğini söylüyor. Otomatik olarak uygulanan seçenek, Exchange Acil Azaltma Hizmetive manuel bir seçenek Şirket İçi Değişim Azaltma Aracı.


Kaynak : “ZDNet.com”



genel-15

18 Şubat’taki Rainbow Six Siege Y8S1 Yayını, Konsol Oyuncuları İçin “Büyük Bir Şey”i Ortaya Çıkarma Sözü Veriyor
$100 Altında Özellik Dolu Oyun Kulaklığı Bulun!
Kırık Hayal Açık Ağ İzlenimleri
Cracked Engineer, Hazard Blade ve Berserker Device Kellunhelk’i Bulmak
Yeni Lada’lar Aurora OS’yi alacak: AvtoVAZ ve Rostelecom ortak planlarını onayladı
ETİKETLENDİ:AltyapınızınkoruyunMicrosoftunÖnemliparçasınısunucuÜcretsizUyarısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Princeton Profesörü, ChatGPT’nin Tam Olarak Devralınmayacağını Söyledi
Sonraki Makale PC için Loop8 Summer of Gods Sistem Gereksinimleri Açıklandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: FlutterShell Arka Kapısı, Kötü Amaçlı Reklamlarla macOS’a Sızıyor
Siber Güvenlik
Acil: Microsoft, Windows sürücü güncellemelerini önbellek hatasına bağlıyor
Siber Güvenlik
Google Fotoğraflar Güncellemesi Dijital Fotoğraf Çerçevenizi Kurtardı
Liste
Guy Fieri Yemekleri Hiç Yutmadı mı? İnternet Teorisi Şaşırtıyor!
Genel
Silicon Motion, NAND kıtlığına rağmen SSD denetleyici satışlarını artırıyor
Donanım
Kaos Parçası Kodu: Haziran 2026 İçin Özel İpuçları
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?