Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: RDP’nin Güvenli Olmamasının Birkaç Nedeni Daha (Sürpriz!)
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » RDP’nin Güvenli Olmamasının Birkaç Nedeni Daha (Sürpriz!)

GenelSiber Güvenlik

RDP’nin Güvenli Olmamasının Birkaç Nedeni Daha (Sürpriz!)

teknomers
Son güncelleme: 23 Temmuz 2023 06:31
teknomers
Paylaş
Paylaş


Contents
  • RDP’den Yararlanmak İçin Kullanılan DLL Ele Geçirme – CVE-2023-24905
  • RDP Ağ Geçidi Güvenlik Açığı Uyumluluğu Tehdit Edebilir – CVE-2023-35332
  • Çözüm

20 Temmuz 2023Hacker Haberleri

Uzak Masaüstü Protokolü (RDP) sonsuza dek var olmuş gibi görünüyorsa, bunun nedeni (en azından birkaç yıl içinde yükselen ve düşen birçok teknolojiyle karşılaştırıldığında) olmasıdır. “Uzak Masaüstü Protokolü 4.0” olarak bilinen ilk sürüm, 1996 yılında Windows NT 4.0 Terminal Sunucusu sürümünün bir parçası olarak piyasaya sürüldü ve kullanıcıların bir ağ bağlantısı üzerinden Windows tabanlı bilgisayarlara uzaktan erişmesine ve onları kontrol etmesine izin verdi.

Aradan geçen on yıllarda RDP, Windows tabanlı sistemlerin uzaktan erişimi ve yönetimi için yaygın olarak kullanılan bir protokol haline geldi. RDP, uzaktan çalışmayı, BT desteğini ve sistem yönetimini sağlamada çok önemli bir rol oynar ve çeşitli uzak masaüstü ve sanal masaüstü altyapısı (VDI) çözümlerinin temeli olarak hizmet etmiştir.

RDP’nin yaygın kullanımının dezavantajı, bir RDP ağ geçidindeki bir Uzaktan Kod Yürütme (RCE) güvenlik açığının ciddi sonuçlara yol açabilmesi, potansiyel olarak önemli hasara yol açabilmesi ve etkilenen sistemin güvenliğini ve bütünlüğünü tehlikeye atabilmesidir. Saldırganın bakış açısına göre, bir RCE güvenlik açığından yararlanmak, etkilenen sisteme yetkisiz erişim sağlamanın bir yoludur, sistem üzerinde kontrol sahibi olmalarına, güvenlik önlemlerini atlamalarına ve yanal hareket, veri hırsızlığı, kötü amaçlı yazılım dağıtımı, sistem kesintisi ve daha fazlasını içerebilecek kötü niyetli eylemler gerçekleştirmelerine olanak tanır.

Etkinin ciddiyetinin, belirli güvenlik açığı, saldırganın amacı ve yetenekleri, hedeflenen sistemin önemi ve yürürlükteki güvenlik önlemleri dahil olmak üzere çeşitli faktörlere bağlı olacağını unutmamak önemlidir. Yine de, yetkisiz erişim, veri ihlalleri ve sistemlerin riske atılması potansiyeli göz önüne alındığında, RDP’deki RCE güvenlik açıkları, acil müdahale ve hafifletme gerektiren kritik bir güvenlik sorunu olarak kabul edilir.

Şaşırtıcı bir şekilde (dili sımsıkı yanakta), Microsoft son zamanlarda tam olarak böyle bir senaryo için güvenlik bültenleri yayınladı. Lütfen yama!

RDP’den Yararlanmak İçin Kullanılan DLL Ele Geçirme – CVE-2023-24905

Dinamik bağlantı kitaplığı (DLL) ele geçirmesinden yararlanan RDP istemcisi, Windows işletim sistemi dizini yerine geçerli çalışma dizininden (CWD) bir dosya yüklemeye çalıştığında tehlikeye girdi.

Araştırmacının blogundan:

“DLL’deki simgeleri ve dizeleri değiştirerek yüklenen kaynakları taklit edebileceğimiz ortaya çıktı; bu, ilginç bir kimlik avı saldırısı vektörü ortaya çıkaracaktır. Bu senaryoda, bir saldırgan, kullanıcıyı belirli eylemleri gerçekleştirmesi için yanıltmak üzere DLL içindeki simgeler ve dizeler gibi görsel öğeleri manipüle edebilir. Örneğin, bir saldırgan, simgeleri ve dizeleri değiştirerek bir hata mesajını yasal bir sistem bildirimi gibi gösterebilir veya tehlikeli bir eylemi (bir dosya indirmek gibi) görünüşte zararsız bir şeye dönüştürebilir (bir yazılım güncellemesi gerçekleştirmek gibi).”

RCE, DLL dizesini kötü amaçlı bir dosyaya dönüştürmekten, onu yaygın olarak erişilen bir dosya paylaşım konumuna yerleştirmekten ve ardından bir kullanıcıyı onu çalıştırması için kandırmaktan gelir. İlginç bir şekilde, bu açıktan yararlanma yalnızca gelişmiş RISC makinelerinde (ARM) işlemcilerde Windows işletim sistemi çalıştıran cihazları etkiledi. Hem RDP hem de ARM üzerindeki Windows işletim sistemi, endüstriyel kontrol sistemlerinde (ICS) ve diğer operasyonel teknoloji (OT) ortamlarında yaygın olarak kullanılır ve bu da endüstriyel işletmeleri ve kritik altyapıyı bu açıktan yararlanmanın ana hedefi haline getirir.

RDP Ağ Geçidi Güvenlik Açığı Uyumluluğu Tehdit Edebilir – CVE-2023-35332

Normal çalışma altında, RDP Ağ Geçidi protokolü, güvenli iletişim için yaygın olarak kabul edilen bir protokol olan Aktarım Kontrol Protokolü (TCP) ve Aktarım Katmanı Güvenliği (TLS) sürüm 1.2’yi kullanarak birincil bir güvenli kanal oluşturur. Ek olarak, kullanıcı datagram protokolü (UDP) üzerinden datagram taşıma katmanı güvenliği (DTLS) 1.0 uygulayan ikincil bir kanal kurulur.. İyi bilinen güvenlik açıkları ve güvenlik riskleri nedeniyle DTLS 1.0’ın Mart 2021’den beri kullanımdan kaldırıldığını kabul etmek önemlidir.

Araştırmacının blogundan:

“Bu RDP Ağ Geçidi güvenlik açığı, hem önemli bir güvenlik riski hem de önemli bir uyumluluk sorunu sunuyor. DTLS 1.0 gibi kullanımdan kaldırılmış ve güncelliğini yitirmiş güvenlik protokollerinin kullanılması, yanlışlıkla endüstri standartları ve düzenlemelerine uyulmamasına yol açabilir.”

İkincil UDP kanalı, özellikle bilinen birçok sorunu olan bir protokol kullandığı için (DTLS 1.0) endişe vericidir. En büyük zorluk, operatörlerin bu eski protokole uymadıklarını bile bilmemeleridir.

Çözüm

Bu güvenlik açıklarının sonuçlarından kaçınmak için yapılacak en iyi şey, RDP istemcilerinizi ve ağ geçitlerinizi Microsoft’un yayımladığı yamalarla güncellemektir. Ancak kaçınılmaz olarak, RDP’de başka RCE’ler olacaktır ve bu, önemli bir sonraki adımın sağlam erişim kontrolleri uygulayarak tehdit aktörlerinin önüne geçmek olduğu anlamına gelir. RDP, yama yapılması neredeyse imkansız olan OT/ICS ortamlarında yaygın olarak kullanıldığından, bu sistemleri çalıştıran kuruluşların özellikle önemlidir. güvenlik araçları bul sistem kullanılabilirliği, çalışma güvenliği ve daha fazlası ile ilgili özel gereksinimlerini karşılayan.



siber-2

Yapay zeka ile inovasyonun kalbine dalmak için kaçırılmayacak bir etkinlik
Erken evrende devasa bir gökada üstkümesi
470 $ için 2K ekranlı tam teşekküllü bir amiral gemisi. Xiaomi Mi 11 Çin’de fiyat düştü
Weird West 1.17 Güncellemesi, 21 Aralık’ta Özel Oynanış Düzeltmesi Nedeniyle Çıkıyor
Microsoft, Game Pass’te Üçüncü Taraf Oyunları Almak İçin Yıllık 1 Milyar Dolar Harcıyor – Rapor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribirkaçDahafidye yazılımı kötü amaçlı yazılımGüvenlihack haberlerihacker haberleriNasıl heklenirNedeniolmamasınınRDPninsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSürprizveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jamie Lynn Spears, ‘Zoey 102’ Yeniden Birleşme Filminde: “Pinch-Me Moment”
Sonraki Makale Camera+ yaratıcılarının iPhone için yeni bir profesyonel fotoğrafçılık uygulaması var

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
Kritik Uyarı: OP-512 Tehditi Microsoft IIS Sunucularını Hedef Alıyor
Siber Güvenlik
Yazın Havuz Keyfinizi Zirveye Taşıyacak En İyi Aksesuarlar (2026)
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?