Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Styra’nın OPA’sındaki Güvenlik Kusuru, NTLM Hash’lerini Uzak Saldırganlara Açığa Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Styra’nın OPA’sındaki Güvenlik Kusuru, NTLM Hash’lerini Uzak Saldırganlara Açığa Çıkarıyor

GenelSiber Güvenlik

Styra’nın OPA’sındaki Güvenlik Kusuru, NTLM Hash’lerini Uzak Saldırganlara Açığa Çıkarıyor

teknomers
Son güncelleme: 23 Ekim 2024 02:22
teknomers
Paylaş
Paylaş


22 Ekim 2024Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği

Styra’nın Açık Politika Aracısındaki yamalı güvenlik açığıyla ilgili ayrıntılar ortaya çıktı (OPA) başarıyla kullanılırsa New Technology LAN Manager’ın sızmasına yol açabilirdi (NTLM) karmalar.

Siber güvenlik firması Tenable, “Güvenlik açığı, bir saldırganın OPA sunucusunun yerel kullanıcı hesabının NTLM kimlik bilgilerini uzak bir sunucuya sızdırmasına ve potansiyel olarak saldırganın kimlik doğrulamasını iletmesine veya şifreyi kırmasına olanak tanımış olabilir.” söz konusu The Hacker News ile paylaşılan bir raporda.

Sunucu İleti Bloğu (SMB) zorla kimlik doğrulama güvenlik açığı olarak tanımlanan ve şu şekilde izlenen güvenlik açığı: CVE-2024-8260 (CVSS puanı: 6,1/7,3), Windows için hem CLI hem de Go yazılım geliştirme kitini (SDK) etkiler.

Sorunun özünde bir sorun var uygunsuz giriş doğrulama OPA uygulamasını çalıştıran Windows cihazında oturum açmış olan kullanıcının Net-NTLMv2 karmasını sızdırarak yetkisiz erişime yol açabilir.

Ancak bunun işe yaraması için kurbanın 445 numaralı bağlantı noktası üzerinden giden Sunucu İleti Bloğu (SMB) trafiğini başlatabilecek konumda olması gerekir. Orta önem derecesine katkıda bulunan diğer önkoşullardan bazıları aşağıda listelenmiştir:

  • OPA CLI’nin yürütülmesinin önünü açan, kullanıcının ortamdaki ilk dayanağı veya sosyal mühendisliği
  • OPA CLI veya OPA Go kütüphanesinin işlevlerine argüman olarak Rego kural dosyası yerine Evrensel Adlandırma Kuralı (UNC) yolunu geçirmek

Bu şekilde yakalanan kimlik bilgileri daha sonra kimlik doğrulamayı atlamak için bir geçiş saldırısı düzenlemek veya şifreyi çıkarmak için çevrimdışı kırma işlemi gerçekleştirmek üzere silah haline getirilebilir.

Tenable güvenlik araştırmacısı Shelly Raban, “Bir kullanıcı veya uygulama Windows’ta uzak bir paylaşıma erişmeye çalıştığında, yerel makineyi uzak sunucuda NTLM aracılığıyla kimlik doğrulaması yapmaya zorlar” dedi.

“Bu işlem sırasında, yerel kullanıcının NTLM karması uzak sunucuya gönderilir. Bir saldırgan, kimlik bilgilerini yakalamak için bu mekanizmayı kullanabilir, böylece kimlik doğrulamasını aktarabilir veya karmaları çevrimdışı kırabilir.”

19 Haziran 2024’te sorumluların yaptığı açıklamanın ardından güvenlik açığı şu adreste giderildi: sürüm 0.68.0 29 Ağustos 2024’te yayınlandı.

Şirket, “Açık kaynak projeler yaygın çözümlere entegre edildikçe, bunların güvenli olmasını ve satıcıları ve müşterilerini artan saldırı yüzeyine maruz bırakmamasını sağlamak büyük önem taşıyor” dedi. “Ek olarak kuruluşlar, sistemlerini korumak için kesinlikle gerekli olmadıkça hizmetlerin kamuya açık olmasını en aza indirmelidir.”

Açıklama, Akamai’nin Microsoft Uzaktan Kayıt Hizmeti’ndeki bir ayrıcalık yükseltme kusuruna ışık tutmasıyla geldi (CVE-2024-43532CVSS puanı: 8.8) bir saldırganın NTLM aktarımı aracılığıyla SİSTEM ayrıcalıkları kazanmasına izin verebilir. 1 Şubat 2024’te bildirildikten sonra bu ayın başında teknoloji devi tarafından yama uygulandı.

“Güvenlik açığı WinReg’deki bir geri dönüş mekanizmasını kötüye kullanıyor [RPC] Akamai araştırmacısı Stiv Kupchik, SMB aktarımının mevcut olmaması durumunda eski aktarım protokollerini güvenli olmayan bir şekilde kullanan istemci uygulamasıdır. söz konusu.

“Saldırgan, bu güvenlik açığından yararlanarak istemcinin NTLM kimlik doğrulama ayrıntılarını Active Directory Sertifika Hizmetleri’ne (ADCS) aktarabilir ve etki alanında daha fazla kimlik doğrulaması için bir kullanıcı sertifikası talep edebilir.”

NTLM’nin aktarma saldırılarına karşı duyarlılığı Microsoft’un gözünden kaçmadı; Microsoft, bu Mayıs ayının başlarında, kullanıcı kimlik doğrulamasını güçlendirme çabalarının bir parçası olarak Windows 11’de NTLM’yi Kerberos lehine kullanımdan kaldırma planlarını yineledi.

Kupchik, “Günümüzde çoğu RPC sunucusu ve istemcisi güvenli olsa da, zaman zaman güvenli olmayan uygulamaların kalıntılarını değişen derecelerde ortaya çıkarmak mümkündür” dedi. “Bu durumda, geçmişe ait olması daha iyi olan bir saldırı sınıfı olan NTLM geçişini gerçekleştirmeyi başardık.”



siber-2

Payday 3’ün geciken ilk yaması nihayet geldi ve “çok sayıda düzeltme” ekledi
CISA, Aktif Sömürü Sırasında PaperCut NG/MF Güvenlik Açığını KEV Listesine Ekledi.
Wix kullanıcıları artık iPhone’da banka kartı ödemelerini tahsil edebilir
NVIDIA RTX Remix Eski Oyunları Yeniden Yeni Hale Getiriyor
Çin, video oyunu ekosistemi üzerindeki kontrolünü sıkılaştırıyor – Siècle Digital
ETİKETLENDİ:açığaağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiÇıkarıyorfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriHashlerinikusurunasıl hacklenirNTLMOPAsındakiSaldırganlarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarStyranınUzakveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni Araştırma TRAPPIST-1 Gezegenlerinin Radyo Sinyali Gönderip Göndermediğini Araştırıyor
Sonraki Makale Bugün Quordle – 23 Ekim Çarşamba için ipuçları ve cevaplar (oyun #1003)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın yavaş ama emin AI yatırımı akıllıca görünüyor
Genel
tvOS 27 WWDC’de Neredeydi?
Liste
Apple’ın beklenen AI Siri güncellemesi nihayet geldi!
Yapay Zeka
Amazon’da 324$’a RTX 5060 fırsatı; bütçe dostu 1080p oyun
Donanım
Runescape’ta On Yılda Bir Gerçekleşen Görsel Değişim Geldi
Oyun
Yüksek Trafikli Laravel Uygulamaları için Veritabanı Optimizasyon Teknikleri
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?