Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Active Directory Kusuru Herhangi Bir Microsoft Sunucusunun Çökmesine Neden Olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Active Directory Kusuru Herhangi Bir Microsoft Sunucusunun Çökmesine Neden Olabilir

GenelSiber Güvenlik

Active Directory Kusuru Herhangi Bir Microsoft Sunucusunun Çökmesine Neden Olabilir

teknomers
Son güncelleme: 3 Ocak 2025 06:14
teknomers
Paylaş
Paylaş


Microsoft tarafından geçen ay yamalanan iki kritik Active Directory Etki Alanı Denetleyicisi güvenlik açığından biri, orijinal hizmet reddi (DoS) saldırı zincirinin ötesine geçiyor ve birden fazla yama yapılmamış Windows sunucusunu aynı anda çökertmek için kullanılabilir. Uzmanlar birçok kuruluşun savunmasız kalmasından endişe ediyor.

SafeBreach’teki araştırmacılar, DoS hatasının bir analizini bir araya getirdiler. CVE-2024-49113. Bu güvenlik açığı, CVE-2024-49112 olarak takip edilen ve CVSS puanı 9,8 olan benzer bir uzaktan denetim yürütme (RCE) hatasıyla birlikte, veritabanlarında arama yapmak için kullanılan Active Directory’nin Basit Dizin Erişim Protokolü’nde (LDAP) keşfedildi. Her ikisi de Aralık ayında yamalandı Microsoft güvenlik güncelleştirmesi.

Microsoft, ciddiyetlerine ve potansiyel etkilerine rağmen LDAP kusurları hakkında çok fazla ayrıntı sağlamadı; SafeBreach’in açıklamasının nedeni de bu. daha derine inmeye karar verdim ve daha fazlasını öğrenin.

SafeBreach raporunda “LDAP, Microsoft’un Active Directory’sindeki iş istasyonlarının ve sunucuların dizin hizmetleri bilgilerine erişmek ve bu bilgileri korumak için kullandığı protokoldür” ifadesine yer verildi.

Ek analiz DoS LDAP hatası saldırı zincirinin bir tehdit aktörü tarafından RCE’ye ulaşmak için de kullanılabileceğini, ancak daha da kötüsü, hedef sistemin etki alanı denetleyicisinin İnternet’e bağlı bir DNS sunucusu olduğu sürece herhangi bir Windows sunucusunu çökertmek için kullanılabileceğini gösterdi.

Microsoft LDAP Kusuru Neden Bu Kadar Tehlikeli?

Zengo Cüzdan’ın kurucu ortağı ve teknoloji sorumlusu Tal Be’ery, Aralık ayındaki Salı Yaması güncellemesinden önce, Windows Sunucuları çalıştıran her kuruluşun bu kusura karşı savunmasız olduğunu açıklıyor.

“Yani soru şu; bu kuruluşların kaç tanesi tüm sistemlerine ve özellikle de etki alanı denetleyicilerine yama uyguladı?” diye ekliyor.

Henüz bu güvenlik açığının vahşi ortamda istismar edildiğine dair bir gösterge yok ancak Be’ery, PatchPoint’in şu güvenlik açığını yayınladığına işaret ediyor: yararlanma kodu Tehdit aktörlerine bir sinyal olarak.

“Böyle bir kodun halihazırda kullanıldığını varsayıyoruz ancak henüz bununla ilgili olumlu bir kanıtımız yok” diye ekliyor.

Tehdit aktörleri genellikle Be’ery’nin, Chutes and Ladders oyununa benzer bir labirentle karşılaştırdığı şekilde saldırıya uğramış tek bir cihazdan geçerek, sonunda tek bir uzlaşmadan büyük ödüle (kimlik bilgileriyle dolu alan adı denetleyicisi) doğru yol almaları gerekir. Bu, bu bilgisayar korsanlarının, savunuculara siber saldırıyı tırmanmadan önce durdurma fırsatları sunan sistemin derinliklerine doğru ilerlemek için harcadıkları zamandır.

“Bu LDAP güvenlik açığıyla bilgisayar korsanları doğrudan 1. kareden 100. kareye gidebilirler [domain controllers] Savunmacılar yanıt veremeden önce” diye ekliyor.

SafeBreach araştırması ayrıca Microsoft’un Aralık 2024 yamalarının etkili olduğunu doğruladı; bu nedenle yöneticilerin Windows Sunucularına ve tüm etki alanı denetleyicilerine derhal yama yapmaları isteniyor.

Be’ery, sunuculara yama uygulanamıyorsa savunmacılara “bu güvenlik açığından yararlanılmasını engellemek için LDAP ve RPC güvenlik duvarları gibi telafi edici kontroller kullanmalarını” öneriyor.



siber-1

Resmi olarak: Yeni Nesil’in en güçlü oyun dizüstü bilgisayarlarının ön satışları 25 Şubat’ta başlayacak – bunlar Mobile GeForce RTX 5090, RTX 5080 ve RTX 5070 ile model olacak
Star Wars Jedi Survivor, inanılmaz derecede tuhaf bir gizli karşılaşmayı gizliyor
Kuzey ışıklarını kaçırdınız mı? Bilim adamları daha fazla güneş fırtınasının aurora üretmesini bekliyor
Kırık Yazılım ve YouTube Videoları: CountLoader ve GachiLoader Tehditleri
SpaceX görüntüleri Süper Ağır roketini fırlatma rampasında gösteriyor
ETİKETLENDİ:#microsoftActiveBirçökmesineDirectoryherhangikusuruNedenolabilirsunucusunun
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2025, iklim teknolojisinin yapay zekayı sevmeyi öğrendiği yıl olacak
Sonraki Makale Tav’ın Baldur’s Gate 3 Roguelike Mod Denemeleri Büyük Bir Yenilemeyle Bir Superboss Ekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?