Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Active Directory Hataları, Bilgisayar Korsanlarının Windows Etki Alanı Denetleyicilerini Devralmasına İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Active Directory Hataları, Bilgisayar Korsanlarının Windows Etki Alanı Denetleyicilerini Devralmasına İzin Verebilir

Siber Güvenlik

Active Directory Hataları, Bilgisayar Korsanlarının Windows Etki Alanı Denetleyicilerini Devralmasına İzin Verebilir

teknomers
Son güncelleme: 22 Aralık 2021 18:14
teknomers
Paylaş
Paylaş


Microsoft, 12 Aralık’ta bir kavram kanıtı (PoC) aracının kullanıma sunulmasının ardından Kasım ayında ele aldığı Active Directory etki alanı denetleyicilerindeki iki güvenlik açığını düzeltmeye çağırıyor.

İki güvenlik açığı – şu şekilde izlendi: CVE-2021-42278 ve CVE-2021-42287 — maksimum 10 üzerinden 7,5 önem derecesine sahip ve Active Directory Etki Alanı Hizmetleri (AD DS) bileşenini etkileyen bir ayrıcalık yükseltme kusuruyla ilgili. Catalyst IT’den Andrew Bartlett, her iki hatayı da keşfetme ve raporlama konusunda kredilendirildi.

Active Directory bir dizin hizmeti Microsoft Windows Server üzerinde çalışan ve kimlik ve erişim yönetimi için kullanılan. Teknoloji devi eksiklikleri “” olarak işaretlese deSömürü Daha Az Olası” değerlendirmesinde, PoC’nin kamuya açıklanması, tehdit aktörleri tarafından herhangi bir potansiyel istismarı azaltmak için düzeltmelerin uygulanması için yeniden çağrılara yol açtı.

CVE-2021-42278, bir saldırganın Active Directory etki alanındaki sistemlerde oturum açmak için kullanılan SAM-Hesap-Adı özniteliğini değiştirmesine olanak sağlarken, CVE-2021-42287, etki alanı denetleyicilerinin kimliğine bürünmeyi mümkün kılar. Bu, kötü bir oyuncuya etki alanı kullanıcı kimlik bilgilerine sahip olarak erişim elde etmesi için etkin bir şekilde izin verir. alan yöneticisi kullanıcı.

Microsoft’un kıdemli ürün müdürü Daniel Naim, “Bu iki güvenlik açığı birleştirildiğinde, bir saldırgan Active Directory ortamında bu yeni güncellemeleri uygulamamış bir Etki Alanı Yöneticisi kullanıcısına giden basit bir yol oluşturabilir.” söz konusu. “Bu yükseltme saldırısı, saldırganların, etki alanındaki normal bir kullanıcıyı tehlikeye attıktan sonra ayrıcalıklarını kolayca bir Etki Alanı Yöneticisininkine yükseltmelerine olanak tanır.”

Redmond merkezli şirket ayrıca bir adım adım rehber kullanıcıların, ortamlarında güvenlik açıklarından yararlanılıp yararlanılmadığını belirlemelerine yardımcı olmak için. Microsoft, “Her zaman olduğu gibi, etki alanı denetleyicilerine en son yamaları mümkün olan en kısa sürede dağıtmanızı şiddetle tavsiye ediyoruz.” Dedi.

.



siber-2

Alman Hükümeti Rusya’nın Kaspersky Antivirüs Yazılımını Kullanmaya Karşı Uyarıyor
Intel’in Unison uygulaması, iPhone’unuzu herhangi bir Windows 11 PC ile senkronize eder. İşte nasıl alacağınız.
BT Güvenlik Bütçenizi Onaylamak İçin Basit Bir Formül
Parallels Desktop 19: Mac’inizde Windows çalıştırmanın en iyi yolundaki yenilikler
Lenovo Yoga Slim 7i ve Microsoft Surface Dizüstü Bilgisayar 15
ETİKETLENDİ:Activeağ güvenliğiAlanıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriDenetleyicileriniDevralmasınaDirectoryEtkifidye yazılımıhack haberlerihacker haberlerihatalarıİzinKorsanlarınınNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarVerebilirveri ihlaliWindowsyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni Exploit, Kötü Amaçlı Yazılım Saldırganlarının Kritik Microsoft MSHTML Kusuruna Karşı Yamayı Atlamasına İzin Veriyor
Sonraki Makale BBC sunucusu Andrew Marr, bir ‘Anchorman’ alıntısıyla son yayına imza attı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?