Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Exchange Zero-Days için Azaltma Atlandı! Microsoft Yeni Geçici Çözümler Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Exchange Zero-Days için Azaltma Atlandı! Microsoft Yeni Geçici Çözümler Veriyor

GenelSiber Güvenlik

Exchange Zero-Days için Azaltma Atlandı! Microsoft Yeni Geçici Çözümler Veriyor

teknomers
Son güncelleme: 6 Ekim 2022 13:09
teknomers
Paylaş
Paylaş


Microsoft, yeni açıklanan ve aktif olarak sömürülen Önemsiz bir şekilde atlanabilecekleri bulunduktan sonra Exchange Server’daki sıfır gün kusurları.

CVE-2022-41040 ve CVE-2022-41082 olarak izlenen iki güvenlik açığı, teknoloji devinin geçen yıl çözdüğü ProxyShell adlı başka bir dizi kusurla benzerlikleri nedeniyle ProxyNotShell olarak kodlandı.

Vahşi saldırılar eksiklikler güvenliği ihlal edilmiş sunucularda yüksek ayrıcalıklara sahip uzaktan kod yürütme elde etmek için iki kusuru zincirlediler ve bu da web kabuklarının dağıtımına yol açtı.

Hatalar için henüz bir düzeltme yayınlamayan Windows üreticisi, devlet destekli tek bir tehdit aktörünün, Ağustos 2022’den bu yana sınırlı hedefli saldırılarda kusurları silahlandırıyor olabileceğini kabul etti.

Bu arada şirket, bilinen saldırı modellerini IIS Yöneticisi’ndeki bir kural aracılığıyla kısıtlayarak, kötüye kullanım riskini azaltmak için geçici çözümler sağladı.

Ancak, güvenlik araştırmacısı Jang’a göre (@testanull), üst düzey güvenlik açığı analisti Will Dormann ile URL modeli kolayca atlatılabilir not etmek blok azaltmaların “gereksiz yere kesin ve bu nedenle yetersiz” olduğunu.

Exchange Sıfır Günleri için Azaltma

Microsoft o zamandan beri revize URL Yeniden Yazma kuralı (bağımsız olarak da mevcuttur) PowerShell betiği) bunu dikkate almak için –

  • IIS Yöneticisini Aç
  • Varsayılan Web Sitesini Seçin
  • Özellik Görünümünde, URL Yeniden Yaz’ı tıklayın.
  • Sağ taraftaki Eylemler bölmesinde, Kural(lar) Ekle… seçeneğine tıklayın.
  • Engelleme İste’yi seçin ve Tamam’a tıklayın
  • “.*autodiscover.json.*Powershell.*” dizesini ekleyin (tırnak işaretleri hariç)
  • Kullanma altında Normal İfade’yi seçin
  • Nasıl engellenir altında İsteği İptal Et’i seçin ve ardından Tamam’a tıklayın.
  • Kuralı genişletin ve şu kalıbı içeren kuralı seçin: .*autodiscover.json.*Powershell.* ve Koşullar altında Düzenle’yi tıklayın.
  • URL olan Koşul girişini REQUEST_URI olarak değiştirin

Microsoft’un iki güvenlik açığı için ne zaman bir yama yayınlamayı planladığı hemen belli değil, ancak önümüzdeki hafta 11 Ekim 2022’de Salı Yaması güncellemelerinin bir parçası olarak gönderilmeleri mümkün.



siber-2

NASA’nın Roma misyonu, Japonya’nın PRIME Teleskobuna dedektörler teslim ediyor
Sızan perakende kutusu yaklaşan Amazon Kindle Paperwhite 2024’e dair ipuçları veriyor
F1 22 Motor İçi Fragman Yeni Miami Uluslararası Autodrome’u Gösteriyor
Zelda’dan Esinlenen Bu Hayatta Kalma Oyunu, Benzeri Oyunlara Göre Tersten Oynanıyor
Marvel Rivals Sezon 2: Emma Frost’un Debütü ve Yeni İçerikler
ETİKETLENDİ:#microsoftağ güvenliğiAtlandıAzaltmabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriçözümlerExchangefidye yazılımıGeçicihack haberlerihacker haberleriiçinNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliVeriyoryazılım güvenlik açığıYeniZeroDays
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Marvel’in She Hulk Daredevil Cameo’su Yakında Disney+’a Geliyor
Sonraki Makale Twitter artık tek bir tweet’te resim, video ve GIF göndermenize izin veriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?