Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Exchange Zero-Days için Azaltma Atlandı! Microsoft Yeni Geçici Çözümler Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Exchange Zero-Days için Azaltma Atlandı! Microsoft Yeni Geçici Çözümler Veriyor

GenelSiber Güvenlik

Exchange Zero-Days için Azaltma Atlandı! Microsoft Yeni Geçici Çözümler Veriyor

teknomers
Son güncelleme: 6 Ekim 2022 13:09
teknomers
Paylaş
Paylaş


Microsoft, yeni açıklanan ve aktif olarak sömürülen Önemsiz bir şekilde atlanabilecekleri bulunduktan sonra Exchange Server’daki sıfır gün kusurları.

CVE-2022-41040 ve CVE-2022-41082 olarak izlenen iki güvenlik açığı, teknoloji devinin geçen yıl çözdüğü ProxyShell adlı başka bir dizi kusurla benzerlikleri nedeniyle ProxyNotShell olarak kodlandı.

Vahşi saldırılar eksiklikler güvenliği ihlal edilmiş sunucularda yüksek ayrıcalıklara sahip uzaktan kod yürütme elde etmek için iki kusuru zincirlediler ve bu da web kabuklarının dağıtımına yol açtı.

Hatalar için henüz bir düzeltme yayınlamayan Windows üreticisi, devlet destekli tek bir tehdit aktörünün, Ağustos 2022’den bu yana sınırlı hedefli saldırılarda kusurları silahlandırıyor olabileceğini kabul etti.

Bu arada şirket, bilinen saldırı modellerini IIS Yöneticisi’ndeki bir kural aracılığıyla kısıtlayarak, kötüye kullanım riskini azaltmak için geçici çözümler sağladı.

Ancak, güvenlik araştırmacısı Jang’a göre (@testanull), üst düzey güvenlik açığı analisti Will Dormann ile URL modeli kolayca atlatılabilir not etmek blok azaltmaların “gereksiz yere kesin ve bu nedenle yetersiz” olduğunu.

Exchange Sıfır Günleri için Azaltma

Microsoft o zamandan beri revize URL Yeniden Yazma kuralı (bağımsız olarak da mevcuttur) PowerShell betiği) bunu dikkate almak için –

  • IIS Yöneticisini Aç
  • Varsayılan Web Sitesini Seçin
  • Özellik Görünümünde, URL Yeniden Yaz’ı tıklayın.
  • Sağ taraftaki Eylemler bölmesinde, Kural(lar) Ekle… seçeneğine tıklayın.
  • Engelleme İste’yi seçin ve Tamam’a tıklayın
  • “.*autodiscover.json.*Powershell.*” dizesini ekleyin (tırnak işaretleri hariç)
  • Kullanma altında Normal İfade’yi seçin
  • Nasıl engellenir altında İsteği İptal Et’i seçin ve ardından Tamam’a tıklayın.
  • Kuralı genişletin ve şu kalıbı içeren kuralı seçin: .*autodiscover.json.*Powershell.* ve Koşullar altında Düzenle’yi tıklayın.
  • URL olan Koşul girişini REQUEST_URI olarak değiştirin

Microsoft’un iki güvenlik açığı için ne zaman bir yama yayınlamayı planladığı hemen belli değil, ancak önümüzdeki hafta 11 Ekim 2022’de Salı Yaması güncellemelerinin bir parçası olarak gönderilmeleri mümkün.



siber-2

Geçen yıl, OLED teknolojisi akıllı telefon ekran pazarının arkasındaki itici güç oldu.
Yum! Amazon Prime üyeleri bugün GrubHub’da %20 indirim kazanıyor
DNF Duel, Son Fragmanda Tek Oyunculu Modları Gösteriyor
Kicksharing Yandex Go, kablosuz telefon şarjlı yeni elektrikli scooterlarla Moskova’da çalışmaya devam etti
Bilgisayar korsanları bu en iyi parola yöneticisini kırabilir ve oturum açma bilgilerinizi çalabilir
ETİKETLENDİ:#microsoftağ güvenliğiAtlandıAzaltmabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriçözümlerExchangefidye yazılımıGeçicihack haberlerihacker haberleriiçinNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliVeriyoryazılım güvenlik açığıYeniZeroDays
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Marvel’in She Hulk Daredevil Cameo’su Yakında Disney+’a Geliyor
Sonraki Makale Twitter artık tek bir tweet’te resim, video ve GIF göndermenize izin veriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?