Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Windows Server 2025 dMSA Açığı, Active Directory’yi Tehdit Ediyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Windows Server 2025 dMSA Açığı, Active Directory’yi Tehdit Ediyor.

Siber Güvenlik

Kritik Windows Server 2025 dMSA Açığı, Active Directory’yi Tehdit Ediyor.

teknomers
Son güncelleme: 22 Mayıs 2025 16:19
teknomers
Paylaş
Paylaş

Windows Server 2025’teki Güvenlik Açığı: Privilege Escalation Tehdidi

Son dönemde Windows Server 2025‘te keşfedilen bir güvenlik açığı, siber saldırganların Active Directory (AD) içindeki herhangi bir kullanıcıyı tehlikeye atmasına olanak tanıyor. Bu durum, hem küçük hem de büyük işletmeler için büyük bir tehdit oluşturuyor. Akamai güvenlik araştırmacısı Yuval Gordon, bu güvenlik açığının detaylarını "The Hacker News" ile paylaştı.

Contents
  • Windows Server 2025’teki Güvenlik Açığı: Privilege Escalation Tehdidi
  • dMSA Özelliğinin Sunduğu Riskler
  • BadSuccessor’nın Anlamı ve Etkisi
  • Güvenlik Protokolleri ve Zafiyetler
  • Önerilen Önlemler ve Gelecek Çalışmalar
  • Sonuç

dMSA Özelliğinin Sunduğu Riskler

Windows Server 2025 ile birlikte tanıtılan delegated Managed Service Account (dMSA) özelliği, eski hizmet hesaplarından geçişi kolaylaştıran yeni bir yöntem sunuyor. Ancak bu özellik, doğru kullanılmadığında ciddi zafiyetler doğurabilecek şekilde tasarlandı. Gordon’un açıklamalarına göre, bu güvenlik açığı, ISO ve güvenlik protokollerinin zayıf noktalarından yararlanarak gerçekleştiriliyor.

Gordon, "Bu sorun, çoğu AD’ye bağımlı olan kuruluşu etkileyecektir. İncelediğimiz ortamlarda, %91’inde, alan yöneticileri grubu dışında gerekli izinlere sahip kullanıcılar bulduk" diyerek, sorunun yaygınlığını ortaya koyuyor. Özellikle saldırganların dMSA fonksiyonunu kötüye kullanması, sistemlerin güvenliğini ciddi anlamda tehdit edebiliyor.

BadSuccessor’nın Anlamı ve Etkisi

Bu güvenlik açığına verilen kod adı BadSuccessor, dMSA üzerinden gerçekleştirilen yetki yükseltme senaryolarının ciddiyetini gözler önüne seriyor. Gordon, "dMSA, kullanıcıların bağımsız bir hesap oluşturmasına veya mevcut standart bir hizmet hesabını değiştirmesine olanak tanır" diyerek, bu durumun nasıl bir tehdit oluşturduğunu ifade ediyor. Bu özellik, bir hizmet hesabının üzerinde bulunan yetkilerin devredilmesine olanak tanıyor; bu da siber saldırganların privilige escalation (yetki yükseltme) gerçekleştirmesi için bir fırsat sunuyor.

Güvenlik Protokolleri ve Zafiyetler

Akamai tarafından yapılan incelemeler sonucunda, dMSA’nın Kerberos kimlik doğrulama aşamasında karşılaşılan bir sorun tespit edilmiştir. Security Identifier (SID) olarak bilinen değerlerin yanlış yönetilmesi, bir saldırganın herhangi bir kullanıcıyı, hatta alan yöneticisi gibi özel yetkilere sahip kişileri tehlikeye atmasına olanak tanıyor.

Bu açık, dMSA ile dönüşüm süreci taklit edilerek istismar edilebilir. Gordon, "Bu ‘simüle edilmiş geçiş’ tekniği, önceki hesap üzerinde herhangi bir izin gerektirmiyor" diyerek mevcut durumu özetliyor. Yalnızca dMSA’nın özellikleri üzerinde yazma iznine sahip olmak yeterli.

Önerilen Önlemler ve Gelecek Çalışmalar

Microsoft, bu güvenlik açığını 1 Nisan 2025’te Akamai’ya bildirim sonrasında orta seviye bir tehdit olarak sınıflandırdı. Ancak, bu açık için anında bir çözüm sunulmadı. Mevcut durum için önerilen önlemler arasında dMSA’ların oluşturulma yetkisinin sınırlanması ve yetkilendirmelerin güçlendirilmesi yer alıyor. Ayrıca, Akamai, PowerShell script‘i sayesinde tüm dMSA’ları oluşturma yetkisine sahip olan kullanıcıları listelemeye yönelik bir araç sağladı.

Sonuç

Windows Server 2025’teki bu kritik güvenlik açığı, kuruluşların sistem güvenliğini ciddi anlamda tehdit etmektedir. Saldırganlar, basit bir yazma izni ile geniş yetkilere sahip olabiliyor. Bu nedenle, şirketlerin yetkilendirme süreçlerini gözden geçirmesi ve siber güvenlik stratejilerini güncellemesi gerekmektedir. Unutulmamalıdır ki, güvenlik açıkları hızla yayılabilir ve önlem alınmadığı takdirde büyük kayıplara yol açabilir.

Güncel Siber Güvenlik Haberleri – 1

Zararlı Rust Paketleri, 8,424 İndirme ile Solana ve Ethereum Anahtarlarını Çalıyor.
Güvenlik Operasyonlarını Geliştirmek için Üretken Yapay Zekanın 7 Kullanımı
Acil: İran Bağlantılı Hackerlar ABD Kritik Altyapısını Tehdit Ediyor
CrushFTP Sıfır Gün Kusuru Hedefli Saldırılarda İstismara Uğradı
Windows 10 hala PC’lere hükmediyor ancak Windows 11 yetişiyor
ETİKETLENDİ:AçığıActiveComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDirectoryyidMSAediyorhacker newshacking newshow to hackinformation securityKritiknetwork securityransomware malwareServersoftware vulnerabilityTehditthe hacker newsWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Starsand Adası’nın çıkış tarihi, tanıtım videoları ve güncel haberler
Sonraki Makale Krokodillen’in İçinde: NASA, Mars’ın En Eski Kayalarında Hayat Arıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Benchmark ilk büyüme fonunu 2 milyar dolarlık finansmanla hayata geçiriyor
Genel
Güney Koreli teknoloji çalışanları bonus sonrası lüks harcama yaptı
Donanım
İki yıllık PrivadoVPN aboneliğinde %90 indirim ve 3 ay bedava!
Donanım
Canlı CRM’den Çoklu Kiracılık ve İkinci İncelemenin Bulduğu İki Eksiklik
Yazılım
Wander ile Küçük Ağı Keşfedin
Genel
RTX 5060’lı OLED Oyun Laptopu: 1.099 $ – HP Omen Transcend
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?