Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Windows Server 2025 dMSA Açığı, Active Directory’yi Tehdit Ediyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Windows Server 2025 dMSA Açığı, Active Directory’yi Tehdit Ediyor.

Siber Güvenlik

Kritik Windows Server 2025 dMSA Açığı, Active Directory’yi Tehdit Ediyor.

teknomers
Son güncelleme: 22 Mayıs 2025 16:19
teknomers
Paylaş
Paylaş

Windows Server 2025’teki Güvenlik Açığı: Privilege Escalation Tehdidi

Son dönemde Windows Server 2025‘te keşfedilen bir güvenlik açığı, siber saldırganların Active Directory (AD) içindeki herhangi bir kullanıcıyı tehlikeye atmasına olanak tanıyor. Bu durum, hem küçük hem de büyük işletmeler için büyük bir tehdit oluşturuyor. Akamai güvenlik araştırmacısı Yuval Gordon, bu güvenlik açığının detaylarını "The Hacker News" ile paylaştı.

Contents
  • Windows Server 2025’teki Güvenlik Açığı: Privilege Escalation Tehdidi
  • dMSA Özelliğinin Sunduğu Riskler
  • BadSuccessor’nın Anlamı ve Etkisi
  • Güvenlik Protokolleri ve Zafiyetler
  • Önerilen Önlemler ve Gelecek Çalışmalar
  • Sonuç

dMSA Özelliğinin Sunduğu Riskler

Windows Server 2025 ile birlikte tanıtılan delegated Managed Service Account (dMSA) özelliği, eski hizmet hesaplarından geçişi kolaylaştıran yeni bir yöntem sunuyor. Ancak bu özellik, doğru kullanılmadığında ciddi zafiyetler doğurabilecek şekilde tasarlandı. Gordon’un açıklamalarına göre, bu güvenlik açığı, ISO ve güvenlik protokollerinin zayıf noktalarından yararlanarak gerçekleştiriliyor.

Gordon, "Bu sorun, çoğu AD’ye bağımlı olan kuruluşu etkileyecektir. İncelediğimiz ortamlarda, %91’inde, alan yöneticileri grubu dışında gerekli izinlere sahip kullanıcılar bulduk" diyerek, sorunun yaygınlığını ortaya koyuyor. Özellikle saldırganların dMSA fonksiyonunu kötüye kullanması, sistemlerin güvenliğini ciddi anlamda tehdit edebiliyor.

BadSuccessor’nın Anlamı ve Etkisi

Bu güvenlik açığına verilen kod adı BadSuccessor, dMSA üzerinden gerçekleştirilen yetki yükseltme senaryolarının ciddiyetini gözler önüne seriyor. Gordon, "dMSA, kullanıcıların bağımsız bir hesap oluşturmasına veya mevcut standart bir hizmet hesabını değiştirmesine olanak tanır" diyerek, bu durumun nasıl bir tehdit oluşturduğunu ifade ediyor. Bu özellik, bir hizmet hesabının üzerinde bulunan yetkilerin devredilmesine olanak tanıyor; bu da siber saldırganların privilige escalation (yetki yükseltme) gerçekleştirmesi için bir fırsat sunuyor.

Güvenlik Protokolleri ve Zafiyetler

Akamai tarafından yapılan incelemeler sonucunda, dMSA’nın Kerberos kimlik doğrulama aşamasında karşılaşılan bir sorun tespit edilmiştir. Security Identifier (SID) olarak bilinen değerlerin yanlış yönetilmesi, bir saldırganın herhangi bir kullanıcıyı, hatta alan yöneticisi gibi özel yetkilere sahip kişileri tehlikeye atmasına olanak tanıyor.

Bu açık, dMSA ile dönüşüm süreci taklit edilerek istismar edilebilir. Gordon, "Bu ‘simüle edilmiş geçiş’ tekniği, önceki hesap üzerinde herhangi bir izin gerektirmiyor" diyerek mevcut durumu özetliyor. Yalnızca dMSA’nın özellikleri üzerinde yazma iznine sahip olmak yeterli.

Önerilen Önlemler ve Gelecek Çalışmalar

Microsoft, bu güvenlik açığını 1 Nisan 2025’te Akamai’ya bildirim sonrasında orta seviye bir tehdit olarak sınıflandırdı. Ancak, bu açık için anında bir çözüm sunulmadı. Mevcut durum için önerilen önlemler arasında dMSA’ların oluşturulma yetkisinin sınırlanması ve yetkilendirmelerin güçlendirilmesi yer alıyor. Ayrıca, Akamai, PowerShell script‘i sayesinde tüm dMSA’ları oluşturma yetkisine sahip olan kullanıcıları listelemeye yönelik bir araç sağladı.

Sonuç

Windows Server 2025’teki bu kritik güvenlik açığı, kuruluşların sistem güvenliğini ciddi anlamda tehdit etmektedir. Saldırganlar, basit bir yazma izni ile geniş yetkilere sahip olabiliyor. Bu nedenle, şirketlerin yetkilendirme süreçlerini gözden geçirmesi ve siber güvenlik stratejilerini güncellemesi gerekmektedir. Unutulmamalıdır ki, güvenlik açıkları hızla yayılabilir ve önlem alınmadığı takdirde büyük kayıplara yol açabilir.

Güncel Siber Güvenlik Haberleri – 1

CISA, saldırılarda kullanılan kritik Linux Sudo zayıflığını uyardı.
Günde 50 Bin Siber Saldırıyla Karşılaşıyoruz
PoisonSeed, Kripto Para Seed İfadesi Zehirleme Saldırıları Başlatmak İçin CRM Hesaplarını Kullanıyor
Sakana, AI’nın model eğitimini önemli ölçüde hızlandırabileceğini iddia ediyor
Meta’nın Rekabeti Sınırlama Davası: FTC, Şirketin Hükümranlığıyla Mücadele Ediyor
ETİKETLENDİ:AçığıActiveComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDirectoryyidMSAediyorhacker newshacking newshow to hackinformation securityKritiknetwork securityransomware malwareServersoftware vulnerabilityTehditthe hacker newsWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Starsand Adası’nın çıkış tarihi, tanıtım videoları ve güncel haberler
Sonraki Makale Krokodillen’in İçinde: NASA, Mars’ın En Eski Kayalarında Hayat Arıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Kötü Niyetli Edge Eklentisi, Zararlı Yazılımlara Geçit Sağlıyor
Siber Güvenlik
A24 ve Google AI İşbirliği: Sinemayı Nasıl Değiştiriyor?
Genel
Geçmişte Geçmişte Kalmış Şirketler: Geçmişte Kalmış Şirketler Passkey Sunmuyor
Genel
Yeni Web Sitesi Kullanıcıları Geçiş Anahtarı Sunmayan Şirketleri Açıklıyor
Genel
OpenAI, Broadcom ile özel Jalapeño işlemcisini tanıttı
Donanım
GTA 6 İçin Beklenen Detaylar: Ön Sipariş Avantajları Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?