Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Exchange’de keşfedilen iki yeni kritik güvenlik açığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Exchange’de keşfedilen iki yeni kritik güvenlik açığı

Genel

Microsoft Exchange’de keşfedilen iki yeni kritik güvenlik açığı

teknomers
Son güncelleme: 3 Ekim 2022 13:47
teknomers
Paylaş
Paylaş


Contents
  • Birleştirilebilir iki güvenlik açığı
  • Hazırlıkta düzelt

Microsoft Güvenlik Yanıt Merkezi (MSRC), yayınlandıktan sonra, önceden bilinmeyen iki yeni güvenlik açığının Exchange sunucularının güvenliğini etkilediği konusunda uyardı. bir raporun Vietnam siber güvenlik şirketi GTSC’den araştırmacılar. Emsaller ışığında endişe verici bir haber.

Geçen yıl, bu mesajlaşma ve takvim hizmetinde Proxylogon adlı dört kusurun keşfedilmesi, bu güvenlik açıklarından büyük ölçüde yararlanılmasına neden oldu. Anssi, daha sonra açıkta kalan 15.000 Exchange sunucusunu saymıştı, yani gelecekteki kötü niyetli eylemlere açık birçok ağ geçidi.

Birleştirilebilir iki güvenlik açığı

Microsoft Exchange sunucuları, bilgisayar korsanları için gerçekten çok cazip bir hedeftir. Exchange’i tehlikeye atmayı başaran saldırılar, hassas bilgilere erişim sağlamak için kullanılabildiği gibi, kurbanların hedef alındıklarını asla öğrenemeyecekleri başka saldırılara da kapı açabilirler.

Ayrıntılı olarak, keşfedilen ilk güvenlik açığı (CVE-2022-41040) bir SSRF (Sunucu Tarafı İstek Sahteciliği) hatasıdır. Saldırganların istenmeyen bir konumdan sunucu tarafı istekleri yapmasına izin verir. Örneğin, ağın sınırları içinde olmadan dahili hizmetlere erişmelerine izin vererek.

İkinci güvenlik açığı (CVE-2022-41082), komut satırı arabirimi olan PowerShell’e saldırgan tarafından erişilebilir olduğunda uzaktan kod yürütülmesine izin verir. İki güvenlik açığı birleştirilebilir: ilki, saldırganların ikincisini kullanmasına izin verebilir.

Hazırlıkta düzelt

Microsoft, bir düzeltme yayınlamak için “hızlandırılmış bir program” üzerinde çalıştığını söyledi. Bu arada yapılacak düzenlemeler bir uyarıda ayrıntılı. Açıkta kalan uzak PowerShell bağlantı noktalarının engellenmesi önerilir.

Ancak, Microsoft Exchange Online müşterilerinin bu adımları atması gerekmez. Şirket, “Microsoft Exchange Online’da müşterileri korumak için izleme ve azaltma önlemleri var” dedi.

Şu anda, bu iki güvenlik açığından yararlanan saldırılar hakkında bilgi yok. İki hatayı keşfeden GTSC araştırmacıları ise, “ciddi potansiyel hasarı önlemek için mümkün olan en kısa sürede” hafifletme önlemlerinin uygulanmasını tavsiye ediyor.

Kaynak : ZDNet.com



genel-15

PS5 Yakında Twitter/X Desteğini Kaybedecek Ve Muhtemelen Elon Musk Suçlu
Pixel telefonunuza Android 13 nasıl yüklenir
AMD mucizevi bir işlemci üretti. Ryzen AI 9 HX 370, Ryzen 9 7945HX3D, Core i9-14900HX ve Ryzen 9 8945HS’den daha hızlıydı
Ethereum Madenciliği En azından Henüz Uzaklaşmıyor
Modası geçmiş tasarım, küçük ekran, harika performans, ancak her şeye fiyat karar veriyor. Yeni iPhone SE için yayınlanan incelemeler
ETİKETLENDİ:#microsoftAçığıExchangedegüvenlikikiKeşfedilenKritikYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Wisk 6. Nesil Büyük Sarı Hava Taksi Prototipini Tanıttı
Sonraki Makale Overwatch Reddit, Overwatch 2 kaplamalarının büyük maliyetini tahmin ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?