Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, SPNEGO Extended Negotiation Güvenlik Açığı’nı ‘Kritik’ Olarak Yeniden Sınıflandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, SPNEGO Extended Negotiation Güvenlik Açığı’nı ‘Kritik’ Olarak Yeniden Sınıflandırıyor

GenelSiber Güvenlik

Microsoft, SPNEGO Extended Negotiation Güvenlik Açığı’nı ‘Kritik’ Olarak Yeniden Sınıflandırıyor

teknomers
Son güncelleme: 15 Aralık 2022 22:43
teknomers
Paylaş
Paylaş


15 Aralık 2022Ravie LakshmananWindows Güvenliği / Ağ Güvenliği

Microsoft, ilk olarak Eylül 2022’de yamaladığı bir güvenlik açığının önem derecesini revize etti ve uzaktan kod yürütmek için istismar edilebileceği ortaya çıktıktan sonra “Kritik” olarak yükseltti.

şu şekilde izlendi: CVE-2022-37958 (CVSS puanı: 8.1), kusur daha önce bir bilgi ifşa güvenlik açığı SPNEGO Uzatılmış Müzakerede (NEGOEX) Güvenlik Mekanizması.

Basit ve Korumalı GSSAPI Anlaşma Mekanizması’nın (SPNEGO) kısaltması olan SPNEGO, bir istemcinin ve uzak sunucunun, kimlik doğrulama için kullanılacak protokolün (örn. Kerberos veya NTLM) seçiminde fikir birliğine varmasını sağlayan bir şemadır.

Ancak ileri analiz IBM Security X-Force araştırmacısı Valentina Palmiotti tarafından yapılan kusurun rasgele kodun uzaktan yürütülmesine izin verebileceğini keşfetti ve Microsoft’tan ciddiyetini yeniden sınıflandırmasını istedi.

IBM, “Bu güvenlik açığı, çok çeşitli protokolleri etkileyen bir kimlik doğrulama öncesi uzaktan kod yürütme güvenlik açığıdır.” söz konusu bu hafta. “Kurtlanabilir olma potansiyeline sahip.”

Özellikle eksiklik, HTTP, SMB ve RDP dahil olmak üzere kimliği doğrulayan herhangi bir Windows uygulama protokolü aracılığıyla uzaktan kod yürütülmesini sağlayabilir. Sorunun kritikliği göz önüne alındığında IBM, kuruluşlara düzeltmeleri uygulamak için yeterli zaman tanımak amacıyla teknik ayrıntıları 2023’ün ikinci çeyreğine kadar sakladığını söyledi.

Microsoft, “Bu güvenlik açığından başarıyla yararlanılması, bir saldırganın hedef ortamı güvenlik açığından yararlanma güvenilirliğini artıracak şekilde hazırlamasını gerektirir.” uyardı güncellenmiş danışma belgesinde.

“EternalBlue tarafından istismar edilen ve yalnızca SMB protokolünü etkileyen WannaCry fidye yazılımı saldırılarında kullanılan güvenlik açığından (CVE-2017-0144) farklı olarak, bu güvenlik açığı daha geniş bir kapsama sahiptir ve daha büyük bir saldırı nedeniyle potansiyel olarak daha geniş bir Windows sistemini etkileyebilir. IBM, halka açık internete (HTTP, RDP, SMB) veya dahili ağlara maruz kalan hizmetlerin yüzeyi” dedi.





siber-2

sessiz olun! Saf Güç 11 FM 1000W İnceleme
Diablo 4’ün baş sınıf tasarımcısı 15 yıl sonra Blizzard’dan ayrılıyor
Zyxel, Güvenlik Duvarı ve VPN Ürünleri İçin Kritik Güvenlik Yamaları Yayınladı
New Destiny 2 Osiris Ödülleri ve Haritasının Bu Hafta Denemeleri 22 Aralık
Geçmişi Değil, Geleceği Yazan Yayın: WIRED İle Tanışın!
ETİKETLENDİ:#microsoftAçığınıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriExtendedfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKritikNasıl heklenirNegotiationOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSınıflandırıyorSPNEGOveri ihlaliyazılım güvenlik açığıYeniden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bugünün Wordle Yanıtı (#545) – 16 Aralık 2022
Sonraki Makale Assassin’s Creed Valhalla geçici olarak ücretsiz bir Steam oyunu oldu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?