Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Yamasız Exchange Sunucusu Güvenlik Açıkları için İyileştirilmiş Azaltıcı Sorunlar Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Yamasız Exchange Sunucusu Güvenlik Açıkları için İyileştirilmiş Azaltıcı Sorunlar Çıkarıyor

GenelSiber Güvenlik

Microsoft, Yamasız Exchange Sunucusu Güvenlik Açıkları için İyileştirilmiş Azaltıcı Sorunlar Çıkarıyor

teknomers
Son güncelleme: 8 Ekim 2022 11:07
teknomers
Paylaş
Paylaş


Cuma günü Microsoft ifşa Exchange Server’da yeni açıklanan yama uygulanmamış güvenlik açıklarına karşı istismar girişimlerini önlemek için sunulan azaltma yönteminde daha fazla iyileştirme yaptı.

Bu amaçla teknoloji devi, IIS Yöneticisi’ndeki engelleme kuralını “.*autodiscover.json.*Powershell.*” yerine “(?=.*autodiscover.json)(?=.*powershell)” olarak revize etti.

URL Yeniden Yazma kuralını eklemek için güncellenen adımların listesi aşağıdadır –

  • IIS Yöneticisini Aç
  • Varsayılan Web Sitesini Seçin
  • Özellik Görünümünde, URL Yeniden Yaz’ı tıklayın.
  • Sağ taraftaki Eylemler bölmesinde, Kural(lar) Ekle… seçeneğine tıklayın.
  • Engelleme İste’yi seçin ve Tamam’a tıklayın
  • “(?=.*autodiscover.json)(?=.*powershell)” dizesini ekleyin (tırnak işaretleri hariç)
  • Kullanma altında Normal İfade’yi seçin
  • Nasıl engellenir altında İsteği İptal Et’i seçin ve ardından Tamam’a tıklayın.
  • Kuralı genişletin ve şu kalıbı içeren kuralı seçin: (?=.*autodiscover.json)(?=.*powershell) ve Koşullar altında Düzenle’yi tıklayın.
  • URL olan Koşul girişini UrlDecode:REQUEST_URI olarak değiştirin ve ardından Tamam’ı tıklayın.

Alternatif olarak, kullanıcılar PowerShell tabanlı bir Exchange Şirket İçi Azaltma Aracı (EOMTv2.ps1), yukarıda belirtilen URL modelini de dikkate alacak şekilde güncellendi.

bu aktif olarak kullanılan sorunlarProxyNotShell (CVE-2022-41040 ve CVE-2022-41082) olarak adlandırılan , Microsoft tarafından henüz ele alınmadı, ancak Salı günü Yama ile hemen köşeyi dönünce bekleme uzun sürmeyebilir.

Kusurların başarılı bir şekilde silahlandırılması, kimliği doğrulanmış bir saldırganın, temel sunucuda uzaktan kod yürütülmesini sağlamak için iki güvenlik açığını zincirlemesine olanak sağlayabilir.

Teknoloji devi geçen hafta, eksikliklerin Ağustos 2022’den bu yana dünya çapında 10’dan az kuruluşu hedefleyen sınırlı hedefli saldırılarda devlet destekli tek bir tehdit aktörü tarafından kötüye kullanılmış olabileceğini kabul etti.



siber-2

She-Hulk 4. bölüm çıkış tarihi ve saati — çevrimiçi nasıl izlenir
Deep Rock Galactic Sezon 2, Co-Op Cüce Nişancı İçin Harika Bir Rampa Gibi Hissediyor
Ultrahuman’dan Eski Donanım VP’si AI Ajanlarını Kontrol Eden Cihazlar İçin 5.5M Dolar Topladı
Antarktika minerallerinin çoklu laboratuvar analizleri, Mars’ın daha iyi anlaşılmasını sağlar
Koşarken diz ağrısı çekmenizin dört nedeni
ETİKETLENDİ:#microsoftAçıklarıağ güvenliğiAzaltıcıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇıkarıyorExchangefidye yazılımıgüvenlikhack haberlerihacker haberleriiçiniyileştirilmişNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsorunlarsunucusuveri ihlaliYamasızyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çin Yonga İmalat Sanayii Yeni ABD Yarı İletken İhracat Kuralları ile Hedefleniyor: Tüm Detaylar
Sonraki Makale Volocopter, Roma’da bir eVTOL test uçuşunu tamamladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: FakeGit Kampanyası 7,600 GitHub Deposu ile SmartLoader Yaygınlaştırıyor
Siber Güvenlik
X Yeniden Tasarlanmış Android Uygulamasını Uzun Bir Çabanın Ardından Sunuyor
Genel
Call of Duty Modern Warfare 4 Beta: İçerik ve Katılma Yöntemleri
Oyun
Kıyamet: İlk Fragman Herkesi Tetikte Tutuyor
Liste
Hafif Uyku Yetersizliği Kilo Alımına Neden Olabilir mi?
Genel
ASMR Kule Yapımı: Temmuz 2026 için Kodlar ve Yenilikler
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?