Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sunuculara saldırmak için yeni bir Microsoft Exchange kusuru kullanılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sunuculara saldırmak için yeni bir Microsoft Exchange kusuru kullanılıyor

Genelİşletim Sistemleri

Sunuculara saldırmak için yeni bir Microsoft Exchange kusuru kullanılıyor

teknomers
Son güncelleme: 21 Aralık 2022 18:40
teknomers
Paylaş
Paylaş

Araştırmacılar, sunuculara saldırmak ve uzaktan erişim araçları ve uzaktan yönetim yazılımı sağlamak için yeni bir Microsoft Exchange kusurunun kullanıldığını ortaya çıkardı.

CrowdStrike’tan siber güvenlik uzmanları, bir Play fidye yazılımı saldırısını araştırırken yeni bir istismar zincirine rastladı. Daha fazla analizden sonra, açıklardan yararlanma zincirinin, ProxyNotShell URL yeniden yazma kusuru için azaltmaları atlayarak tehdit aktörlerinin hedef uç noktalarda uzaktan kod yürütme (RCE) ayrıcalıklarına izin verdiği sonucuna varıldı. (yeni sekmede açılır).

Açıktan yararlanmaya OWASSRF adını verdiler ve saldırganların CVE-2022-41080 ve CVE-2022-41082 olarak izlenen kusurları kötüye kullanmak için Remote PowerShell’den yararlandıklarını açıkladılar.

Exchange sunucularında ayrıcalık artışı

Araştırmacılar, “Karşılık gelen isteklerin doğrudan Outlook Web Uygulaması (OWA) uç noktası aracılığıyla yapıldığı görüldü, bu da Exchange için daha önce açıklanmayan bir istismar yöntemini gösteriyor” dedi. Blog yazısı (yeni sekmede açılır).

Microsoft, CVE-2022-41080’i ilk keşfettiğinde, Exchange sunucularında uzaktan ayrıcalık yükseltmeye izin verdiği için ona “kritik” bir derece verdi, ancak aynı zamanda hatanın vahşi ortamda kullanıldığına dair hiçbir kanıt olmadığını da ekledi. Bu nedenle, yama kullanıma sunulmadan önce bile kusurun sıfır gün olarak kötüye kullanılıp kullanılmadığını belirlemek zor.

Ancak düzeltme eki mevcuttur ve şirket içi Microsoft Exchange sunucularına sahip tüm kuruluşların güvende olmaları için en azından Kasım 2022 toplu güncelleştirmesini uygulamaları önerilir. Şu anda yamayı uygulayamıyorlarsa, OWA’nın devre dışı bırakılması önerilir.

CrowdStrike, saldırganların bu açığı Plink ve AnyDesk uzaktan erişim araçlarının yanı sıra ConnectWise uzaktan yönetim yazılımı sağlamak için kullandıklarına inanıyor.

Microsoft Exchange sunucuları, siber suçlular için popüler bir hedeftir, ancak şirket bu gerçeğin farkındadır ve müşterilerini güvende tutmaya çalışmak için çeşitli çözümler kullanmaktadır. Diğer şeylerin yanı sıra, Ocak 2023’ün başlarında Exchange Online temel kimlik doğrulamasını kalıcı olarak kapatacağını duyurdu.

Şirket, “Ocak ayının başından itibaren, etkilenen kiracılara, kapsamdaki protokoller için Temel kimlik doğrulama kullanımını kalıcı olarak devre dışı bırakmak üzere yapılandırma değişikliğini yapmadan yaklaşık 7 gün önce Mesaj Merkezi gönderileri göndereceğiz” dedi. “Temel kimlik doğrulama kalıcı olarak devre dışı bırakıldıktan kısa bir süre sonra, etkilenen protokollerden birine Temel kimlik doğrulama kullanarak bağlanan tüm istemciler veya uygulamalar hatalı bir kullanıcı adı/şifre/HTTP 401 hatası alacak.”

Microsoft, yıllardır Exchange Online temel kimlik doğrulamasının kullanımdan kaldırılacağı ve daha modern bir kimlik doğrulama yöntemiyle değiştirileceği konusunda kullanıcıları uyarıyor.



işletim-sistemi-1

Foxconn, iPhone üretimini giderek Hindistan’a kaydırıyor
Hayalet Nötrino Parçacıkları Tarafından Sağlanan Aktif Bir Galaksinin İç Derinliklerine İlk Bakış
Silent Hill 2 Remake 2019’dan Beri Üretimde; Oyun Şu Anda Son Aşama Üretiminde
Android, etkin SIM kartları veriyle değiştirmek için Hızlı Ayarlar kutucuğu üzerinde çalışıyor
Google, Play Store aramasında reklam vermeye başlar
ETİKETLENDİ:#microsoftBirExchangeiçinKullanılıyorkusuruSaldırmaksunucularaYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2023, 5G’nin (gerçek) kalkış yılı mı?
Sonraki Makale TikTok yakında size belirli bir videoyu neden önerdiğini görmenize izin verecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Intel, Wildcat Lake’i 8 çekirdeğe çıkarmayı planlıyor
Donanım
Yeni Yılda Veri Merkezlerine Bir Yıl Süreyle Yasak Geldi
Liste
Rust’ta Yeni Güncelleme ile Gelişmiş Karakter Modelleri Tanıtıldı
Oyun
Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
Gizli Kalmış 5 Laravel 13 Özelliği: Bugün Kullanmayı Değebilir
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?