Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Windows Server 2025’teki kritik dMSA saldırısı, çapraz alan saldırılarına olanak tanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Windows Server 2025’teki kritik dMSA saldırısı, çapraz alan saldırılarına olanak tanıyor.

Siber Güvenlik

Windows Server 2025’teki kritik dMSA saldırısı, çapraz alan saldırılarına olanak tanıyor.

teknomers
Son güncelleme: 16 Temmuz 2025 15:37
teknomers
Paylaş
Paylaş

Kritik Tasarım Açığı: Delegated Managed Service Accounts

Windows Server 2025‘te tanıtılan Delegated Managed Service Accounts (dMSAs), bir kritik tasarım açığı barındırmaktadır. Bu açık, siber güvenlik araştırmacıları tarafından, tüm yönetilen hizmet hesaplarına ve bunların kaynaklarına sürekli erişim sağlayabilecek yüksek etki yaratan saldırılara yol açabilecek bir sorun olarak tanımlanmıştır. Semperis tarafından yapılan bir raporda, bu durumun Active Directory içinde çapraz alan yan hareketi (cross-domain lateral movement) olanağı sunduğu vurgulanmıştır.

Contents
  • Kritik Tasarım Açığı: Delegated Managed Service Accounts
    • Açığın Etkileri
    • KDS Root Anahtarı ve Tasarım Açığı
    • Saldırı Yöntemi ve Aşamaları
    • Tehditlerin Ciddiyeti
    • KDS Root Anahtarının Önemi
    • Güvenlik Önlemleri ve Açıkların Kapatılması
    • Sonuç

Açığın Etkileri

Başarılı bir şekilde kötüye kullanılacak olursa, bu açık, saldırganların kimlik doğrulama korumalarını aşarak bütün dMSA ve grup gMSA hesapları için şifreler oluşturmasına olanak tanıyabilir. Bu durum, kötü niyetli aktörlerin, belirtilen yetki artışına ulaşması da dâhil olmak üzere, hesapları uzun süre yönetmesine imkân tanır. Golden dMSA olarak adlandırılan bu durum, düşük karmaşıklıkta olduğu ifade edilmiştir. Bunun nedeni, açıkların, brute-force şifre üretimini kolaylaştırmasıdır.

KDS Root Anahtarı ve Tasarım Açığı

Ancak, kötü niyetli aktörlerin bu açığı kötüye kullanabilmesi için Key Distribution Service (KDS) root anahtarına erişim sahibi olmaları gerekmektedir. Bu anahtar genellikle yalnızca Root Domain Admins, Enterprise Admins ve SYSTEM gibi ayrıcalıklı hesaplar tarafından erişilebilir. KDS root anahtarı, Microsoft’un gMSA altyapısının “taç mücevheri” olarak tanımlanmakta olup, saldırganlara her dMSA veya gMSA hesabı için geçerli şifreleri türetme imkânı tanır.

Saldırı Yöntemi ve Aşamaları

Golden dMSA saldırısı, bir saldırganın bir alandaki yükseltilmiş ayrıcalıklara ulaşmasının ardından, aşağıdaki adımlarla işlemlerini sürdürür:

  1. KDS Root Anahtar Malzemesinin Çıkarılması: Bir etki alanı denetleyicisinde SYSTEM ayrıcalıklarına yükselerek KDS root anahtarını ele geçirir.
  2. dMSA Hesaplarının Sıralanması: dMSA hesaplarını LsaOpenPolicy ve LsaLookupSids API’ları veya Lightweight Directory Access Protocol (LDAP) tabanlı bir yöntemle listeleme.
  3. ManagedPasswordID Özelliğinin Tanımlanması: Hedefe yönelik tahminlerle şifre karmaşalarını belirler.
  4. Geçerli Şifrelerin Üretilmesi: Ele geçirilen anahtar ile ilişkili her gMSA veya dMSA için geçerli şifreler (örneğin, Kerberos biletleri) üreterek Pass the Hash veya Overpass the Hash teknikleri ile test etme.

Tehditlerin Ciddiyeti

Bu süreç, KDS root anahtarı elde edildikten sonra herhangi bir ek ayrıcalıklı erişim gerektirmediği için son derece tehlikeli bir devamlılık metodu olarak değerlendirilmektedir. Semperis, Golden dMSA tekniğinin bir ihlali, bir orman çapında süreklilik sağlayan bir arka kapıya dönüştürdüğünü belirtmiştir. Bu durum, ormanın içindeki herhangi bir single KDS root anahtarının ele geçirilmesi durumunda, tüm dMSA hesaplarının ihlaline olanak tanımaktadır.

KDS Root Anahtarının Önemi

Bir KDS root anahtarının çıkarılması, çapraz alan hesaplarının ihlali, orman çapında kimlik bilgisi toplama ve ele geçirilen dMSA hesapları üzerinden yan hareket sağlamaktadır. Microsoft’un tasarımı gereği orijinal anahtarın korunabilmesi, uzun yıllar boyunca sürebilecek bir arka kapı oluşturabilir.

Güvenlik Önlemleri ve Açıkların Kapatılması

Bu saldırı, normal Credential Guard korumalarını tamamen atlamaktadır. NTLM şifre karmaşalarını ve Kerberos Ticket Granting Tickets (TGTs) gibi kimlik bilgilerini korumak için kullanılan bu mekanizmaların yalnızca ayrıcalıklı sistem yazılımlarının erişimine açık olduğu göz önünde bulundurulduğunda, durumun ciddiyeti bir kat daha artmaktadır.

Microsoft, 27 Mayıs 2025’te sorumlu bir şekilde bu durumu bildirmiştir. Şirket, “Anahtarın türediği sırların hepsine sahipseniz, kullanıcının kimliğiyle doğrulama yapabilirsiniz” ifadesini kullanmıştır. Semperis ise bu açığı göstermek amacıyla bir açık kaynaklı kanıt konsepti (PoC) sunmuştur.

Sonuç

Bu tür saldırılar, bir etki alanı denetleyicisi ihlalinin, tüm organizasyon genelinde dMSA ile korunmuş hizmetlerin kontrol altına alınması ile sonuçlanabileceğini göstermektedir. Bu noktada, endüstri genelindeki güvenlik uygulamalarının ve önlemlerin güçlendirilmesi büyük önem taşımaktadır. Kritik tasarım açıklarının zamanında tespit edilmesi ve kapatılması, siber güvenlik açısından hayati öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

Kritik: İran Bağlantılı Hackerlar FBI Direktörü’nün E-postasını Ele Geçirdi
IP Fabric, Ağ Güvencesinin Kabulünü Hızlandırmak İçin 25 Milyon Dolarlık B Serisi Finansmanı Duyurdu
Sharp Panda Güneydoğu Asya Hükümetlerini Hedef Almak İçin Yeni Soul Çerçeve Sürümünü Kullanıyor
Acil: Yeni Bluekit Phishing Servisi ve AI Asistanıyla 40 Şablon!
Windows 10 antivirüs zayıflığı, saldırganların algılamadan kaçmasına izin veriyor
ETİKETLENDİ:2025tekiAlançaprazComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdMSAhacker newshacking newshow to hackinformation securityKritiknetwork securityolanakransomware malwareSaldırılarınasaldırısıServersoftware vulnerabilitytanıyorthe hacker newsWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Xbox Insider’lar artık sadece Xbox’a özel oyunları PC’de yayınlayabilir.
Sonraki Makale Donkey Kong Bananza incelemesi: yokluğu sevinçle buluşturma.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kurucular VC korku hikayelerini paylaşıyor, bazıları isimleri veriyor
Genel
Control Resonant devam niteliğinde ama aynı zamanda bir başlangıç noktası mı?
Liste
Anthropic, Claude AI’nin beklenenden hızlı geliştiğini uyardı
Donanım
EA Sports’un Yeni Abonelik Sistemi Oyuncuları Heyecanlandıracak
Oyun
Google ve FBI siber saldırganları engellemek için uyarıyor
Genel
Kongre, izinsiz gözetim konusunda hâlâ karar veremedi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?