Remote Code Execution expolitleri buna yol açıyor. kötü niyetliler bunu her türlü amaç için kullanıyorlar. benzer açığa ait url
https://technet.microsoft.com/en-us/.../ms15-034.aspx
bu açık bayadır mevcut, ilk tespit edildiği gün tüm güncellemelerimizi kritik seviye olarak görüp yapmıştık. (remote code execution) fakat expolit toolslarımı yeni düştü bilemem ama güncellenmeyen tüm sunucular enfekte oldu, forumda tek mağdur siz değilsiniz. update önemli birşey
Önerilerimiz
- Ip adreslerinizin her zaman sürekli tarandığını, kapının her zaman aşındırıldığını kesinlikle unutmayın!
- Güncel iso kullanılmalıdır.
- Server 2008 kurulduğu gibi update edilmelidir. Mümkünse local update sunucusu kullanılmalıdır, bu mümkün değil ise sp paketlerini download edip internete çıkarmadan update yapabilir siniz.
- Server 2008 üzerinde
Microsoft Security Essential kullanılabilir.
- Tüm windows sunucularda Eset File Security önermekteyiz.
- ve en önemlisi bilgi paylaşmak için var,
USOM takip edilebilir.