14.05.2019 tarihinde yayınlanan Microsoft güncellemelerin de Uzak Masaüstü Protokolü (RDP) ve DHCP Servisinde keşfedilen kritik uzaktan kod çalıştırma zafiyetinin giderildiği bildirilmiştir. Bu zafiyetleri kullanan bir saldırganın hedef sistemde herhangi bir oturum açmadan tamamen uzaktan göndereceği istekler ile komut çalıştırabildiği tespit edilmiştir. Tespit edilen zafiyetlerin CVE kodları aşağıdaki gibidir:
CVE-2019-0708 - Remote Desktop Services RCE
CVE-2019-0725 - DHCP Server RCE
Bu zafiyetlerin saldırganlar tarafından, geçtiğimiz senelerde yoğun olarak karşılaşılan Wannacry, Petya ve Conficker saldırıları gibi dünya genelinde yayılabilecek bir zararlı yazılıma dönüştürülebileceği öngörülmektedir.
Microsoft tarafından 14.05.2019 tarihinde yayınlanan güncelleme ile 22'si kritik seviyede olmak üzere toplamda 79 zafiyetin giderildiği açıklanmıştır.
Sizin ve bünyenizde hizmet verdiğiniz müşterilerinizin güvenliği için, Microsoft Windows işletim sistemlerinin yamalarının takip edilerek son güncellemelerinin yapılması gerekmektedir.
Belirtilen zafiyetlerden özellikle en kritik olarak nitelendirilen
CVE-2019-0708 Remote Desktop Services RCE için;
- Windows 7, Windows 2008 R2, Windows 2008, Windows 2003, Windows XP) cihazların en son güncellemelerinin yapılması,
- Uzak Masaüstü (RDP) servisinin İnternet üzerinden erişimi konusundaki gerekli sıkılaştırmaların (servisin gerekli değilse dış ortamlara kapatılması),
- NLA özelliğinin uygulanması,
- Gerekli izleme ve alam (bilinen) mekanizmalarının kurulması vb. güvenlik önerilerinin yapılması gereklidir.
NOT :
CVE-2019-0708 - Remote Desktop Services RCE için ; Link CVE-2019-0725 - DHCP Server RCE; Link