Değerli arkadaşlar,

14.05.2019 Tarihi itibari ile Microsoft tarafından yayınlanan duyuruda, BlueKeep açığı bildirilmiştir. İlgili protokol, tüm Windows sistemlerinde mevcut olan RDP'nin kullandığı ve sunucu üzerine kullanıcının güvenli bir şekilde bağlanmasını sağlamaktadır.

Güvenlik Açığı Tespit Edilen Sistemler
  • Windows XP
  • Windows 7
  • Windows Server 2003
  • Windows Server 2008
  • Windows Server 2008 R2

Açık olan sistemlerde ise şifre girilmeden 3. kişiler tarafından sunucunuza erişim yapılabileceği ve bu sebeple sunucu üzerindeki verilerinizin tehlikede olduğu bildirilmiştir. Aylar öncesinde de benzer bir protokol kullanılarak Windows sistemlerinde Ransomeware denilen Crypto yazılımlar ile bilindiği üzere saldırı düzenlenmiş ve saldırganlar tarafından fidye karşılığı verilerin açılması talep edilmiştir. Bir çok kişinin zarar gördüğü benzer bir durum yaşanmaması için Windows tarafından aşağıdaki tavsiyeler iletilmiştir;

Geçici Çözümler
1. Windows 7, Windows Server 2008 ve Windows Server 2008 R2'nin desteklenen sürümlerini çalıştıran sistemlerde Ağ Düzeyi Kimlik Doğrulamasını (NLA) etkinleştirin
2. Kurumsal çevre güvenlik duvarında 3389 numaralı TCP bağlantı noktasını engelleyin

Kalıcı Çözümler
1-) Sunucu RDP portunuzu standart 3389 portundan farklı bir port ile değiştiriniz.
2-) Windows sisteminizi güncelleştiriniz ve sistem güncel ibaresini görene kadar güncelleştirmeyi denetlemeye devam ediniz.



Kaynak : https://portal.msrc.microsoft.com/en.../CVE-2019-0708