CVE-2019-0708 - Remote Desktop Services RCE
CVE-2019-0725 - DHCP Server RCE
Bu zafiyetlerin saldırganlar tarafından, geçtiğimiz senelerde yoğun olarak karşılaşılan Wannacry, Petya ve Conficker saldırıları gibi dünya genelinde yayılabilecek bir zararlı yazılıma dönüştürülebileceği öngörülmektedir.
Microsoft tarafından 14.05.2019 tarihinde yayınlanan güncelleme ile 22'si kritik seviyede olmak üzere toplamda 79 zafiyetin giderildiği açıklanmıştır.
Sizin ve bünyenizde hizmet verdiğiniz müşterilerinizin güvenliği için, Microsoft Windows işletim sistemlerinin yamalarının takip edilerek son güncellemelerinin yapılması gerekmektedir.
Belirtilen zafiyetlerden özellikle en kritik olarak nitelendirilen CVE-2019-0708 Remote Desktop Services RCE için;
- Windows 7, Windows 2008 R2, Windows 2008, Windows 2003, Windows XP) cihazların en son güncellemelerinin yapılması,
- Uzak Masaüstü (RDP) servisinin İnternet üzerinden erişimi konusundaki gerekli sıkılaştırmaların (servisin gerekli değilse dış ortamlara kapatılması),
- NLA özelliğinin uygulanması,
- Gerekli izleme ve alam (bilinen) mekanizmalarının kurulması vb. güvenlik önerilerinin yapılması gereklidir.
NOT :
CVE-2019-0708 - Remote Desktop Services RCE için ; Link
CVE-2019-0725 - DHCP Server RCE; Link