Anket Gerekli güncellemeleri yaptınız mı ?
Toplam Katılımcı Sayısı: 3
Gerekli güncellemeleri yaptınız mı ?
Evet, gerekli güncellemeleri yaptım ve sistemlerimi zafiyet tarayıcıları ile taradım.
%66,67 (2 Oy)
Evet, gerekli güncellemeleri yaptım fakat zafiyet taraması yapamadım.
%0 (0 Oy)
Hayır, bu konuda bilgim yok.
%33,33 (1 Oy)
Bu konuda profesyonel desteğe ihtiyacım var.
%0 (0 Oy)
  • 24-06-2019, 16:00:38
    #1
    Üyeliği durduruldu
    14.05.2019 tarihinde yayınlanan Microsoft güncellemelerin de Uzak Masaüstü Protokolü (RDP) ve DHCP Servisinde keşfedilen kritik uzaktan kod çalıştırma zafiyetinin giderildiği bildirilmiştir. Bu zafiyetleri kullanan bir saldırganın hedef sistemde herhangi bir oturum açmadan tamamen uzaktan göndereceği istekler ile komut çalıştırabildiği tespit edilmiştir. Tespit edilen zafiyetlerin CVE kodları aşağıdaki gibidir:

    CVE-2019-0708 - Remote Desktop Services RCE
    CVE-2019-0725 - DHCP Server RCE


    Bu zafiyetlerin saldırganlar tarafından, geçtiğimiz senelerde yoğun olarak karşılaşılan Wannacry, Petya ve Conficker saldırıları gibi dünya genelinde yayılabilecek bir zararlı yazılıma dönüştürülebileceği öngörülmektedir.

    Microsoft tarafından 14.05.2019 tarihinde yayınlanan güncelleme ile 22'si kritik seviyede olmak üzere toplamda 79 zafiyetin giderildiği açıklanmıştır.

    Sizin ve bünyenizde hizmet verdiğiniz müşterilerinizin güvenliği için, Microsoft Windows işletim sistemlerinin yamalarının takip edilerek son güncellemelerinin yapılması gerekmektedir.

    Belirtilen zafiyetlerden özellikle en kritik olarak nitelendirilen CVE-2019-0708 Remote Desktop Services RCE için;
    • Windows 7, Windows 2008 R2, Windows 2008, Windows 2003, Windows XP) cihazların en son güncellemelerinin yapılması,
    • Uzak Masaüstü (RDP) servisinin İnternet üzerinden erişimi konusundaki gerekli sıkılaştırmaların (servisin gerekli değilse dış ortamlara kapatılması),
    • NLA özelliğinin uygulanması,
    • Gerekli izleme ve alam (bilinen) mekanizmalarının kurulması vb. güvenlik önerilerinin yapılması gereklidir.

    NOT :
    CVE-2019-0708 - Remote Desktop Services RCE için ; Link
    CVE-2019-0725 - DHCP Server RCE; Link
  • 25-06-2019, 00:13:56
    #2
    Merhaba

    22.05.2019 Tarihinde forumda yayınlanmıştı. Yine de bilgilendirme için teşekkürler.

    https://www.r10.net/dedicated-server...05-2019-a.html
  • 25-06-2019, 00:37:10
    #3
    Üyeliği durduruldu
    conquer adlı üyeden alıntı: mesajı görüntüle
    Merhaba

    22.05.2019 Tarihinde forumda yayınlanmıştı. Yine de bilgilendirme için teşekkürler.

    https://www.r10.net/dedicated-server...05-2019-a.html
    Doğrudur hocam. Konu, USOM (Ulusal Siber Olaylara Müdahale) ekibi tarafından derlenerek tekrar yayınlandı.