
14 Ocak 2020: Microsoft bugün aylık yamalarını yayınladı ve bunların arasında acil müdahale gerektiren üç kritik Önem 1 sorunu da vardı. İşletmeler, bu uyarıları sınıflandırmak ve yamaları mümkün olan en kısa sürede planlamak için Güvenlik Açığı Uyarı Yönetim Sürecini başlatmalıdır. Lütfen CyberHoot'un bu özel blog uyarısını çok sıra dışı bir durum olarak değerlendirin ve en kısa sürede uygun önlemleri alın. Bunu bir perspektife oturtmak gerekirse, TÜM siber güvenlik kaynaklarım aynı şeyi söylüyor. CISA gibi devlet siber güvenlik izleme kuruluşları yalnızca ikincisini yayınladı. Acil Durum Yönergesi Bu zaaflar için her zaman. Bu ciddi.
CryptoAPI sahteciliği güvenlik açığı – CVE-2020-0601: Bu güvenlik açığı, Windows Server 2016 ve 2019 sürümleri de dahil olmak üzere 32 veya 64 bit Windows 10 işletim sistemlerini çalıştıran tüm makineleri etkiliyor.
Windows RD Gateway ve Windows Uzak Masaüstü İstemcisi güvenlik açıkları – CVE-2020-0609, CVE-2020-0610 ve CVE-2020-0611: Bu güvenlik açıkları Windows Server 2012 ve sonraki sürümlerini etkilemektedir. Ayrıca, CVE-2020-0611 güvenlik açığı Windows 7 ve sonraki sürümlerini etkilemektedir.
Duyurunun bu bölümünde, söz konusu güvenlik açıklarının istismar edilmesi durumunda ortaya çıkabilecek potansiyel etkiler özetlenmektedir.
CryptoAPI sahteciliği güvenlik açığı – CVE-2020-0601:
Windows RD Gateway ve Windows Uzak Masaüstü İstemcisi güvenlik açıkları – CVE-2020-0609, CVE-2020-0610 ve CVE-2020-0611:
Aslında evet.vay canına!] Bu güvenlik açıkları ilk kez NSA tarafından keşfedildi ve doğrudan Microsoft'a bildirildi. Bu, büyük bir güvenlik açığı riski olmadan bu yamaları uygulamak için çok kısa bir zaman dilimimiz olduğu anlamına geliyor.
Ancak internette geçirilen çok kısa bir zaman dilimi bile günler veya haftalar anlamına gelebilir.
Microsoft'un bugün yayınladığı yamaları analiz ederek, kötü niyetli kişiler hangi kodun değiştirildiğini hızla tespit edebilirler. Yamalar, bilgisayar korsanlarının kaynak kodu değişiklikleri yoluyla tersine mühendislik yaparak güvenlik açığını bulana kadar takip edebilecekleri bir hazine haritası gibidir. Daha sonra da bunları silah olarak kullanırlar. it Şu anda, ulus devletler ve bilgisayar korsanı grupları tarafından bu güvenlik açıklarının tespit edilip silah olarak kullanılması konusunda bir yarış yaşanıyor. Bu güvenlik açıklarının silah olarak kullanılıp sistemlerinizi istismar etmeye başlamasına günler, hatta haftalar var.
Windows sürüm numaranız farklı olabilir, ancak istediğiniz güncelleştirme budur - şuraya gidin: Ayarlar > Güncelleme ve Güvenlik > Windows Update:

https://cyber.dhs.gov/ed/20-02/
https://www.us-cert.gov/ncas/alerts/aa20-014a
Brian Krebs Siber Güvenlik Haber Blogu
Sophos Siber Güvenlik Blogu – Microsoft Kritik Güvenlik Açıkları = Hemen Yama Yapın
En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.
Sanal Bilgi Güvenliği Yöneticileri (vCISO'lar) İçin Pratik Bir Özet: GÖZ ARDI ETTİĞİMİZ VEYA ANLAYAMADIĞIMIZ UYARI Yıllarca en güvenilir...
Daha fazla
Üst düzey yönetici kılığına girme dolandırıcılıklarını, sahte CEO'nun gerçek bir para transferi yapmadan önce nasıl tespit edeceğinize dair bir rehber.
Daha fazla
Yapay Zeka (veya YZ), kimlik avı e-postalarını daha akıllı hale getiriyor, kötü amaçlı yazılımları daha sinsi kılıyor ve kimlik bilgilerinin çalınmasını kolaylaştırıyor...
Daha fazlaGeleneksel kimlik avı testlerini geride bırakan pozitif yaklaşımla, insan risklerine karşı daha keskin bakış açısına sahip olun.
