Uyarı: Solucanlı Windows HTTP Hatası

12 Ocak 2022 | Danışma, Blog Uyarı: Solucanlı Windows HTTP Hatası


solucanlanabilir http deliği

Ocak 12th, 2022Microsoft bugün Windows cihazlarını kullananlara kritik bir risk bildirimi gönderdi. Kritik hata şu şekilde: CVE-2022-21907, Ayrıca şöyle bilinir HTTP Protokolü Yığın Uzaktan Kod Yürütme Güvenlik AçığıCyberHoot, bu güvenlik açığının yöneticilerin bilinçlenmesine yardımcı olmak için nadir siber güvenlik uyarılarımızdan birini yayınlamaya yetecek kadar önemli olduğuna inanıyor.

Windows Kritik Risk

Bu hata, Microsoft tarafından bu ay yayınlanan yedi kritik düzeltmeden biridir. Bu, şu sorunlara yol açabilecek bir güvenlik açığını kapatır: uzaktan kod yürütme (RCE)Bu, ağınızın dışındaki birinin, ağınızın içindeki bir bilgisayarı, izin istemeden bir programı çalıştırması için kandırabileceği anlamına gelir. Kullanıcıya izin isteyen (Evet veya Hayır) hiçbir açılır pencere gösterilmez. Bilgisayar korsanları, savunmasız bilgisayara bir komut verir ve kötü amaçlı yazılım koşar. 

RCE güvenlik açıklarının çoğu solucan, RCE hatasının diğer makinelere hızla yayılma yeteneğini sağlar. Başka bir deyişle, bir bilgisayar korsanı bu güvenlik açığını kullanarak bir kurbanın (Kurban 1) bilgisayarını kötü amaçlı yazılımla tespit edip enfekte edebilir, ardından Kurban 1'e başka bir kurbanı (Kurban 2) aynı kötü amaçlı yazılımla enfekte etmesini söyleyebilir. Ardından ikinci makine Kurban 3'ü bulmaya çalışır... ve bu böyle sonsuza dek devam eder.

Windows Güvenlik Açığı KOBİ'ler ve MSP'ler İçin Ne Anlama Geliyor?

Bu, Windows cihazlarınızı mümkün olan en kısa sürede güncellemeniz gerektiği anlamına gelir. Her zaman dikkatli olun. Microsoft Yama Salısı cihazlarınız için kritik yamalar için. 

Tüm Yeni Yamalar Hakkında Uyarı

Herhangi bir Microsoft yamasında olduğu gibi, bu yamaları hemen yüklemenin olası dezavantajları da vardır. Uzaktan Erişim Güvenliği (RCE) riski mevcut olsa da, CyberHoot'un bu ayki yamalarla birlikte L2TP olarak bilinen bir uzaktan erişim protokolünün bozulduğunu duyduğunu unutmayın. LT2P kullanıyorsanız, araştırmanızı yapın ve bu riski azaltmanın başka yolları olup olmadığını belirleyin. L2TP bozulması hakkında daha fazla bilgi için, bu makaleyi oku.

kaynaklar
Çıplak Güvenlik – Sophos

Sıfır Gün – Siber Terim

CyberHoot'un işletmenizi nasıl güvence altına alabileceğini öğrenin.


Bir demo planlayın

Son Bloglar

En son gelişmelerden haberdar olun güvenlik içgörüleri

En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.

Çalışanlarınız geçen yıl 47 uygulamayı Google'a bağladı. Bunlardan birinin adını söyleyebilir misiniz?

Çalışanlarınız geçen yıl 47 uygulamayı Google'a bağladı. Bunlardan birinin adını söyleyebilir misiniz?

OAuth token'ları, çalışanlar ayrıldığında, şifreler değiştiğinde veya uygulamalar kötü amaçlı yazılımlar kullanmaya başladığında geçerliliğini yitirmez. Güvenlik programınızın şunlara ihtiyacı var...

Daha fazla
Saldırganların anahtara ihtiyacı yok. Zaten sizin anahtarınız onlarda.

Saldırganların anahtara ihtiyacı yok. Zaten sizin anahtarınız onlarda.

Çoğu güvenlik açığı, gece saat 3'te kapüşonlu bir bilgisayar korsanının şifre kırmasıyla başlamaz. Kullanıcı adınız ve bir... ile başlar.

Daha fazla
Claude Mythos Pandora'nın Kutusunu Açtı. Project Glasswing Onu Kapatmak İçin Yarışıyor.

Claude Mythos Pandora'nın Kutusunu Açtı. Project Glasswing Onu Kapatmak İçin Yarışıyor.

Makale Güncellemeleri: 6 Mayıs 2026 itibarıyla, Google DeepMind, Microsoft, xAI dahil olmak üzere ABD'deki tüm büyük yapay zeka laboratuvarları...

Daha fazla