sıfır oturum Windows sistemlerini etkileyen bir güvenlik açığıdır. Birkaç ay önce ortaya çıktı ve o zamandan beri bu hatadan yararlanan farklı kampanyaları görebildik. Saldırgan, bir etki alanı denetleyici hesabını taklit edebilir ve kimlik bilgilerini çalabilir ve tüm denetimi ele geçirebilir. Birçok kullanıcı bilgisayarları savunmasız bıraksa da, Microsoft’tan sorunu düzeltmek için yamalar yayınladılar. Şimdi bu güvenlik açıklarını en son güvenlik yamaları.
Microsoft Zerologon’u düzeltmek için çok çalışıyor
Microsoft her ay bir dizi yayınlar. güvenlik güncellemeleri ve yamaları Windows sistemleriniz için. Bu, ekipmanın düzgün çalışmasını tehlikeye atabilecek ve saldırganların girişi olabilecek bilinen güvenlik açıklarının düzeltilmesine olanak tanır. Bu vesileyle Zerologon’a karşı verilen mücadeleyi güçlendirmek amacıyla bu sorunla mücadeleye yönelik yamaları dahil etmiştir.
Zerologon bir kritik güvenlik açığı Netlogon Windows Server işleminin. Güvenlik açığı CVE-2020-1472 olarak izlendi ve başarılı bir saldırı durumunda saldırganların ayrıcalıkları yöneticilere yükseltmesine olanak tanıyor.
Şimdi, içinde güvenlik güncellemeleri Şubat, desteklenen tüm Windows etki alanı denetleyicilerini uyumluluk moduna geçmeye zorlayacak ve uyumlu olmayan cihazlardan gelen güvenlik açığı bulunan bağlantıları engelleyecektir. Tek istisna, yöneticiler tarafından manuel olarak eklenen etki alanı denetleyicileridir.
İtibaren microsoft Bu güvenlik açığından tam olarak korunmak için müşterilerin Şubat güncelleştirmelerini yüklemelerini önemle öneririz. Güncellemeleri otomatik olarak alacak şekilde yapılandırılan bilgisayarların hiçbir şey yapması gerekmeyecek. Evet, yapılandırmayanların bunları manuel olarak eklemesi gerekir. Ekipmanımızı tehlikeye atabilecek olası kusurları bulabilmek için güvenlik açığı tarayıcılarını kullanmak her zaman iyi bir fikirdir.
Microsoft, Zerologon saldırılarına karşı uyardı
Microsoft’un bir kez uyardığı dikkate alınmalıdır. Zerologon açıklarıbilgisayar korsanları, bu tehdide karşı savunmasız olan cihazlardan yararlanmak için hızla bunları kullanmaya başladı.
Bu onu vazgeçilmez kılar tüm yamaları yükle mevcut olanlar. İnternette gezinirken ve cihazları kullanırken ortaya çıkabilecek birçok güvenlik açığı vardır. Bu, her türlü işletim sistemini etkileyen bir şeydir. Bilgisayar korsanlarının bunları kullanmasını önlemek için her zaman en son güncellemelere sahip olmalı ve bu sorunları düzeltmeliyiz.
Özellikle ağa kalıcı olarak bağlı sunucular veya ekipman hakkında konuştuğumuzda, bu ekipmanın herhangi bir güvenlik açığı güvenliği daha fazla tehlikeye atabilir. Tüm yamalara sahip olmamız önemlidir. Bir örnek, Zerologon hakkında gördüklerimiz ve bunun Windows Server bilgisayarlarını etkileyebileceğidir.
Kısacası Microsoft, Zerologon’a karşı mücadelesini artırıyor. Bilgisayarların daha fazla korunmasını sağlamaya ve bu önemli güvenlik tehdidine karşı savunmasız olan sistemleri önlemeye çalışır. RedesZone’dan kullanıcılara, gördüğümüz bu örnekte olduğu gibi, ekipmanlarını her zaman güncellemelerini ve bulabilecekleri her türlü güvenlik açığını düzeltmelerini öneriyoruz.
Microsoft’un Zerologon tehdidine karşı mücadelesini artırdığı makalesi RedesZone’da yayınlandı.
Orijinal kaynağı kontrol edin
Bunu severim:
Yükleniyor…