[ad_1]
Görünüşe gore son gerçekleşen Windows güncellemeleri, pek oldukça Windows hizmetinde sorunlara neden oluyor. Windows yöneticilerinden gelen son raporlara gore çeşitli hizmetlerde ‘kimlik doğrulama’ ile ilgili problemler meydana geliyor.
Gerçekleşen son Patch Tuesday güncellemelerinin arkasından pek oldukça Windows kullanıcısı, güncelleme kaynaklı şikayetler de bulunmaya başladı. BleepingComputer’a gore Microsoft, Windows yöneticilerinin son güncellemeleri yükledikten sonrasında bazı politikaların başarısız bulunduğunu gösteren raporları paylaşmasının arkasından, cihazınızın ve sizin güvenliğini tehlikeye atan söz mevzusu sorunları araştırmaya başladığı bildiriliyor. Üstelik güncellemelerin bununla beraber getirmiş olduğu ilk mesele bu da değil. Geçtiğimiz günlerde sizlerle gene benzer bir problemi paylaşmıştık.
Bahsi geçen bu yeni soruna gore bir takım Windows hizmetinde kimlik doğrulama problemi yaşanıyor. Meydana getirilen açıklamada mevcut sorundan yalnız Windows 11 ve Windows Server 2022 çalıştıranlar dahil olmak suretiyle istemci ve sunucu Windows platformlarının ve sistemlerinin etkilendiği kaydedilirken; Microsoft, probleminin tesir alanı denetleyicileri olarak kullanılan sunucularda yalnız güncellemeler yüklendikten sonrasında tetiklendiğini belirtiyor.
Windows yöneticileri, pek oldukça hizmette ‘kimlik doğrulama sorunları’ ile karşılaşıyor
Sorunla karşılaşan Windows yöneticileri, güncellemeleri yükledikten sonrasında “Kullanıcı kimlik detayları uyuşmazlığı sebebiyle kimlik doğrulama başarısız oldu. Sağlanan kullanıcı adı mevcut bir hesapla eşleşmiyor yada parola yanlış” şeklinde bir uyarı mesajı aldıklarını bildiriyor. Microsoft ise yapmış olduğu bir açıklamada Ağ İlkesi Sunucusu (NPS), Yönlendirme ve Uzaktan erişim Hizmeti (RRAS), Yarıçap, Genişletilebilir Kimlik Doğrulama Protokolü (EAP) ve Korumalı Genişletilebilir Kimlik Doğrulama Protokolü (PEAP) dahil olmak suretiyle bir takım hizmet için kimlik doğrulama hatalarının söz mevzusu olabileceğini kaydediyor.
Başka bir açıklamada ise Microsoft, bu sorunların Windows Kerberos ve Active Directory Tesir Alanı Hizmetleri’ndeki ayrıcalıklı yükseltme güvenlik açıklarıyla ilgili güvenlik güncelleştirmelerinden kaynaklandığını ifade ediyor. Buna gore Active Directory Tesir Alanı Hizmetlerindeki 8.8’lik yüksek tedbir derecesine haiz bir CVVS puanına haiz olan bu güvenlik açığının (CVE-2022-26923) düzeltilmemesi halinde bu, saldırganların bir hesabın ayrıcalıklarını bir tesir alanı yöneticisinin ayrıcalıklarını yükseltmek için kullanabileceği anlamına geliyor.
Öte taraftan Windows Kerberos’taki güvenlik açığı (CVE-2022-26931) ise 7.5’lik yüksek bir tedbir derecesine haiz CVSS puanı ile öne çıkıyor.
Peki ne yapabilirsiniz?
Microsoft, bu kimlik doğrulama sorunlarını azaltmak adına Windows yöneticilerinin sertifikaları Active Directory’deki bir makine hesabıyla manuel olarak eşleştirilmesini tavsiye ederken; hangi tesir alanı denetleyicisinin oturum açmada başarısız bulunduğunu görmek içinse Kerberos Operasyonel günlüğünün kullanılmasını öneriyor.
Buna karşılık bir Windows yöneticisi ise son güncellemeleri yükleyen bazı kullananların oturum açmasının tek yolunun, StrongCertificateBindingEnforcement kayıt defteri anahtarını 0’a ayarlayarak dönem dışı bırakmak bulunduğunu aktarıyor. Bu kayıt defteri anahtarı, firmanın Kerberos Dağıtım Merkezi’nin (KDC) zorlama modunu ‘Uyumluluk modu’ olarak değiştirebilmek için kullanılıyor.
İLGİLİ HABER
Hackerların Temalar Yardımıyla İnternet Sitelerine Saldırmış olduğu Ortaya Çıktı: Nisan Ayında Binlerce Siteye Saldırı Gerçekleşti
Microsoft şimdi bu sorunları etken olarak araştırmaya ve geçici çözümler sunmaya başladığına gore bu, uygun bir düzeltmenin yakında yada en azından Haziran’da gerçekleşecek olan yamayla gelebileceği anlamına geliyor.
Kaynak :
https://www.techradar.com/news/some-windows-updates-might-actually-hurt-your-security
$(function(){
window.fbAsyncInit=function() FB.init(appId:'1037724072951294',xfbml:!0,version:'v2.5');
(function(d,s,id) var js,fjs=d.getElementsByTagName(s)[0];if(d.getElementById(id))return;js=d.createElement(s);js.id=id;js.src="https://connect.facebook.net/tr_TR/sdk.js";fjs.parentNode.insertBefore(js,fjs);(document,'script','facebook-jssdk'));
$('body').on(click:function() FB.XFBML.parse();
,'.facebook-save');
if($('.content-sticky').length>0){if($(window).width()>=768){$(window).on('scroll',function(){var scrollTop=$(this).scrollTop();$('article').each(function() if(scrollTop>=($(this).find('.content-body').offset().top-76)) $(this).find('.content-sticky').addClass('sticky');if(scrollTop>=($(this).find('.content-body').offset().top+$(this).find('.content-body').height()-($(this).find('.content-sticky').height()+92))) $(this).find('.content-sticky').removeClass('sticky');$(this).find('.content-sticky').css('bottom':'0px','top':'auto');else $(this).find('.content-sticky').addClass('sticky').css('bottom':'initial','top':'76px');
else $(this).find('.content-sticky').removeClass('sticky').css('bottom':'auto','top':'0');
)})}}
$('body').on({click:function(){var $this=$(this),dataShareType=$this.attr('data-share-type'),dataType=$this.attr('data-type'),dataId=$this.attr('data-id'),dataPostUrl=$this.attr('data-post-url'),dataTitle=$this.attr('data-title'),dataSef=$this.attr('data-sef');
switch(dataShareType) case 'facebook':FB.ui(method:'share',href:dataSef,,function(response) if(response&&!response.error_message) updateHit();
);
break;
case 'twitter':shareWindow('http://bc.vc/347874/https://twitter.com/intent/tweet?via=webtekno&text="+encodeURIComponent(dataTitle) + " %E2%96%B6 '+encodeURIComponent(dataSef));updateHit();break;
case 'gplus':shareWindow('https://plus.google.com/share?url=" + encodeURIComponent(dataSef)); updateHit(); break;
case "mail':window.location.href="https://www.webtekno.com/mailto:?subject="+encodeURIComponent(dataTitle)+'&body='+encodeURIComponent(dataSef);break;
case 'whatsapp':window.location.href="whatsapp://send?text="+encodeURIComponent(dataTitle)+' %E2%96%B6 '+encodeURIComponent(dataSef);updateHit();break;
function shareWindow(url) window.open(url,"_blank","toolbar=yes, scrollbars=yes, resizable=yes, top=500, left=500, width=400, height=400");
function updateHit(){$.ajax({type:"POST",url:dataPostUrl,data:contentId:dataId,contentType:dataType,shareType:dataShareType,success:function(data)
if($('.video-showcase').length>0) var $container=$('.video-showcase');else if($('article[data-id="'+dataId+'"]').length>0) var $container=$('article[data-id="'+dataId+'"]');else if($('.wt-share-item[data-id="'+dataId+'"]').length>0) var $container=$('.wt-share-item[data-id="'+dataId+'"]');else $container=null;
if($container!=null&&$container.length>0) var $badged=$container.find('.wt-share-badge-'+dataShareType);
var $headerCount=$('.content-header').find('.wt-share-count'),$containerCount=$container.find('.wt-share-count'),value=parseInt($containerCount.html())+1;
$container.data('share',value);
if($headerCount.length>0)
if($badged.length>0&&(dataShareType=='facebook'
})}}},'.wt-share-button')});
[ad_2]