Haberler

Windows DNS Server İçin Acil Yama Vakti

Gün geçmiyor ki yeni bir zafiyet ortaya çıkmasın önce Microsft Exchange sonra F5 şimdide Windows Server DNS hizmetinde ciddi bir güvenlik zafiyeti ortaya çıktı.

Zafiyet CVE-2021-26897 kodu ile takip edilebilirken CVSSv3.0 9,8 / 8,5 puan almış durumda. Zafiyete baktığımızda RCE olduğunu görüyoruz. Saldırgan DNS sunucu üzerinde zafiyeti istismar etmesi durumunda yerel hesaplar üzerinde yetki sahibi olup restgele kod çalıştırabiliyor.

Güncelleme yapılması gereken işletim sistemleri ise şu şekilde:

  • Windows Server 2012 R2 (Server Core installation)
  • Windows Server 2012 R2
  • Windows Server 2012 (Server Core installation)
  • Windows Server 2012
  • Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
  • Windows Server 2008 R2 for x64-based Systems Service Pack 1
  • Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
  • Windows Server 2008 for x64-based Systems Service Pack 2
  • Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
  • Windows Server 2008 for 32-bit Systems Service Pack 2
  • Windows Server 2016 (Server Core installation)
  • Windows Server 2016-Windows Server, version 2004 (Server Core installation)
  • Windows Server, version 1909 (Server Core installation)
  • Windows Server 2019 (Server Core installation)
  • Windows Server 2019
  • Windows Server, version 20H2 (Server Core Installation)

Microsoft, güncellemelerin vakit kaybetmeden yapılması konusunda uyarıda bulunuyor.

Kaynak: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26897

İlgili Makaleler

2 Yorum

  1. Hocam selamlar bu zaafiyetten etkilenmemmek icin dns sunucularina mi gecmemiz gerek yoksa tum sunucularimiza mi…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu