Microsoft, PoC'u yayınlanan PetitPotam zafiyeti için acil önlemleri duyurdu

Microsoft, PoC'u yayınlanan PetitPotam zafiyeti için acil önlemleri duyurdu

Fransız güvenlik araştırmacası Gilles Lionel tarafından, Windows işletim sisteminde uzak Windows sunucularını bir saldırganla kimlik doğrulaması yapmaya ve NTLM kimlik doğrulama ayrıntılarını veya kimlik doğrulama sertifikalarını paylaşmaya zorlamak için kullanılabilecek bir güvenlik açığı keşfedildi.

Güvenlik araştırmacası Gilles Lionel, hatayı ilk olarak geçen hafta Perşembe günü tespit etti ve ayrıca saldırıyı göstermek için PoC (kavram kanıtı olarak) yayınladı. Ertesi gün ise Microsoft  tarafından sistemleri korumak için geçici ve hafifletici çözüm içeren bir danışma belgesi yayınladı.

PetitPotam açığı, Windows işletim sistemine ve Şifreleme Dosya Sistemi Uzak Protokolü (MS-EFSRPC) adlı bir uzaktan erişim protokolünün kötüye kullanılmasıyla ortaya çıkmış. Bu sayede tehdit aktörleri, NTLM kimlik doğrulama Hash’ını ele geçirerek hedef cihazda kimlik doğrulama süreçlerini atlatabilmektedir.

PetitPotam ile ilgili yayınlanan PoC’un işlevselliğine bakıldığında, bir saldırganın uzak bir sistemin MS-EFSRPC arabirimine SMB istekleri göndermesine ve kurban bilgisayarında bir kimlik doğrulama prosedürü başlatmaya ve kimlik doğrulama ayrıntılarını paylaşmaya zorlamasına olanak tanıyor.

Güvenlik araştırmacıları tarafından ilgili açık Windows Server 2016 ve Windows Server 2019 sürümlerinde yapılmış fakat PetitPotam’ın bugün desteklenen çoğu Windows Server sürümünü etkilediğine inanılıyor.

Microsoft  tarafından sistemleri korumak için geçici ve hafifletici çözüm içeren bir danışma belgesi yayınladı. Bu saldırıdan korunma yöntemi olarak Microsoft tarafından, müşterilerin etki alanı denetleyicisinde NTLM kimlik doğrulamasını geçici olarak devre dışı bırakılması öneriliyor.

Sonuç olarak PetitPotam, PrintNightmare ve SeriousSAM (diğer adıyla HiveNightmare) güvenlik açıklarından sonra geçen ay içinde açıklanan üçüncü büyük Windows güvenlik sorununu olarak karşımıza çıkıyor.

Bunlar ilginizi çekebilir

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor
Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Siber güvenlik şirketi Bitdefender, geçmişten kalma kalıntıları kullanan basit ama etkili bir fidye yazılımı olarak tanımladığı ShrinkLocker ile ilgili şifre çözücü yayınladı. Bitdefender tarafından ShrinkLocker ile ilgili hem şifre çözücü hem de fidye yazılımın nasıl çalıştığı ile ilgili ayrıntılı bir teknik araştırma yayınlandı. ShrinkLocker'ın daha karmaşık şifreleme algoritmalarına

By Editor