Etiket arşivi: Printnightmare

Kaseya ve Microsoft’tan beklenen yamalar geldi

Kaseya ve Microsoft'tan beklenen yamalar geldiTarihin en büyük fidye yazılım saldırılarından birine uğrayan Kaseya, olayda istismar edilen güvenlik zafiyetlerini giderdi. Bir diğer beklenen adım da Microsoft’tan geldi. Firma bir süredir aktif olarak istismar edilen PrintNightmare zafiyeti için güvenlik güncellemeleri paylaştı.

Geçtiğimiz günlerde REvil grubu, Kaseya’nın VSA yazılımında bulunan zafiyetleri istismar edip dünyanın en büyük fidye yazılımlarından birine imza atmıştı. ABD merkezli teknoloji firması Kaseya, REvil grubunun sistemlerine sızmak için kullandığı güvenlik açıklarını gidermek için VSA 9.5.7a (9.5.7.2994) güncellemesini yayımladı.

Saldırıda kullanıldığı düşünülen CVE-2021-30116, CVE-2021-30119 ve CVE-2021-30120 için güvenlik güncellemeleri yayımlanırken aynı zamanda Kullanıcı Portalı’nda secure flag kullanılmamasını, parolaların maskelenmemesini ve VSA sunucularına yetkisiz dosya yüklemeye izin veren zafiyetler de Kaseya’nın yayımladığı güvenlik güncellemeleriyle giderildi.

HAZIRLIK REHBERİNİ TAKİP ETMEK GEREKİYOR 

Kaseya, güvenlik güncellemelerini yapmadan takip edilmesi gereken işlemleri içeren güncellemelere hazırlık rehberi paylaştı. Söz konusu rehber, cihazlarınızın daha sonra yaşanabilecek ihlallerden veya halihazırda istismar edilip edilmediğinden emin olmak için takip edilmesi gerekiyor.

Tarihin en büyük fidye yazılım saldırısı Kaseya hakkında bilmeniz gereken 5 şey

Firma ayrıca kullanıcılarından, Kaseya VSA Tespit Etme Aracını (Kaseya VSA Detection Tool) kullanmalarını tavsiye ediyor. Söz konusu araç VSA sunucusu veya yönetilen uç noktayı analiz ediyor ve herhangi bir güvenlik ihlali (IoC) göstergesinin mevcut olup olmadığını tespit ediyor. 

MICROSOFT PRINTNIGHTMARE ZAFİYETİNİ GİDERDİ

Öte yandan Microsoft ise, geçtiğimiz günlerde Windows Print Spooler hizmetinde ortaya çıkan ve bir süredir aktif olarak istismar edilen PrintNightmare 0-day’ini düzeltmek için güvenlik güncelleştirmelerini yayımladı.

Çeşitli güvenlik zafiyetlerine olanak tanıyan PrintNightmare 0-day’i için Microsoft, aşağıdaki versiyonlara sahip Windows sürümleri için güvenlik güncellemesi yayımladı.

PrintNightmare zafiyeti, hem RCE’ye hem de yerel ayrıcalık yükseltmesine olanak sağlıyordu. Siber saldırganlar, hedefledikleri sistemlerde söz konusu zafiyetleri istismar ederek sistem ayrıcalıkları kazanabiliyordu.

Microsoft, güncellemelerin acil olarak yüklenmediği durumlarda Windows Print Spooler hizmetinin inaktif hâle getirilmesini tavsiye ediyor.

Microsoft’tan Windows kullanıcılarına acil uyarı: Güncellemeleri hemen yükleyin!

ABD’li teknoloji devi Microsoft, Windows işletim sistemlerinde keşfedilen PrintNightmare zafiyeti nedeniyle kullanıcılarını acil olarak güncellemeleri yüklemeye davet etti.

PrintNightmare olarak bilinen güvenlik açığının, Windows Printspooler hizmetini etkiliyor.

Siber güvenlik şirketi Sangfor’daki araştırmacılar tarafından birden fazla kullanıcının bir yazıcıya erişmesine izin veren yazdırma biriktiricisinde güvenlik açıkları bulduklarını belirtti.

Microsoft da bunun üzerine yaptığı açıklamada, güvenlik açığını istismar edebilecek saldırganların kişilerin bilgisayarlarına programlar yükleyebilecekleri, verileri görüntüleyip silebilecekleri ve hatta tam kullanıcı haklarına sahip yeni kullanıcı hesapları oluşturabilecekleri konusunda uyarıda bulundu.

Apple’dan bug bounty avcılarına ödül : Hindistanlı beyaz şapkalı hackerlar 50 bin dolar kazandı

Ayrıca yapılan uyarıda, güvenlik açığının, bilgisayar korsanlarına ciddi hasar vermeleri için yeterli komuta ve kontrol sağlayabileceği bildirildi.

Firmadan yapılan açıklamada, zafiyetin Microsoft tarafından geçtiğimiz yıl desteği sonlanan Windows 7 de dahil olmak üzere bütün sürümlerin yüklü olduğu bilgisayarlara zarar verebileceği belirtilirken, “Güncellemeleri hemen yüklemenizi öneririz.” tavsiyesi yer aldı.

Kaynak: NTV