Değişim ekibi, yöneticilerden Ağustos ayında ele alınan kritik bir Microsoft Exchange Server güvenlik açığı için yeni ve "daha iyi" bir yama dağıtmasını istedi.
CVE-2023-21709 olarak izlenen ve Ağustos 2023 Yaması Salı günü yamalı olarak, güvenlik kusuru, kimlik doğrulanmamış saldırganların kullanıcı etkileşimi gerektirmeyen düşük karmaşıklık saldırılarında eşleştirilmemiş değişim sunucularında ayrıcalıkları artırmasını sağlar.
Microsoft, "Ağ tabanlı bir saldırıda, bir saldırgan bu kullanıcı olarak giriş yapmak için kullanıcı hesabı şifrelerini zorlayabilir. Microsoft, bir saldırganın kaba kuvvet için daha zor olan güçlü şifrelerin kullanımını teşvik eder."
Microsoft, güvenlik açığını düzeltmek için güvenlik güncellemeleri yayınlamasına rağmen, Exchange yöneticilerine, savunmasız Windows IIS token önbellek modülünü manuel olarak kaldırmaları veya sunucularının CVE-2023- kullanılarak saldırılara karşı korunmasını sağlamak için bu PowerShell komut dosyasını kullanmaları gerektiğini de bildirdi. 21709 istismar.
Bu ayın Salı günü yamasının bir parçası olarak Microsoft, CVE-2023-21709 kusurunu tam olarak ele alan ve ek adımlar gerektirmeyen yeni bir güvenlik güncellemesi (CVE-2023-36434) yayınladı.
Değişim ekibi, "Ağustos 2023 SUS'ın sürümünde, manuel veya senaryo çözümü kullanmayı ve IIS token önbellek modülünü CVE-2023-21709'u ele almanın bir yolu olarak devre dışı bırakmayı önerdik." Dedi.
"Bugün, Windows Team, CVE-2023-36434 için düzeltme şeklinde bu güvenlik açığının kök nedeni için IIS Fix'i yayınladı. IIS düzeltmesini yüklemenizi öneririz ve daha sonra değişim sunucularınızda Jeton Önbellek Modülünü yeniden etkinleştirebilirsiniz. "
Ağustos ayında ayrıcalık artış hatasını tam olarak ele almak için Windows IIS token önbellek modülünü zaten kaldırdıysanız, şimdi bugünün güvenlik güncellemelerini yüklemeniz ve bu komut dosyasını kullanarak IIS modülünü yeniden etkinleştirmeniz gerekecek veya aşağıdaki komutu yükseltilmiş bir şekilde çalıştırmanız gerekecek. PowerShell İstemi:
August CVE-2023-21709 Güvenlik Güncellemesi'ni henüz düzeltmemiş olan yöneticilerin Windows Server Ekim 2023 güvenlik güncellemelerini yüklemeleri önerilir.
Microsoft, "İlgili Ağustos 2023 belge sayfalarına ve senaryolarının yanı sıra sağlık denetleyicisinin yeni tavsiyemizi yansıtması için güncellemeler yapıyoruz."
Ekim 2023 Yaması Salı Güvenlik Güncellemeleri Yamalı 104 Kusurlu, 12 Nominal Kritik ve Üçü Saldırılarda Aktif Olan Güvenlik Açıkları olarak etiketlendi.
Microsoft bunlardan birini yamayı reddetti, CVE-2023-41763 olarak izlenen ve Eylül 2022'de Dr. Florian Hauser tarafından açıklanan bir ayrıcalık güvenlik açığı için bir skype, bugüne kadar, saldırganlar iç üzerindeki sistemlere erişim sağlamak için onu kullanabilse de ağlar.
Apple Acil Durum Güncellemesi, iPhone'ları hacklemek için kullanılan yeni sıfır günü düzeltiyor
Yeni 'Looney Tunables' Linux hatası büyük dağıtımlarda kök veriyor
Exim yamaları Geçen hafta açıklanan altı sıfır günlük böcekten üçü
Microsoft SharePoint Server Auth Bypass kusurunda piyasaya sürülen istismar
Yeni gizli teknikler, bilgisayar korsanlarının Windows Sistemi ayrıcalıkları kazanmasına izin verir
Kaynak: Bleeping Computer