Microsoft, bazı uygulamaların Haziran 2022 Patch Salı Windows güncellemelerini uyguladıktan sonra Volume Gölge Kopyalama Hizmeti (VSS) kullanarak verileri yedekleyemeyeceğini söylüyor.
Sorun, Microsoft Dosya Sunucusu Gölge Kopyalama Aracısı Hizmetinde (RVSS) ayrıcalık güvenlik açığı (CVE-2022-30154) artışını ele almak için tanıtılan güvenlik uygulaması nedeniyle gerçekleşir.
"14 Haziran 2022'yi veya daha sonraki bir Windows güncellemesini yükledikten sonra, Gölge Kopyaları (Oluşturma veya Silinme) ile ilgili işlemler, uzak KOBİ 3.0 veya daha sonraki dosya paylaşımlarında verileri depolayan VSS Fartifif Sunucu Uygulamalarını çalıştıran bir Uygulama Sunucusu'nda SMB paylaşımları için başarısız olabilir. Bir dosya sunucusunda barındırıldı, "diye açıklıyor Microsoft.
Bilinen bu sorunun yaşandığı sistemlerde, Windows yedekleme uygulamaları gölge kopya oluşturma işlemleri sırasında E_Accessdenied hatalar alabilir ve dosya sunucusunda "FileshareshAdowCopyAgent olay 1013" kaydedilecektir.
RVSS isteğe bağlı bir bileşen olduğundan, Windows Server'ı çalıştıran sistemler varsayılan olarak savunmasız değildir. Ayrıca, Windows istemci sürümleri ayrıcalık yükseltme girişimlerinde CVE-2022-30154 istismarlarını kullanan saldırılara karşı savunmasız değildir.
Etkilenen Windows sürümlerinin ve sorunu tanıtan Windows güncellemelerinin tam listesi şunları içerir:
Sorunu çözmek için, 14 Haziran'da ve daha sonra yayınlanan Windows güncellemelerini hem uygulama sunucusunda hem de dosya sunucusunda yükleyin.
Microsoft, "Uygulama sunucusu, verileri uzak sunucu mesajı 3.0 (veya daha yüksek) paylaşımlarında bir dosya sunucusunda depolayan Volume Shadow Copy Hizmeti (VSS) -ware uygulamasını çalıştırıyor."
"Dosya sunucusu dosya paylaşımlarını barındırıyor. Her iki makine rolüne de güncellemeyi yüklemezseniz, daha önce çalışan uygulamalar tarafından yürütülen yedekleme işlemleri başarısız olabilir."
Bilinen bu sorunun, Gölge Kopyalama işlemini gerçekleştirmek için kullanılan hesap, dosya sunucusunda yönetici veya yedek operatör ayrıcalıklarına sahip yerel bir hesapsa da meydana geldiği bilinmektedir - bu durumda Microsoft, bir etki alanı hesabına geçmenizi önerir.
Microsft ayrıca, kopya işlemlerini gerçekleştirmek için kullanılan hesap, yöneticiler veya yedek operatörler için ayrıcalık gereksinimlerine uymuyorsa yedeklemelerin başarısız olabileceğini söylüyor. Sorunu çözmek için, dosya sunucusundaki yerel yöneticilerin veya yedek operatörler grubunun bir etki alanı hesabı kısmına geçmelisiniz.
Microsoft Acil Durum Güncellemeleri Windows Reklam Kimlik Doğrulama Sorunlarını Düzelt
Microsoft Haziran 2022 Patch Salı Düzeltmeleri 1 Sıfır Gün, 55 Kusur
Microsoft Defender şimdi hacklenen, yönetilmeyen Windows cihazlarını izole ediyor
Microsoft, Windows Server 2022'de WSL2 dağıtımları için destek ekliyor
Microsoft: Windows Server 20H2 Ağustos ayında hizmetin sonuna ulaştı
Kaynak: Bleeping Computer