Microsoft, geçen ay güncelleme yayınlamadığı ProxyNotShell olarak adlandırılan zero-day zafiyeti için güncelleme yayınladı. Daha önce iki defa mitigate yöntemleri yayınlanmış ancak ikiside bypass edilmişti.
CVE-2022-41082 ve CVE-2022-41040 koduyla bilinen bu iki güvenlik açığı Microsoft Exchange Server 2013, 2016 ve 2019’u etkilemektedir. Saldırganların zafiyetleri istismar etmesi durumunda PowerShell’i çalıştırmak için ayrıcalıkları yükseltmelerine ve rastgele veya uzaktan kod yürütmesine izin vermektedir. Kasım 2022 güncellemelerinin release notlarına bakıldığında ise bu iki güvenlik açığının kapatıldığı belirtilmektedir.
The November 2022 SUs contain fixes for the zero-day vulnerabilities reported publicly on September 29, 2022 (CVE-2022-41040 and CVE-2022-41082).

Zaman kaybetmeden sunucularınızı güncellemenizde fayda var. İlgili güncellemelere bu adresten ulaşabilirsiniz.

















Bir yorum yaz