Açıklama
Microsoft Windows'da birden çok ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar, rasgele kod yürütmek, güvenlik kısıtlamalarını atlamak, hizmet reddine, ayrıcalık elde etmek veya hassas bilgiler edinmek için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi
- DNS sunucularında uygun olmayan isteklerin işlenmesi, isteğe bağlı kod yürütmek için özel olarak tasarlanmış isteklerle uzaktan kullanılabilir;
- Grup ilkesi güncelleştirmelerinin işlenmesi sırasında kısıtlamaların olmaması intranet'ten ortadaki adam saldırısı yoluyla ayrıcalık elde etmek için kullanılabilir;
- Uygunsuz bir bellek nesnesi kullanımı, ayrıcalıklar elde etmek için saldırganın giriş yapmasıyla kullanılabilir;
- Sanal Servis Sağlayıcısında yanlış başlatılmamış bir bellek kullanımı, hassas bilgiler elde etmek için özel olarak tasarlanmış bir uygulama aracılığıyla giriş yapan saldırgan tarafından kullanılabilir;
- Uygun olmayan bir bellek nesnelerinin ele alınması, Adres Yerleşim Düzeni Randomizasyon kısıtlamalarını atlamak için özel olarak tasarlanmış bir uygulama aracılığıyla uzaktan kullanılabilir.
- Uygun olmayan bir bellek nesneleri kullanımı, ayrıcalıklar elde etmek için özel olarak tasarlanmış bir uygulama aracılığıyla yerel olarak kullanılabilir;
- Adobe Type Manager Yazı Tipi Sürücüsünde uygun olmayan bir bellek nesnesi, ayrıcalıklar elde etmek için özel olarak tasarlanmış bir uygulama aracılığıyla giriş yapan saldırgan tarafından kullanılabilir;
- SMB'de iletilen uygunsuz kimlik bilgileri, ayrıcalıklar elde etmek için özel olarak tasarlanmış bir uygulama aracılığıyla saldırganın giriş yapmasıyla kullanılabilir;
- Uygun olmayan bir bellek nesnesi işleme özelliği, yetkileri almak için özel olarak tasarlanmış bir NetLogon isteği aracılığıyla alan kimliği doğrulanmış saldırgan tarafından kullanılabilir;
- Proxy kullanımının olmaması, özel olarak tasarlanmış bir NetBIOS adıyla uzaktan yararlanılarak, ayrıcalık elde etmek için manipülasyonlar istenir;
- WPAD'de yanlış bir proxy kullanımı, yeterli yetkilere sahip olmayan trafiği kontrol etmek için uzaktan kullanılabilir.
- Windows Diagnostics Hub Standard Collector Service'de hatalı bir giriş sanitizasyonu, ayrıcalıklar elde etmek için özel olarak tasarlanmış bir uygulama aracılığıyla giriş yapan saldırgan tarafından kullanılabilir;
- Uygun olmayan bir .pdf dosyasının güvenlik açıklarını ele geçirmesi, isteğe bağlı kod çalıştırmak veya hassas bilgiler edinmek için özel olarak tasarlanmış bir pdf belgesi aracılığıyla uzaktan kullanılabilir.
- Active Directory'de uygunsuz bir makine hesaplarının oluşturulması, hizmet reddine neden olmak için makine hesapları manipülasyonu yoluyla kullanıcı tarafından yeterli haklardan yararlanılabilir;
- Uygunsuz bir bellek nesnesi kullanımı, hizmet reddine neden olmak için kullanılabilir.
Teknik detaylar
Güvenlik açığı (1) yalnızca DNS sunucusu yapılandırıldığında kullanılabilir.
Güvenlik açığı (2) , bir etki alanı denetleyicisi ve hedef makine arasındaki trafiğe karşı saldırı yoluyla kullanılabilir. Windows Server 2012 ve üstü ile çalışan sunucu ve Windows 8 ve üstü sürümleri çalıştıran istemcilerle etki alanına katılan sistemler.
Sanal PCI ile ilgili güvenlik açığı (4) .
GDI32.dll ile ilgili Güvenlik Açığı (5)
ATMFD.dll ile ilgili Güvenlik Açığı (7)
Güvenlik açığı (8) , aynı makinede çalışan başka bir hizmet için bir kimlik doğrulama isteği iletilerek kullanılabilir. Bu güvenlik açığını azaltmak için SMB sunucusu için Kimlik Doğrulama için Genişletilmiş Koruma'yı etkinleştirebilirsiniz. Daha fazla talimat için, lütfen aşağıda listelenen orijinal MS16-075 danışma belgesine bir göz atın.
WPAD ile ilgili olan ve bazı durumlarda hassas bir proxy bulma sürecine geri dönme nedeniyle meydana gelen güvenlik açığı (10) . Bu güvenlik açığını gidermek için WINSNetBT ad çözümlemesini devre dışı bırakabilir veya bir ana makine dosyası kullanarak WPAD'yi durdurabilirsiniz. Azaltma ile ilgili daha fazla talimat için, aşağıda listelenen orijinal MS16-077 danışma belgesine bir göz atabilirsiniz .
Güvenlik açığı (11) , bir ana dosya girişini kullanan WPAD'nin durdurulması yoluyla azaltılabilir. Azaltma ile ilgili daha fazla talimat için, aşağıda listelenen orijinal MS16-077 danışma belgesine bir göz atabilirsiniz .
Orijinal öneriler
CVE Listesi
KB Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com