Windows DNS Server İçin Acil Yama Vakti

0
58

Gün geçmiyor ki yeni bir zafiyet ortaya çıkmasın önce Microsft Exchange sonra F5 şimdide Windows Server DNS hizmetinde ciddi bir güvenlik zafiyeti ortaya çıktı.

Zafiyet CVE-2021-26897 kodu ile takip edilebilirken CVSSv3.0 9,8 / 8,5 puan almış durumda. Zafiyete baktığımızda RCE olduğunu görüyoruz. Saldırgan DNS sunucu üzerinde zafiyeti istismar etmesi durumunda yerel hesaplar üzerinde yetki sahibi olup restgele kod çalıştırabiliyor.

Güncelleme yapılması gereken işletim sistemleri ise şu şekilde:

  • Windows Server 2012 R2 (Server Core installation)
  • Windows Server 2012 R2
  • Windows Server 2012 (Server Core installation)
  • Windows Server 2012
  • Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
  • Windows Server 2008 R2 for x64-based Systems Service Pack 1
  • Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
  • Windows Server 2008 for x64-based Systems Service Pack 2
  • Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
  • Windows Server 2008 for 32-bit Systems Service Pack 2
  • Windows Server 2016 (Server Core installation)
  • Windows Server 2016-Windows Server, version 2004 (Server Core installation)
  • Windows Server, version 1909 (Server Core installation)
  • Windows Server 2019 (Server Core installation)
  • Windows Server 2019
  • Windows Server, version 20H2 (Server Core Installation)

Microsoft, güncellemelerin vakit kaybetmeden yapılması konusunda uyarıda bulunuyor.

Windows DNS Server Remote Code Execution Vulnerability

CVE-2021-26897On this pageSecurity Vulnerability

Released: 9 Mar 2021Assigning CNA:Microsoft

MITRE CVE-2021-26897CVSS:3.0 9.8 / 8.5Expand allCollapse allBase score metrics(8)Attack VectorNetworkAttack ComplexityLowPrivileges RequiredNoneUser InteractionNoneScopeUnchangedConfidentialityHighIntegrityHighAvailabilityHighTemporal score metrics(3)Exploit Code MaturityUnprovenRemediation LevelOfficial FixReport ConfidenceConfirmed

Please see Common Vulnerability Scoring System for more information on the definition of these metrics.

Kaynak: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26897

Kaynak

CEVAP VER

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz