Web sitemizde size en iyi deneyimi sunmak için çerezleri kullanıyoruz. Hangi çerezleri kullandığımız hakkında daha fazla şey öğrenmek için Gizlilik
Onayla
Türker UZUNTürker UZUN
  • VERİ ANALİZİ
    • Veri Analiz Aşamaları
    • Pandas
    • CRM Analitiği
    • Makine Öğrenmesi
    • Ölçümleme Problemleri
    • Özellik Mühendisliği
    • Tavsiye Sistemleri
    • BI Araçları
  • LLM – AI
  • METODOLOJİ
  • PROGRAMLAMA
  • BLOG
  • DİZİ & FİLM
  • İLETİŞİM
Reading: Windows, Son Güncelleme İle Önemli Bir Açığı Kapattı
Paylaş
Aa
Türker UZUNTürker UZUN
Aa
  • VERİ ANALİZİ
  • LLM – AI
  • METODOLOJİ
  • PROGRAMLAMA
  • BLOG
  • DİZİ & FİLM
  • İLETİŞİM
Ara...
  • VERİ ANALİZİ
    • Veri Analiz Aşamaları
    • Pandas
    • CRM Analitiği
    • Makine Öğrenmesi
    • Ölçümleme Problemleri
    • Özellik Mühendisliği
    • Tavsiye Sistemleri
    • BI Araçları
  • LLM – AI
  • METODOLOJİ
  • PROGRAMLAMA
  • BLOG
  • DİZİ & FİLM
  • İLETİŞİM
Follow US
Türker UZUN > Blog > BLOG > Teknoloji > Windows, Son Güncelleme İle Önemli Bir Açığı Kapattı
BLOGTeknoloji

Windows, Son Güncelleme İle Önemli Bir Açığı Kapattı

2 Min Read
Paylaş
2 Min Read
Microsoft Windows 10 Güncelleme

Microsoft, Windows 10 cihazlarına gönderdiği yeni güncelleştirme ile üçüncü taraf şahıslara güç veren önemli bir açığın önüne geçti. Şirket, RPD sistemindeki açığı kapattı.

Microsoft’un Windows cihazlara gönderdiği son güncelleme Windows 10 ve Windows Server’daki çok önemli bir açığı kapatmayı amaçladı. Hatta şirket, son gönderilen güvenlik güncellemesiyle birlikte yalnızca bir açığı değil, toplamda 48 açığı kapatmayı başardı.

Microsoft’un kapattığı 48 sistem açığından 5’i şirketin ‘Remote Desktop Protocol (RDP) tabanlı servisleriyle alakalıydı. Bu açıklar bugüne kadar birçok kişi tarafından başkalarının ağlarında yer alan bilgisayarlara uzaktan erişim sağlamak için kullanıldı. İki açık ise hackerların ağlara şifre girişi yapmadan giriş yapmasını sağlıyordu.

Keşfedilen iki açık, şifre açıklarından bile daha tehlikeli

İşte CVE-2020-0609 ve CVE-2020-0610 olarak adlandırılan bu açıklar, Microsoft tarafından şifre açıklarından daha tehlikeli olarak derecelendirildi. Bunun sebebi ise bu açığı kullanan şahısların hedef RPD sunucularına herhangi bir onay almadan uzaktan erişim sağlamalarının önünü açmasıydı.
Microsoft, Security Response Center’da bu iki açık hakkında gayet ciddi uyarıda bulundu. Microsoft’un uyarısına göre bu açık sayesinde bir şahıs bilgisayarınıza program yükleyebilir, verileri görüntüleyebilir, değiştirebilir ya da silebilir veya tüm yetkilere sahip bir açık açabilir.

Açıktan kurtulmanın tek yolu güncelleme yapmak

Bu açıktan kurtulmanın tek yolu ise Microsoft’un Windows cihazlara gönderdiği son güncellemeyi bilgisayarınıza yüklemek olacaktır. Her iki açık da RPD protokolünün kullanılmasıyla oluşturulan Remote Desktop Gateway izinlerini kullanıyor.

Microsoft’un RDP protokolünde kapattığı diğer açıklar arasında Remote Desktop Web Access’te keşfedilen bir açık da bulunuyor. Bu açık sayesinde size zarar vermek isteyen şahıslar Web izinlerini kullanarak kullanıcıların giriş bilgilerini ele geçirebiliyorlar. Microsoft’un bahsettiği açıklar özellikle eski sunucular için oldukça büyük riskler taşıyor. Açıkların kökenleri de oldukça derinde olduğundan Microsoft, son gönderdiği güncellemeyi eski işletim sistemi sürümlerine de göndermek zorunda kalabilir. 2019’un mayıs ayında şirket, keşfedilen bir açığın ne kadar ciddi olduğunu Windows 10 ile birlikte Vista, Server 2003 ve hatta XP’ye bile güncelleme göndererek göstermişti.

ETİKETLER: Microsoft, Windows 10, Windows 10 Güncelleştirmeleri, Windows 10 Güvenlik
Editor Ocak 17, 2020
Paylaş
Whatsapp Whatsapp LinkedIn Email Copy Link

Son Yazılar

  • LangChain Tool Tanıtımı (Kategorik)
  • Flowise Tool Node Tanıtımı
  • Flowise – Hazır Chatflow Akışları
  • Flowise – Hangi Node Ne Zaman Kullanılır?
  • Flowise Eğitimi – Node’ları Tanıyalım

Takip Et

Sponsor Linkler

İlginizi Çekebilir

BLOGFinansYaşam

Müşteri Deneyimi İle İlgili İlham Verici Sözler

BLOGFinansKripto ParaTeknoloji

İstanbul Fintech Week 2025 : Etkinlik Analizi

BLOGBüyük Dil Modelleri (LLM)Teknoloji

Google, Gemma 3’ü Tanıttı: Yenilikler ve Gemma3:12B Değerlendirmesi

Linkedin İşe Alım Asistanı, Yapay Zeka, Hiring Assistant AI by LinkedIn
BLOGTeknolojiYaşam

LinkedIn, Yapay Zeka ile İşe Alım Sürecini Dönüştürüyor: İşe Alım Asistanı Tanıtıldı

Türker UZUNTürker UZUN
Takip Et

Veri Analizi, ETL Süreçleri, Makine Öğrenimi, Doğal Dil İşleme Projeleri, Python Dersleri, Python Blog, Teknoloji Yazarı, AI Agents

Removed from reading list

Undo