Active Directory'deki Güvenlik Açığı Hizmet Reddine Olanak Verebilir

"Squ4LL

Özel Üye
14 Tem 2009
14,316
6
592
depositphotos_39118343-Security-concept-server-security-and.jpg


Bu güvenlik bildirisi Microsoft Windows 2000 Server, Windows Server 2003 ve Windows Server 2008 üzerinde Active Directory; Windows XP Professional ve Windows Server 2003 üzerine yüklendiğinde Active Directory Uygulama Modu (ADAM) ve Windows Server 2008 üzerine yüklendiğinde Active Directory Basit Dizin Hizmeti (AD LDS) uygulamalarında özel olarak bildirilen bir güvenlik açığı içindir.

wLitrF.gif


Güvenlik açığından yararlanan bir saldırgan, hizmet reddi durumunun oluşmasına neden olabilir. Windows XP Professional, Windows Server 2003 ve Windows Server 2008'de bir saldırganın bu açıktan yararlanabilmesi için, geçerli oturum açma kimlik bilgilerine sahip olması gerekir. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, sistemin yanıt vermemesine veya otomatik olarak yeniden başlatılmasına neden olabilir.


Etkilenen Sistemler:


Microsoft Windows 2000 Server SP4-Active Directory
Windows XP Professional SP2-ADAM
Windows XP Professional SP3-ADAM
Windows XP Professional x64 Edition ve Windows XP Professional x64 Edition SP2-ADAM
Windows Server 2003 SP1 ve Windows Server 2003 SP2-Active Directory
Windows Server 2003 SP1 ve Windows Server 2003 SP2-ADAM
Windows Server 2003 x64 Edition ve Windows Server 2003 x64 Edition SP2-Active Directory
Windows Server 2003 x64 Edition ve Windows Server 2003 x64 Edition SP2-ADAM
Windows Server 2003 with SP1 for Itanium-based Systems ve Windows Server 2003 with SP2 for Itanium-based Systems-Active Directory
Windows Server 2008 for 32-bit Systems-Active Directory
Windows Server 2008 for 32-bit Systems-AD LDS
Windows Server 2008 for x64-based Systems-Active Directory
Windows Server 2008 for x64-based Systems-AD LDS


Açıklama:


Bu güvenlik bildirisi Microsoft Windows 2000 Server, Windows Server 2003 ve Windows Server 2008 üzerinde Active Directory; Windows XP Professional ve Windows Server 2003 üzerine yüklendiğinde Active Directory Uygulama Modu (ADAM) ve Windows Server 2008 üzerine yüklendiğinde Active Directory Basit Dizin Hizmeti (AD LDS) uygulamalarında özel olarak bildirilen bir güvenlik açığı içindir.

Güvenlik açığından yararlanan bir saldırgan, hizmet reddi durumunun oluşmasına neden olabilir. Windows XP Professional, Windows Server 2003 ve Windows Server 2008'de bir saldırganın bu açıktan yararlanabilmesi için, geçerli oturum açma kimlik bilgilerine sahip olması gerekir. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, sistemin yanıt vermemesine veya otomatik olarak yeniden başlatılmasına neden olabilir.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.