Microsoft, Yeni BlueKeep Benzeri Zafiyetlerin Uyarısını Yaptı

BlueKeep’ten farklı olarak, bu güvenlik açıkları, Windows 10 dahil olmak üzere daha yeni Windows sürümlerini etkiler. Microsoft, bu hafta Uzak Masaüstü Hizmetleri’ndeki (RDS) dört kritik güvenlik açığı için düzeltmeler yayınladı; bunlardan ikisi, aynı Windows bileşenindeki bir diğer önemli hata olan ‘BlueKeep’e benziyor. Dört Uzaktan Kod Yürütme (RCE-Remote Code Execution ) kusurunun tümü – CVE ‑ 2019‑1181 , CVE ‑ 2019‑1182 , CVE ‑ 2019‑1222 ve CVE ‑ 2019‑1226 olarak tanımlanır – özel hazırlanmış bir uzak masaüstü protokolü gönderen saldırganlar tarafından kullanılabilir. Açıklamada; “Bu güvenlik açığından başarıyla yararlanan bir saldırgan, hedef sistemde rasgele kod yürütebilir. Bir saldırgan daha sonra programlar yükleyebilir; veri görüntüleme, değiştirme veya silme; veya tam kullanıcı … Microsoft, Yeni BlueKeep Benzeri Zafiyetlerin Uyarısını Yaptı okumayı sürdür