enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
32,2020
EURO
35,0069
ALTIN
2.504,53
BIST
10.643,58
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
23°C
İstanbul
23°C
Az Bulutlu
Pazar Az Bulutlu
24°C
Pazartesi Az Bulutlu
23°C
Salı Parçalı Bulutlu
24°C
Çarşamba Az Bulutlu
22°C
SON DAKİKA
14:28 İzmir Büyükşehir Belediyesi 19 Mayıs’ta toplu ulaşım yüzde 50 indirimli
14:27 Engelsiz Bahar Şenliğinde Engeller Aşıldı
14:26 Başkan Abdullah Özyiğit Güven Park’taki yenileme çalışmalarını inceledi
14:13 Başkan Altay 19 Mayıs Atatürk’ü Anma Gençlik ve Spor Bayramı’nı Kutladı
14:11 Karşıyaka Çiçek Festivali kapılarını açtı
14:09 Konya Büyükşehir, NEÜ Mühendislik Öğrencilerine “Akıllı Şehir, Stratejiler ve Uygulamaları”nı Anlattı
14:07 Özel Birey Anneleri ‘Beden ve Ruh Sağlığı Atölyesi’nde buluştu
14:06 Selçuklu’da fidanlar toprakla buluştu
13:55 Öğrencilerin Tasarladığı Robotlar Ağrı’nın Zirvesinde Yarıştı
13:50 Ömer Aydoğmuş’tan 19 Mayıs mesajı
13:38 YENKÜLDER Kongresi bugün yapılacak
13:37 19 Mayıs’ta 81 ilde festival havası
13:36 Elektrik kesintilerine MUSKİ’den çözüm
13:06 Kocaeli’de sivrisineklerle mücadele çalışmaları sürüyor
12:57 İstanbul Büyükşehir Belediyesi Gençlerden Öğrenecek Çok Şeyimiz Var
12:56 Çevre duyarlılığı adına örnek çalışmalar yürüten Selçuklu Çevre ve Sıfır Atık Platformu, 530 çevre gönüllüsünün katılımıyla 1.200 adet fidanı toprakla buluşturdu
12:55 12. İnternasyonel Futbol Turnuvası başladı
12:54 TEGV’in Maraton İzmir’de yürüttüğü kampanyayla 188 çocuk nitelikli eğitim desteğiyle buluştu
12:50 İnegöl’de 19 Mayıs coşkusu sokaklara taştı
12:40 Torbalı Belediyesi engellilerin sesi ve kulağı oluyor
TÜMÜNÜ GÖSTER →

Windows’ta ‘Kimlik Doğrulama’ Sorunları Olduğu Bildirildi

Gerçekleşen son Patch Tuesday güncellemelerinin ardından pek çok Windows kullanıcısı, güncelleme kaynaklı şikayetler de bulunmaya başladı …

Windows’ta ‘Kimlik Doğrulama’ Sorunları Olduğu Bildirildi
14.05.2022
174
A+
A-

Gerçekleşen son Patch Tuesday güncellemelerinin ardından pek çok Windows kullanıcısı, güncelleme kaynaklı şikayetler de bulunmaya başladı. BleepingComputer’a göre Microsoft, Windows yöneticilerinin son güncellemeleri yükledikten sonra bazı politikaların başarısız olduğunu gösteren raporları paylaşmasının ardından, cihazınızın ve sizin güvenliğini tehlikeye atan söz konusu sorunları araştırmaya başladığı bildiriliyor. Üstelik güncellemelerin beraberinde getirdiği ilk sorun bu da değil. Geçtiğimiz günlerde sizlerle yine benzer bir sorunu paylaşmıştık.

Bahsi geçen bu yeni soruna göre bir dizi Windows hizmetinde kimlik doğrulama sorunu yaşanıyor. Yapılan açıklamada mevcut sorundan sadece Windows 11 ve Windows Server 2022 çalıştıranlar dahil olmak üzere istemci ve sunucu Windows platformlarının ve sistemlerinin etkilendiği kaydedilirken; Microsoft, sorunun etki alanı denetleyicileri olarak kullanılan sunucularda sadece güncellemeler yüklendikten sonra tetiklendiğini belirtiyor.

Windows yöneticileri, pek çok hizmette ‘kimlik doğrulama sorunları’ ile karşılaşıyor

Sorunla karşılaşan Windows yöneticileri, güncellemeleri yükledikten sonra “Kullanıcı kimlik bilgileri uyuşmazlığı nedeniyle kimlik doğrulama başarısız oldu. Sağlanan kullanıcı adı mevcut bir hesapla eşleşmiyor veya parola yanlış” şeklinde bir uyarı mesajı aldıklarını bildiriyor. Microsoft ise yaptığı bir açıklamada Ağ İlkesi Sunucusu (NPS), Yönlendirme ve Uzaktan erişim Hizmeti (RRAS), Yarıçap, Genişletilebilir Kimlik Doğrulama Protokolü (EAP) ve Korumalı Genişletilebilir Kimlik Doğrulama Protokolü (PEAP) dahil olmak üzere bir dizi hizmet için kimlik doğrulama hatalarının söz konusu olabileceğini kaydediyor.

Başka bir açıklamada ise Microsoft, bu sorunların Windows Kerberos ve Active Directory Etki Alanı Hizmetleri’ndeki ayrıcalıklı yükseltme güvenlik açıklarıyla alakalı güvenlik güncelleştirmelerinden kaynaklandığını ifade ediyor. Buna göre Active Directory Etki Alanı Hizmetlerindeki 8.8’lik yüksek önlem derecesine sahip bir CVVS puanına sahip olan bu güvenlik açığının (CVE-2022-26923) düzeltilmemesi halinde bu, saldırganların bir hesabın ayrıcalıklarını bir etki alanı yöneticisinin ayrıcalıklarını yükseltmek için kullanabileceği anlamına geliyor.

Öte yandan Windows Kerberos’taki güvenlik açığı (CVE-2022-26931) ise 7.5’lik yüksek bir önlem derecesine sahip CVSS puanı ile öne çıkıyor.

Peki ne yapabilirsiniz?

Microsoft, bu kimlik doğrulama sorunlarını azaltmak adına Windows yöneticilerinin sertifikaları Active Directory’deki bir makine hesabıyla manuel olarak eşleştirilmesini tavsiye ederken; hangi etki alanı denetleyicisinin oturum açmada başarısız olduğunu görmek içinse Kerberos Operasyonel günlüğünün kullanılmasını öneriyor.

Buna karşılık bir Windows yöneticisi ise son güncellemeleri yükleyen bazı kullanıcıların oturum açmasının tek yolunun, StrongCertificateBindingEnforcement kayıt defteri anahtarını 0’a ayarlayarak devre dışı bırakmak olduğunu aktarıyor. Bu kayıt defteri anahtarı, şirketin Kerberos Dağıtım Merkezi’nin (KDC) zorlama modunu ‘Uyumluluk modu’ olarak değiştirmek için kullanılıyor.

Microsoft şimdi bu sorunları aktif olarak araştırmaya ve geçici çözümler sunmaya başladığına göre bu, uygun bir düzeltmenin yakında veya en azından Haziran’da gerçekleşecek olan yamayla gelebileceği anlamına geliyor.

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.