🤡 Windows'un Son Güncellemesi İle Ortaya Çıkan Kimlik Doğrulama Sorunları 🤡

connec

Uzman üye
5 Nis 2022
1,100
1,040
1283
Selam değerli THT üyeleri ben connec.

Windows'un son güncellemesi ile 'Kimlik Doğrulama Sorunları' ortaya çıkıyor.
Gelin bu soruna ve tehlikelerine bir göz atalım.


i4vn9zb.png


Son zamanlarda gerçekleşen Windows güncellemeleri çoğu windows hizmetinde sorunlara yol açıyor. Yöneticilerden gelen raporlara göre ise bazı hizmetlerde 'kimlik doğrulama sorunu' meydana geliyor. Patch Tuesday güncellemesi ile birlikte pek çok kullanıcı güncelleme kaynaklı oluşan problemler hakkında şikayetlerde bulunmaya başladı. BleepingComputer'a göre Microsoft bu problemden kaynaklanabilecek tehlikeleri önlemek amacıyla sorunu araştırmaya başlamış durumda.

Bahsettiğimiz bu yeni
sorun sebebiyle bazı windows hizmetlerinde kimlik doğrulama sorunu yaşanıyor. Yapılan açıklamarla bu sorundan sadece Windows 11 ve Windows Server 2022 ile istemci ve sunucu Windows platformlarının ve sistemlerinin etkilendiği belirtilirken; Microsoft, problemin etki alanı denetleyicileri olarak kullanılan sunucularda yalnızca güncelleme yapıldıktan sonra ortaya çıktığını belirtiyor.

Windows_logo.png

Winows yöneticileri güncelleme yapıldıktan sonra
Kullanıcı kimlik bilgileri uyuşmazlığı nedeniyle kimlik doğrulama başarısız oldu. Sağlanan kullanıcı adı mevcut bir hesapla eşleşmiyor veya parola yanlış.” şeklinde bir uyarı aldıklarını söylüyor. Microsoft ise yaptığı açıklamada aşağıdaki hizmetler ve bazı hizmetlerde kimlik doğrulama hatalarıyla karşılaşılabileceğini iletiyor.
  • Ağ İlkesi Sunucusu (NPS)
  • Yönlendirme ve Uzaktan erişim Hizmeti (RRAS)
  • Yarıçap, Genişletilebilir Kimlik Doğrulama Protokolü (EAP)
  • Korumalı Genişletilebilir Kimlik Doğrulama Protokolü (PEAP)


Bir diğer açıklamasında ise Microsoft, bu problemin Windows Kerberos ve Active Directory Etki Alanı Hizmetleri’ndeki ayrıcalıklı yükseltme güvenlik açıklarıyla alakalı güvenlik güncelleştirmelerinden kaynaklandığını belirtiyor. Active Directory Etki Alanı Hizmetlerindeki 8.8’lik yüksek önlem derecesine sahip bir CVVS puanına sahip olan bu güvenlik zafiyetinin (CVE-2022-26923) düzeltilmemesi halinde bu, hackerlerin bir hesabın ayrıcalıklarını bir etki alanı yöneticisinin ayrıcalıklarını yükseltmek için kullanabileceği anlamına geliyor.

i4vn9zb.png


Microsoft ise kimlik doğrulama problemlerini azaltmak için Windows yöneticilerinin sertifikaları Active Directory’deki bir makine hesabıyla manuel olarak eşleştirilmesini öneriyor. Hangi etki alanı denetleyicisinin oturum açmada başarısız olduğunu görmek içinse Kerberos Operasyonel günlüğünün kullanılmasını tavsiye ediyor. Bir windows yöneticisi ise son güncellemeyi yapan bazı kullanıcıların oturum açmasının tek yolunun StrongCertificateBindingEnforcement kayıt defteri anahtarını 0’a ayarlayarak devre dışı bırakmak olduğunu belirtiyor. Bu kayıt defteri anahtarı, şirketin Kerberos Dağıtım Merkezi’nin (KDC) zorlama modunu ‘Uyumluluk modu’ olarak değiştirmek için kullanılıyor.



8gcdkgh.png
h7imgcv.png


Kaynak:
 
Son düzenleme:

connec

Uzman üye
5 Nis 2022
1,100
1,040
1283

JohnWick51

Uzman üye
20 Mar 2022
1,866
770
28
Selam değerli THT üyeleri ben connec.

Windows'un son güncellemesi ile 'Kimlik Doğrulama Sorunları' ortaya çıkıyor.
Gelin bu soruna ve tehlikelerine bir göz atalım.


i4vn9zb.png


Son zamanlarda gerçekleşen Windows güncellemeleri çoğu windows hizmetinde sorunlara yol açıyor. Yöneticilerden gelen raporlara göre ise bazı hizmetlerde 'kimlik doğrulama sorunu' meydana geliyor. Patch Tuesday güncellemesi ile birlikte pek çok kullanıcı güncelleme kaynaklı oluşan problemler hakkında şikayetlerde bulunmaya başladı. BleepingComputer'a göre Microsoft bu problemden kaynaklanabilecek tehlikeleri önlemek amacıyla sorunu araştırmaya başlamış durumda.

Bahsettiğimiz bu yeni
sorun sebebiyle bazı windows hizmetlerinde kimlik doğrulama sorunu yaşanıyor. Yapılan açıklamarla bu sorundan sadece Windows 11 ve Windows Server 2022 ile istemci ve sunucu Windows platformlarının ve sistemlerinin etkilendiği belirtilirken; Microsoft, problemin etki alanı denetleyicileri olarak kullanılan sunucularda yalnızca güncelleme yapıldıktan sonra ortaya çıktığını belirtiyor.

Windows_logo.png

Winows yöneticileri güncelleme yapıldıktan sonra
Kullanıcı kimlik bilgileri uyuşmazlığı nedeniyle kimlik doğrulama başarısız oldu. Sağlanan kullanıcı adı mevcut bir hesapla eşleşmiyor veya parola yanlış.” şeklinde bir uyarı aldıklarını söylüyor. Microsoft ise yaptığı açıklamada aşağıdaki hizmetler ve bazı hizmetlerde kimlik doğrulama hatalarıyla karşılaşılabileceğini iletiyor.
  • Ağ İlkesi Sunucusu (NPS)
  • Yönlendirme ve Uzaktan erişim Hizmeti (RRAS)
  • Yarıçap, Genişletilebilir Kimlik Doğrulama Protokolü (EAP)
  • Korumalı Genişletilebilir Kimlik Doğrulama Protokolü (PEAP)


Bir diğer açıklamasında ise Microsoft, bu problemin Windows Kerberos ve Active Directory Etki Alanı Hizmetleri’ndeki ayrıcalıklı yükseltme güvenlik açıklarıyla alakalı güvenlik güncelleştirmelerinden kaynaklandığını belirtiyor. Active Directory Etki Alanı Hizmetlerindeki 8.8’lik yüksek önlem derecesine sahip bir CVVS puanına sahip olan bu güvenlik zafiyetinin (CVE-2022-26923) düzeltilmemesi halinde bu, hackerlerin bir hesabın ayrıcalıklarını bir etki alanı yöneticisinin ayrıcalıklarını yükseltmek için kullanabileceği anlamına geliyor.

i4vn9zb.png


Microsoft ise kimlik doğrulama problemlerini azaltmak için Windows yöneticilerinin sertifikaları Active Directory’deki bir makine hesabıyla manuel olarak eşleştirilmesini öneriyor. Hangi etki alanı denetleyicisinin oturum açmada başarısız olduğunu görmek içinse Kerberos Operasyonel günlüğünün kullanılmasını tavsiye ediyor. Bir windows yöneticisi ise son güncellemeyi yapan bazı kullanıcıların oturum açmasının tek yolunun StrongCertificateBindingEnforcement kayıt defteri anahtarını 0’a ayarlayarak devre dışı bırakmak olduğunu belirtiyor. Bu kayıt defteri anahtarı, şirketin Kerberos Dağıtım Merkezi’nin (KDC) zorlama modunu ‘Uyumluluk modu’ olarak değiştirmek için kullanılıyor.



8gcdkgh.png
h7imgcv.png


Kaynak:
Ellerine saglik
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.