CVE-2024-38077: Uzak Masaüstü Lisans Servisi RCE (9.8)
RDL servisindeki kritik zafiyet, ağdan kimlik doğrulamasız kod çalıştırılmasına izin veriyor. Tüm WS2012–2022 etkileniyor.
Altyapının nabzı, tehditlerin ekranı.
Ubuntu Server, Windows Server, Proxmox VE ve Plesk için güvenlik açıkları,
kritik yamalar ve sürüm gelişmeleri — tek ekranda, doğrulanmış ve işlem yapılabilir.
RDL servisindeki kritik zafiyet, ağdan kimlik doğrulamasız kod çalıştırılmasına izin veriyor. Tüm WS2012–2022 etkileniyor.
Bu ayki toplu güncelleştirme; 3 kritik RCE ve erken sömürülen bir yetki yükseltme düzeltmesi içeriyor.
Yeniden başlatma gerektirmeyen güvenlik yamaları standart sürümde de kullanılabilir hale geldi.
Konuk sanal makineden host işletim sistemine kaçış imkânı veren Hyper-V zafiyetini kapatın.
Common Log File System sürücüsündeki zafiyet, Nokoyanya fidye yazılımı operasyonlarında aktif kullanıldı.
Print Spooler servisindeki efsane zafiyet; DC'lerde Point and Print kısıtlaması ile kalıcı olarak kontrol altında.
Domain Controller kimliğine bürünmeyi sağlayan 10.0 CVSS'li efsane zafiyet — zorunlu mod aktif.
WannaCry'nin kullandığı SMBv1 zafiyetine karşı SMBv1 protokolü tüm sunucu filosunda kalıcı olarak devre dışı.