Yüksek ÖNEM — Güvenlik Açığı

CVE-2023-28252: CLFS yetki yükseltme — fidye yazılımı istismarı

Common Log File System sürücüsündeki zafiyet, Nokoyanya fidye yazılımı operasyonlarında aktif kullanıldı.

Platform
Windows Server
Sürüm
2019
CVE Kaydı
CVE-2023-28252
CVSS Skoru
7.8/10
Yayın Tarihi
11 Nisan 2023
Okunma
3
Birincil kaynak: msrc.microsoft.com üzerindeki resmî duyuruyu inceleyin. Kaynağa Git

Özet

CVE-2023-28252, Windows Common Log File System (CLFS) sürücüsündeki yetki yükseltme zafiyetidir. Yayınlandığında sıfırıncı gün olarak aktif istismar ediliyordu — Nokoyawa fidye yazılımı grupları SYSTEM erişimi için kullandı.

Aksiyon

Nisan 2023 güncelleştirmesi tüm WS2016–2022 sistemlerinde zorunlu olarak uygulanmıştır. WS2019 sunucularımızda doğrulama raporu Zabbix üzerinden alınmıştır.

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →