EternalBlue arşivi: SMBv1 ortamımızdan tamamen kaldırıldı
WannaCry'nin kullandığı SMBv1 zafiyetine karşı SMBv1 protokolü tüm sunucu filosunda kalıcı olarak devre dışı.
WannaCry'nin kullandığı SMBv1 zafiyetine karşı SMBv1 protokolü tüm sunucu filosunda kalıcı olarak devre dışı.
MS17-010 / EternalBlue, SMBv1 protokolündeki uzaktan kod çalıştırma zafiyeti; WannaCry ve NotPetya saldırılarının ana vektörüydü.
Disable-WindowsOptionalFeature ile kaldırıldıWindows DHCP Server'daki yığına dayalı tampon taşması, yetkili bir saldırganın bitişik bir ağ üzerinden kod yürütmesine olanak tanır.
Windows DHCP Server'daki tam sayı taşması veya sarma, yetkisiz bir saldırganın ağ üzerinden kod çalıştırmasına izin veriyor.
Microsoft Windows Advanced Local Procedure Call, bir saldırıcının yerel olarak ayrıcalık yükseltmesine olanak tanıyan heap-tabanlı bir bellek taşması zafiyeti içerir.