NSA’in EsteemAudit’i yamalanmamış RDP açığını kullanıyor

NSA’in EsteemAudit’i yamalanmamış RDP açığını kullanıyor
Mayıs 25 19:47 2017 Yazıyı Yazdır

Dünya çapında gerçekleşecek ikinci dalga siber saldırılara hazırlıklı olun. Geçen ay sızdırılan NSA belgelerinde belirtildiğine göre SMB (Server Message Block) ABD gizli servislerinin exploit ettiği tek protokol değil.

Microsoft, WannaCry saldırısının ardından SMB açığını kapatmak için bir yama yayınlamıştı. Ancak yazılım devinin, EnglishmanDentist, EsteemAudit ve ExpoldingCan hacking araçları için herhangi bir çalışma yapmadığı görülüyor.

WannaCry fide yazılımı yaklaşık iki haftadır gündemi meşgul ediyor. Bugüne kadar 300.000’den fazla bilgisayara sızmayı başaran virüs, sadece 72 saat içinde 150 ülkede yayılmayı başardı.

EsteemAudit ise bir başka NSA tarafından geliştirilmiş hacking aracı. ShadowBrokers tarafından sızdırılan bu araç, Windows işletim sistemlerini hedef alıyor ve RDP hizmeti üzerinden yayılıyor. Port 3389’u kullanan RDP hizmeti, Microsoft Windows Server 2003 ve Windows XP makinelerinde şu an adeta saatli bomba pozisyonunda.

Araştırmacılar, EsteemAudit exploitinin kullanılması halinde 24.000’den fazla sistemin etkileneceğini düşünüyor. EsteemAudit ayrıca WannaCry fide yazılımı gibi, solucanvari bir zararlı yazılım şeklinde de kullanılabiliyor. Bu sayede herhangi bir ağa sızması durumunda, ağda bulunan tüm cihazları enfekte edebiliyor.

Her ne kadar Microsoft şu an için bu konuyla ilgili bir yama yayınlamamış olsa da kullanıcıların, mevcut sistemlerini en güncel Windows işletim sistemlerine yükseltmeleri tavsiye olunuyor. Bunun dışında böyle bir imkan yoksa, RDP portunu kapatmak, iyi bir güvenlik duvarı kullanmak da etkili bir çözüm.

Diğer taraftan saygın bir siber güvenlik firması olan enSilo da Windows XP ve Windows Server 2003 kullanıcıları için EsteemAudit saldırılarını engellemek üzere bir yama yayınlamış durumda. Dilerseniz bu yamayı da kurarak önlem almanız mümkün. Ancak bu yamanın, Microsoft tarafından geliştirilmiş resmi bir yama olmadığını da aklınızdan çıkarmayın.

daha fazla yazı

Yazar Hakkında

Atalay Keleştemur
Atalay Keleştemur

Atalay Keleştemur, siber istihbarat analisti ve PHP güvenlik uzmanı olarak görev yapmaktadır. Linux ve özgür yazılım gönüllüsüdür. Çeşitli kurumlarda sistem yöneticisi ve yazılım geliştiricisi olarak çalışmıştır. Siber İstihbarat isimli kitabın yazarıdır.

Daha Fazla Yazı
yorum yapın

Yorum Yok

Henüz yorum yapılmamış

İlk yorumu siz yapabilirsiniz.

Yorum ekleyin

Bilgileriniz güvende! E-posta adresiniz yayınlanmayacak. Diğer kişisel bilgileriniz üçüncü partilerle paylaşılmayacak.
* işaretli alanlar zorunludur.

Time limit is exhausted. Please reload CAPTCHA.