Neler yeni

Foruma hoş geldin 👋, Ziyaretçi

Forum içeriğine ve tüm hizmetlerimize erişim sağlamak için foruma kayıt olmalı ya da giriş yapmalısınız. Foruma üye olmak tamamen ücretsizdir.

Windows Remote Desktop Protocol Hala Hatalı

K
K

Kaan Öztürk

Misafir
Windows Remote Desktop Protocol, son dönemde yeniden tartışma konusu oldu. Güvenlik araştırmacıları, sistemde yıllardır var olan bir arka kapının halen açık durumda olduğunu ortaya çıkardı. Uzaktan bağlantı özelliğiyle milyonlarca bilgisayarda aktif olarak kullanılan bu protokol, potansiyel saldırganlar için önemli bir tehdit oluşturuyor. En dikkat çekici nokta ise Microsoft’un bu açığı düzeltmeyi reddetmesi.

Araştırmacılar, söz konusu açığın kimlik doğrulama adımında devreye girdiğini belirtiyor. Kullanıcılar giriş ekranında yanlış bilgiler girse bile sistem, doğru kullanıcı adına sahip kişileri gizli bir şekilde ele verebiliyor. Bu durum, kötü niyetli yazılımlar veya kişiler tarafından hedefli saldırılar yapılmasının önünü açıyor.



Windows Remote Desktop Protocol İçin Kritik Uyarı​


Güvenlik uzmanları, Windows Remote Desktop Protocol içindeki bu açığın sistemin temel tasarımıyla ilgili olduğunu söylüyor. Yani sadece küçük bir yazılım güncellemesiyle kapatılması mümkün değil. Açığın sunduğu imkanlar arasında kullanıcı adlarının belirlenmesi, sistem üzerinde geçerli giriş denemeleri yapılması ve parola tahmin saldırılarının kolaylaştırılması bulunuyor.

Bu ciddi sorunlara rağmen Microsoft, güvenlik açığının “tasarım gereği” olduğunu ve değiştirilmeyeceğini belirtti. Bu açıklama siber güvenlik çevrelerinde tepkiyle karşılandı. Çünkü bu tutum, kullanıcıların bilmeden açıkta bırakılması anlamına geliyor. Protokol, özellikle kurumsal ortamlarda sıkça kullanıldığı için risk çok daha büyük.

Windows-Remote-Desktop-Protocol

Windows Remote Desktop Protocol




Microsoft’tan Çözüm Bekleniyor​


Windows Remote Desktop Protocol üzerindeki bu güvenlik sorunu ilk olarak 2019 yılında tespit edilmişti. Ancak aradan geçen yıllara rağmen kalıcı bir çözüm getirilmedi. Microsoft’un konuyu “bilinçli bir tercih” olarak değerlendirmesi, konuyu sadece teknik değil, etik bir tartışmaya da dönüştürdü.

Güvenlik uzmanları, kullanıcıların bu protokolü kullanırken ekstra önlemler alması gerektiğini vurguluyor. Ağ seviyesinde filtreleme, güçlü parola kullanımı ve çok faktörlü kimlik doğrulama yöntemleri, bu açığın zararlarını en aza indirebilir. Ancak nihai çözüm, Microsoft’un sistemi yeniden ele almasıyla mümkün olabilir.

Windows Remote Desktop Protocol Hala Hatalı yazısı ilk önce BeeTekno | Güncel Teknoloji Haberleri ve İncelemeler yayınlanmıştır.

Okumaya devam et...
 

Tema özelleştirme sistemi

Bu menüden forum temasının bazı alanlarını kendinize özel olarak düzenleye bilirsiniz

Zevkini yansıtan rengi seç

Geniş / Dar görünüm

Temanızı geniş yada dar olarak kullanmak için kullanabileceğiniz bir yapıyı kontrolünü sağlayabilirsiniz.

Izgara görünümlü forum listesi

Forum listesindeki düzeni ızgara yada sıradan listeleme tarzındaki yapının kontrolünü sağlayabilirsiniz.

Resimli ızgara modu

Izgara forum listesinde resimleri açıp/kapatabileceğiniz yapının kontrolünü sağlayabilirsiniz.

Kenar çubuğunu kapat

Kenar çubuğunu kapatarak forumdaki kalabalık görünümde kurtulabilirsiniz.

Sabit kenar çubuğu

Kenar çubuğunu sabitleyerek daha kullanışlı ve erişiminizi kolaylaştırabilirsiniz.

Köşe kıvrımlarını kapat

Blokların köşelerinde bulunan kıvrımları kapatıp/açarak zevkinize göre kullanabilirsiniz.

Geri