Hizmet aldığınız Windows sunucularına bağlanırken bu hatayla karşılaşıyorsanız, sunucunuzun gerekli Microsoft güvenlik güncelleştirmelerini alması gerekmektedir.
Bilgilendirme
Bu hata çoğunlukla istemci bilgisayar güncel olduğu halde, bağlanılmak istenen Windows sunucusunun gerekli CredSSP güvenlik güncelleştirmelerine sahip olmamasından kaynaklanmaktadır.
CVE-2018-0886 Nedir?
CVE-2018-0886, Microsoft'un Kimlik Bilgileri Güvenlik Destek Sağlayıcısı (Credential Security Support Provider - CredSSP) bileşeninde tespit ettiği önemli bir güvenlik açığıdır.
Güvenlik açığından yararlanılması durumunda saldırganlar, kimlik doğrulama sürecini hedef alarak sistem üzerinde yetkisiz işlemler gerçekleştirebilir. Microsoft tarafından yayımlanan güvenlik güncellemesi bu riski ortadan kaldırmak amacıyla CredSSP doğrulama mekanizmasını güçlendirmektedir.
Etkilenebilecek İşletim Sistemleri
Windows Server 2012
Windows Server 2012 R2
Windows Server 2016
Microsoft tarafından desteklenen diğer Windows sürümleri
Bağlantı Sorunu Nasıl Giderilir?
Eğer RDP bağlantısı sırasında CredSSP hatası alıyorsanız aşağıdaki işlemleri gerçekleştirmeniz önerilir.
- Sunucuya KVM, IPMI veya sağlayıcınızın sunduğu alternatif erişim yöntemi ile bağlanın.
- Windows Update üzerinden tüm güvenlik güncelleştirmelerini yükleyin.
- Sunucuyu yeniden başlatın.
- RDP istemcinizin de güncel olduğundan emin olun.
Öneri
Sunucularınızın güvenliğini koruyabilmek için Windows güvenlik güncelleştirmelerini düzenli olarak yüklemeniz ve işletim sisteminizi her zaman güncel tutmanız tavsiye edilmektedir.
Önemli
Güvenlik güncelleştirmelerini yüklemek yerine istemci tarafında CredSSP korumasını devre dışı bırakmanız önerilmez. Bu yöntem sisteminizi bilinen güvenlik risklerine karşı savunmasız bırakabilir.
Sonuç
Microsoft tarafından yayımlanan CredSSP güvenlik güncellemesi, Windows sunucularının güvenliğini artırmak amacıyla yayınlanmıştır. Güncelleştirmelerin düzenli olarak uygulanması hem bağlantı sorunlarının önüne geçecek hem de sisteminizi bilinen güvenlik açıklarına karşı koruyacaktır.
Konuyla ilgili herhangi bir sorunuz olması durumunda teknik destek ekibimiz sizlere yardımcı olmaktan memnuniyet duyacaktır.
İSİMKAYIT Duyuruları
Bu duyuru, Microsoft CVE-2018-0886 (CredSSP) güvenlik güncellemesi ve RDP bağlantı hataları hakkında müşterilerimizi bilgilendirmek amacıyla hazırlanmıştır.
Güvenlik güncellemeleri, altyapı duyuruları ve diğer teknik bilgilendirmeler hakkında en güncel duyurularımıza web sitemiz üzerinden ulaşabilirsiniz.