Duyuru Güncellendi: 3 dk okuma

Windows Sunucularda RDP Bağlantı Sorunu

CVE-2018-0886 (CredSSP) Güvenlik Güncellemesi Hakkında Bilgilendirme ; Microsoft tarafından yayımlanan CVE-2018-0886 güvenlik güncellemesi sonrasında, güncel istemciler ile güncelleştirilmemiş Windows sunucuları arasında Uzak Masaüstü (RDP) bağlantısı kurulurken CredSSP Encryption Oracle Remediation hatası alınabilmektedir.

Hizmet aldığınız Windows sunucularına bağlanırken bu hatayla karşılaşıyorsanız, sunucunuzun gerekli Microsoft güvenlik güncelleştirmelerini alması gerekmektedir.

Bilgilendirme

Bu hata çoğunlukla istemci bilgisayar güncel olduğu halde, bağlanılmak istenen Windows sunucusunun gerekli CredSSP güvenlik güncelleştirmelerine sahip olmamasından kaynaklanmaktadır.

CVE-2018-0886 Nedir?

CVE-2018-0886, Microsoft'un Kimlik Bilgileri Güvenlik Destek Sağlayıcısı (Credential Security Support Provider - CredSSP) bileşeninde tespit ettiği önemli bir güvenlik açığıdır.

Güvenlik açığından yararlanılması durumunda saldırganlar, kimlik doğrulama sürecini hedef alarak sistem üzerinde yetkisiz işlemler gerçekleştirebilir. Microsoft tarafından yayımlanan güvenlik güncellemesi bu riski ortadan kaldırmak amacıyla CredSSP doğrulama mekanizmasını güçlendirmektedir.

Etkilenebilecek İşletim Sistemleri

  • Windows Server 2012

  • Windows Server 2012 R2

  • Windows Server 2016

  • Microsoft tarafından desteklenen diğer Windows sürümleri

Bağlantı Sorunu Nasıl Giderilir?

Eğer RDP bağlantısı sırasında CredSSP hatası alıyorsanız aşağıdaki işlemleri gerçekleştirmeniz önerilir.

  • Sunucuya KVM, IPMI veya sağlayıcınızın sunduğu alternatif erişim yöntemi ile bağlanın.
  • Windows Update üzerinden tüm güvenlik güncelleştirmelerini yükleyin.
  • Sunucuyu yeniden başlatın.
  • RDP istemcinizin de güncel olduğundan emin olun.

Öneri

Sunucularınızın güvenliğini koruyabilmek için Windows güvenlik güncelleştirmelerini düzenli olarak yüklemeniz ve işletim sisteminizi her zaman güncel tutmanız tavsiye edilmektedir.

Önemli

Güvenlik güncelleştirmelerini yüklemek yerine istemci tarafında CredSSP korumasını devre dışı bırakmanız önerilmez. Bu yöntem sisteminizi bilinen güvenlik risklerine karşı savunmasız bırakabilir.

Sonuç

Microsoft tarafından yayımlanan CredSSP güvenlik güncellemesi, Windows sunucularının güvenliğini artırmak amacıyla yayınlanmıştır. Güncelleştirmelerin düzenli olarak uygulanması hem bağlantı sorunlarının önüne geçecek hem de sisteminizi bilinen güvenlik açıklarına karşı koruyacaktır.

Konuyla ilgili herhangi bir sorunuz olması durumunda teknik destek ekibimiz sizlere yardımcı olmaktan memnuniyet duyacaktır.

İSİMKAYIT Duyuruları

Bu duyuru, Microsoft CVE-2018-0886 (CredSSP) güvenlik güncellemesi ve RDP bağlantı hataları hakkında müşterilerimizi bilgilendirmek amacıyla hazırlanmıştır.

Güvenlik güncellemeleri, altyapı duyuruları ve diğer teknik bilgilendirmeler hakkında en güncel duyurularımıza web sitemiz üzerinden ulaşabilirsiniz.

Bu duyuruyu faydalı buldunuz mu?

Ekibinizle paylaşın

Bu güncellemeyi etkilenebilecek müşterileriniz veya takipçilerinizle paylaşabilirsiniz.

Tüm Duyurulara Dön
Ürün sepete eklendi!