Print Nightmare Güvenlik Açığı

17 Nis 2021
72
27
l587T.jpg


Print Nightmare güvenlik açığı, Windows 7'de keşfedilen yazıcınızı etkileyen "kritik" bir açıktır. Microsoft bu açık hakkında bir yama yayınladı, yama CVE-2021-1675 numaralı açığı kapattı ancak CVE-2021-34527'yi kapatamadı.

Konuyu biraz daha açacak olursak;
Print Nightmare güvenlik açığı, bir saldırgan ağa kullanıcı erişimi kazandığında, yazıcıya bağlanacaktır. Yazıcı çekirdeğe doğrudan erişim sahibi olduğundan saldırgan bunu işletim sistemine erişmek için kullanabilir. Bu açığı kapatmanın en iyi yolu yazıcıyı devre dışı bırakmaktır.

Windows 7 için şu adımları takip etmelisiniz;

1) Grup İlkesini Düzenle diyoruz
l1hao.png


2) Daha sonra karşımıza "Bilgisayar Yapılandırması" çıkacak buradan "Yönetim Şablonları" diyoruz.
l1Uac.png

3) Burada karşınıza "Yazıcılar" çıkacak bu dosyaya giriyoruz ve "Yazdırma Biriktiricisi İstemci Bağlantıları" seçeneğine geliyoruz
l5CLk.png

4) Sağ tık yaparak "Düzenle" diyoruz ve ayarını "Devre Dışı" olarak işaretliyoruz.
l5l2G.png


İşlemimiz bu kadardı.

Yazıcınızı devre dışı bırakmadan önce şunları düşünmelisiniz;
1) Önemli işleriniz var mı?
2)Sürekli kullanıyor musunuz?
3)Herhangi bir işletmede çalıştığınız için sürekli gerekli mi?

Eğer bunların cevapları olumlu ise yazıcınızı devre dışı bırakmayınız aksi takdirde çalışmayacaktır.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.