Konuyu Açan
#0
Windows işletim sistemlerinin çekirdek ağ bileşenlerinde tespit edilen yeni nesil güvenlik açıkları, kurumlar ve bireysel kullanıcılar için alarm zillerinin çalmasına neden oluyor. Bu makalede, herhangi bir kullanıcı etkileşimi gerektirmeyen (zero-click) ve doğrudan uzaktan kod çalıştırmaya (RCE) olanak tanıyan TCP/IP yığını zafiyetini (CVE-2024-38063 benzeri IPv6 açıkları) ve çözüm yollarını inceliyoruz.
Ancak, yamayı anında test edip kuramayacak olan sunucu yöneticileri veya güncelleme almayan cihazlar için en etkili geçici çözüm IPv6 protokolünü sistem genelinde devre dışı bırakmaktır. (Sadece yerel ağınızda IPv6 kullanan özel bir altyapınız yoksa, bu işlem sisteminizin çalışmasını etkilemez).
Aşağıdaki adımları uygulayarak IPv6'yı hızlıca kapatabilir ve zafiyetin sömürülmesini engelleyebilirsiniz:
1.PowerShell'i Yönetici Olarak Çalıştırın:Sistem ağ ayarlarını değiştirmek için yönetici yetkisi şarttır..Başlat menüsüne sağ tıklayın ve Windows PowerShell (Yönetici) veya Terminal (Yönetici) seçeneğine tıklayarak komut satırını açın.
2.Ağ Bağdaştırıcılarını Kontrol Edin:Hangi ağ arayüzlerinde IPv6'nın aktif olduğunu listelemek için aşağıdaki komutu girin:
3.IPv6 Protokolünü Devre Dışı Bırakın:Tüm ağ kartlarına aynı anda uygulanır..Sistemi korumaya almak ve tüm ağ bağdaştırıcılarında IPv6'yı kapatmak için şu komutu çalıştırın ve Enter tuşuna basın:
4.Durumu Doğrulayın ve Sistemi Yeniden Başlatın:İşlemin başarılı olup olmadığını görmek için 2. adımdaki kontrol komutunu tekrar çalıştırın; listedeki "Enabled" kısımlarının "False" olduğundan emin olun. Değişikliklerin tüm arka plan servislerine yansıması için bilgisayarı/sunucuyu yeniden başlatın.
Zafiyetin Detayları
- Tehdit Seviyesi: Kritik (CVSS Skoru: 9.8 / 10.0)
- İstismar Yöntemi: Uzaktan, Kimlik Doğrulaması Gerektirmeyen (Unauthenticated), Zero-Click
- Bileşen: Windows TCP/IP (Özellikle IPv6 paket işleme mekanizması)
Etki Alanı
Zafiyet, Windows'un modern ağ altyapısını kullanan neredeyse tüm sürümleri etkilemektedir:- Windows 10 ve Windows 11 (Tüm alt sürümler)
- Windows Server 2019, 2022 ve yeni nesil sunucu sistemleri
Çözüm ve Kapatma Yöntemleri
En kesin ve kalıcı çözüm, Microsoft'un bu zafiyet için yayınladığı acil durum güvenlik yamalarını (Security Update) Windows Update üzerinden sistemlere kurmaktır.Ancak, yamayı anında test edip kuramayacak olan sunucu yöneticileri veya güncelleme almayan cihazlar için en etkili geçici çözüm IPv6 protokolünü sistem genelinde devre dışı bırakmaktır. (Sadece yerel ağınızda IPv6 kullanan özel bir altyapınız yoksa, bu işlem sisteminizin çalışmasını etkilemez).
Aşağıdaki adımları uygulayarak IPv6'yı hızlıca kapatabilir ve zafiyetin sömürülmesini engelleyebilirsiniz:
1.PowerShell'i Yönetici Olarak Çalıştırın:Sistem ağ ayarlarını değiştirmek için yönetici yetkisi şarttır..Başlat menüsüne sağ tıklayın ve Windows PowerShell (Yönetici) veya Terminal (Yönetici) seçeneğine tıklayarak komut satırını açın.
2.Ağ Bağdaştırıcılarını Kontrol Edin:Hangi ağ arayüzlerinde IPv6'nın aktif olduğunu listelemek için aşağıdaki komutu girin:
CODE
1Get-NetAdapterBinding -ComponentID ms_tcpip63.IPv6 Protokolünü Devre Dışı Bırakın:Tüm ağ kartlarına aynı anda uygulanır..Sistemi korumaya almak ve tüm ağ bağdaştırıcılarında IPv6'yı kapatmak için şu komutu çalıştırın ve Enter tuşuna basın:
CODE
1Disable-NetAdapterBinding -Name "*" -ComponentID ms_tcpip64.Durumu Doğrulayın ve Sistemi Yeniden Başlatın:İşlemin başarılı olup olmadığını görmek için 2. adımdaki kontrol komutunu tekrar çalıştırın; listedeki "Enabled" kısımlarının "False" olduğundan emin olun. Değişikliklerin tüm arka plan servislerine yansıması için bilgisayarı/sunucuyu yeniden başlatın.