Microsoft Türkiye Blogundan WannaCrypt Hakında Açıklama

Bu konuyu okuyanlar

Halktan Biri

Müdavim
Emektar
Katılım
30 Ekim 2016
Mesajlar
9,401
Reaksiyon puanı
9,163
Puanları
113
## Microsoft Türkiye Blogundan WannaCrypt Hakında Açıklama ###

Kopyala yapıştır yapıyorum arkadaşlar. Resmi açıklamadır.

Geçtiğimiz gün dünyanın her yerinden pek çok müşterimiz ve kullanmakta oldukları kritik sistemler “WannaCrypt” isimli zararlı yazılımdan etkilendi. Microsoft olarak hızla bu saldırıyı inceleyerek müşterilerimizi korumak üzere mümkün olan tüm önlemleri aldık. Bu blog yazısıyla tüm son kullanıcı ve kurumların bu saldırıdan korunmak için yapması gerekenleri paylaşıyoruz.
Ayrıca tüm müşterilerimizi korumak için beklenenin ötesinde bir adım atarak, özel destek politikasına tabi olan Windows XP, Windows 8 ve Windows Server 2003 platformları için de bir güvenlik güncellemesi yayınlıyoruz.
İşte detaylar:
Mart 2017’de, bu saldırıların faydalandığı zafiyeti adresleyen bir güvenlik güncellemesi yayınladık. Böylece, Windows Update güncellemesi aktif olan tüm kullanıcılarımız bu zafiyeti kullanan saldırılara karşı koruma altına alındılar. Bu güvenlik güncellemesini henüz uygulamamış olan kurumların hemen Microsoft Security Bulletin MS17-010 güncellemesini dağıtmalarını öneriyoruz.
Windows Defender kullanmakta olan müşterilerimiz için bu tehdidi Ransom:Win32/WannaCrypt olarak tespit eden bir güncelleme yayınladık. Etkili koruma için ekstra bir önlem olarak, bilgisayarlarınızda kurulu olan antivirüs yazılımlarını güncellemenizi öneriyoruz. Farklı bir güvenlik sağlayıcısının antivirüs çözümünü kullanmakta olan müşterilerimiz koruma altında olduklarını bu sağlayıcılarla teyit edebilirler.
Bu saldırı zaman içinde gelişebileceği için, daha fazla koruma için kurumlara detaylı savunma stratejileri oluşturmalarını öneriyoruz. (Örneğin, SMBv1 attacks saldırılarından daha iyi korunmak için müşterilerimiz ağlarındaki eski protokolleri engellemeyi değerlendirebilirler).
Bazı müşterilerimizin artık Microsoft tarafından desteklenmeyen Windows sürümlerini kullanmakta olduğunu biliyoruz. Bu müşterilerimiz Mart ayında yayınladığımız Güvenlik Güncellemesini alamadılar. Ancak, saldırıların potansiyel etkisini değerlendirerek Windows XP, Windows 8 ve Windows Server 2003 gibi sadece özel destek politikasına tabi olan platformlarımız için de Güvenlik Güncellemesini yayınladık (indirmek için aşağıdaki linklere göz atın). Bu karar, detaylı bir durum değerlendirmesinin ardından tüm müşteri ekosistemimizi koruma altına alma prensibiyle alındı.
Windows İşletim sisteminin desteklenen versiyonlarını kullanan müşterilerimiz (Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8.1, Windows Server 2012, Windows 10, Windows Server 2012 R2, Windows Server 2016) için MS17-010 Güvenlik Güncellemesi Mart ayında yayınlandı. Bu versiyonlarda otomatik güncellemeleri aktif hale getirmiş olan veya güncellemeyi manuel olarak yükleyen müşterilerimiz koruma altındalar. Diğer müşterilerimizin mümkün olan en kısa süre içinde güncellemeyi yüklemelerini tavsiye ederiz.
Saldırıların bazıları yaygın olarak görülen zararlı dosya ekleri gibi oltalama (phishing) taktiklerini kullanmaktalar. Bu nedenle, tüm müşteri ve son kullanıcılarımız güvenilmeyen veya bilinmeyen kaynaklardan gelen e-posta ve dokümanlara karşı dikkatli olmalılar. Office 365 müşterilerimiz için sürekli olarak Ransom:Win32/WannaCrypt gibi tehditleri monitör ediyor ve koruma servislerimizi güncelliyoruz.
Bu zararlı yazılım hakkında daha detaylı bilgi Windows Güvenlik Bloğundaki Microsoft Zararlı Yazılım Koruma Merkezi’nde bulunuyor. Microsoft Zararlı Yazılım Koruma Merkezi’ne yeni olanlar için, bu platform BT Güvenlik Uzmanlarının sistemlerini daha iyi koruyabilmelerine yönelik bilgiler sunma odaklı teknik tartışma platformumuzdur.
Gelişmeler oldukça, müşterilerimizle birlikte çalışarak daha fazla destek sağlamak üzere bu blog yazısını güncelleyeceğiz.

Not: Alıntıdır.
--- Gönderi Güncellendi ---
AnlaşılanWindows'u ve Windows Defender'ı güncel tutmakta yarar var.
@errno bu konudaki düşünceleriniz nelerdir?
 

errno

Doçent
Katılım
17 Temmuz 2016
Mesajlar
694
Reaksiyon puanı
567
Puanları
93
Merhaba,

Mirosoft çok büyük bir aile. Ve ailesinde bulunan herkes koruma altındadır. Aynı zamanda Microsoft ailesinin de şartlarını kabul ederek aynı çatı altında bulunabilirler. Tabii ki bazılarımız bunu sever, sevmez bu tartışılabilir. Ancak ürünlerinin arkasında sağlam bir şekilde durduklarını ve duracaklarını garanti ediyor ve isbat ederek gövde gösterisi de yapıyorlar. Haklı olarak yaptıkları bu gövde gösterisi de gösteriyorki, saldırıya karşı Microsoft tarafından kesin çözüm bulundu. Veya tamamına yakını..

Microsoft'ta çalışmıyorum, ancak doğruları görmekte de fayda var. Teknik olarak adamların "Zararlı Yazılım Koruma Merkezi" bile var. Daha !?

Profesyonelce kurulmuş olan sistemler, ağ sistemleri zaten neredeyse etkilenmiyor diyebiliriz. Pishing gibi son kullanıcıya yönelik saldırıları programcı arkadaşlarımız önleyebiliyorlar veya önlem alabiliyorlar. Saldırının içeriden olanı kötü. Buna ek olarak içeriden bir saldırı tabii ki sonradan gelen çözüme baskın olacaktır. Microsoft sistemlerini kullananların acil olarak güncelleme yapmalarını tavsiye ederim. Çünkü hastalık gibi birinden birine geçebilen bu işlemleri en azından önleyerek durdurabilirler.

Saygılarımla
 
Üst