Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Salı Yaması: Altı sıfır gün ve 90’ın üzerinde güvenlik açığı düzeltildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Salı Yaması: Altı sıfır gün ve 90’ın üzerinde güvenlik açığı düzeltildi

Genel

Salı Yaması: Altı sıfır gün ve 90’ın üzerinde güvenlik açığı düzeltildi

teknomers
Son güncelleme: 12 Ocak 2022 14:16
teknomers
Paylaş
Paylaş


Contents
  • sıfır gün
  • Düzeltilmesi gereken kusurlarda artış

Microsoft, altı sıfır gün güvenlik açığına yönelik güncellemeler de dahil olmak üzere 96 güvenlik düzeltmesi yayımladı.

onun son yama serisiGenellikle Salı Yaması olarak bilinen uygulamanın bir parçası olarak her ayın ikinci Salı günü yayınlanan Microsoft, uzaktan kod yürütme (RCE) açıkları, yükseltme kusurları ayrıcalıkları, kimlik hırsızlığı sorunları ve XSS (siteler arası komut dosyası çalıştırma) güvenlik açıkları gibi sorunları düzeltir. .

Ocak 2022 güvenlik güncellemesinden etkilenen ürünler arasında Microsoft Exchange Server, Office yazılım paketi, Windows Defender, Windows Çekirdeği, RDP, Şifreleme Hizmetleri, Windows Sertifikası ve Microsoft Teams yer alıyor.

sıfır gün

Bu güncellemede ele alınan sıfırıncı gün güvenlik açıkları şunlardır:

  • CVE-2021-22947 : HackerOne’a atfedilir, Ortadaki Adam (MiTM) saldırılarına izin veren açık kaynaklı bir RCE Curl’dir;
  • CVE-2021-36976 : MITRE’ye atfedilen bu, Libarchive’ın açık kaynakta yayınlanmasından sonra bir RCE’ye yol açan bir kullanım hatasıdır;
  • CVE-2022-21874 : Windows Güvenlik Merkezi API’sinin (CVSS 7.8) yerel bir RCE güvenlik açığı;
  • CVE-2022-21919 : Windows Kullanıcı Profili Hizmetinde (CVSS 7.0) bir ayrıcalık yükselmesi güvenlik sorunu, depolanan PoC yararlanma kodu;
  • CVE-2022-21839 : Windows Olay İzleme İsteğe Bağlı Erişim Kontrol Listesi Hizmet Reddi (DoS) (CVSS 6.1);
  • CVE-2022-21836: Windows sertifikalarının sahteciliği, kayıtlı PoC kodu (CVSS 7.8).

Yukarıdaki sıfır gün güvenlik açıklarından hiçbirinin şu ana kadar istismar edildiği bilinmiyor. Bu ayın başlarında Microsoft Edge’de (Chromium tabanlı) toplam 24 güvenlik açığı düzeltildi. Buna göre Sıfır Gün Girişimi (ZDI), önceki yıllarda genellikle bu sayının yarısı kadar işaretlendiğinden, bu sayı Ocak ayı için olağandışıdır.

Düzeltilmesi gereken kusurlarda artış

Microsoft da duyurdu bir güncelleme Artık kayıt sırasında yalnızca Canlı Kimlikler yerine standart e-posta adreslerinin kabul edildiği Güvenlik Güncelleme Kılavuzu bildirim sistemi.

Microsoft, geçen ay Salı Aralık 2021 Yamasının bir parçası olarak 67 güvenlik düzeltmesi yayımladı. Altı sıfır gün güvenlik açığıyla birlikte yedi kritik güvenlik açığı, ele alınan sorunlar arasındaydı. Onlardan biri CVE-2021-43890, Windows AppX yükleyicisinde Emotet, Trickbot ve Bazaloader kötü amaçlı yazılımlarını dağıtmak için aktif olarak kullanılan bir hata.

Bir ay önce, teknoloji devi Kasım 2021 Salı Yaması sırasında 55 güvenlik açığını düzeltti.

Son Microsoft haberlerinde şirket, şirket içi Exchange sunucularını etkileyen bir hata için bu ayın başlarında bir acil durum düzeltmesi yayınladı. Bir tarih doğrulama sorunu, postaların Exchange Server 2016 ve Exchange Server 2019’un aktarım kuyruklarından sorunsuz bir şekilde geçmesini engelledi.


Microsoft’un Salı Yaması ile birlikte, diğer satıcılar da güvenlik düzeltmelerini yayınlıyor:

Kaynak: ZDNet.com



genel-15

Brain Corp ve Tennant Train Temizlik Robotları Mağazalardaki Envantere
Samanyolu’ndan 10.000 kat daha büyük olan hiper parlak kızılötesi gökada PJ0116-24, gökada oluşumu ve evrimine ışık tutarak birleşme teorisine meydan okuyor
Mars’taki Antik Nehir Yatakları ve Yaşam Potansiyeli
Stripe, Anthropic, OpenAI ve Paradigm gibi büyük isimlerle yeni bir blockchain inşa ediyor.
Günde 200’e kadar araba: Ruslar, ithal yabancı arabaları büyük ölçüde ERA-GLONASS sistemine bağlıyor
ETİKETLENDİ:90ınAçığıaltıDüzeltildigüngüvenlikSalıSıfırüzerindeYaması
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy Tab S8 fiyat sızıntısı, Ultra’nın iPad Pro’dan daha pahalı olabileceğini gösteriyor
Sonraki Makale PS5 alamıyor musunuz? Sony bunun yerine size bir PS4 satmaya çalışabilir
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?