Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Salı Yaması: Microsoft, beş kritik de dahil olmak üzere 64 yeni güvenlik açığını düzeltir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Salı Yaması: Microsoft, beş kritik de dahil olmak üzere 64 yeni güvenlik açığını düzeltir

Genel

Salı Yaması: Microsoft, beş kritik de dahil olmak üzere 64 yeni güvenlik açığını düzeltir

teknomers
Son güncelleme: 14 Eylül 2022 19:53
teknomers
Paylaş
Paylaş


Microsoft, Salı günü, beş kritik (ve bir tanesi zaten yararlanılmış) olmak üzere 64 güvenlik açığını açıkladı. Yayımlanan yamalar, Microsoft Windows ve bileşenleri, Azure ve Azure Arc, .NET ve Visual Studio ve .NET Framework, Microsoft Edge (Chromium tabanlı), Office ve bileşenleri, Windows Defender ve Linux’taki Ortak Güvenlik Açıkları ve Etkilenmeleri (CVE) ele alır. çekirdek.

Bu düzeltmeler, Microsoft Edge’deki (Chromium tabanlı) CVE’ler için diğer 15 düzeltmenin yanı sıra Zero Day Initiative tarafından belirtildiği gibi Arm işlemcilerdeki yan kanal spekülasyonları için bir düzeltmeye ektir.

Karşılaştırma için Microsoft, Ağustos ayında 141 kritik kusuru açıklamıştı. Salı Yaması sırasında açıklanan, istismar edilen tek kusur, Windows Ortak Günlük Kayıt Dosya Sistemi sürücüsündedir. Saldırganın bundan yararlanabilmesi için sisteme zaten erişimi olması ve üzerinde kod çalıştırabilmesi gerekir. Saldırganın yeni ayrıcalıklar kazanmasına izin verir, bu da bir saldırı gerçekleştirmelerine izin verir.

Hedeflenen TCP/IP protokolü

Zero Day Initiative, “Bu nitelikteki hatalar, genellikle birisini bir dosyayı açmaya veya bir bağlantıya tıklamaya ikna etmek gibi bir tür sosyal mühendislik saldırısıyla sarılır” diyor. “Bir kez yaptıklarında, bir sistemin kontrolünü ele geçirmek için ek kodlar yükseltilmiş ayrıcalıklarla çalışır. Microsoft, bu güvenlik açığını tespit ettikleri için DBAPPSecurity, Mandiant, CrowdStrike ve Zscaler araştırmacılarına güvendi.

Salı günü açıklanan beş kritik kusurun tümü, uzaktan kod yürütme (RCE) güvenlik açıklarıdır. Bunlardan ikisi, Microsoft Dynamics 365’in şirket içi sürümlerini etkiler. Bu CVE’ler, kimliği doğrulanmış bir kullanıcının, rastgele SQL komutlarını yürütmek için özel hazırlanmış bir güvenilir çözümler paketini çalıştırmasına olanak tanır. Saldırgan buradan ölçeği büyütebilir ve Dynamics 365 veritabanında db_owner olarak komutları çalıştırabilir.

Diğer iki kritik kusur, Windows Internet Anahtar Değişimi (IKE) protokol uzantılarını etkileyerek kimliği doğrulanmamış bir saldırganın hedef makineye özel hazırlanmış bir IP paketi göndermesine olanak tanır. En son kritik kusur Windows TCP/IP’yi etkileyerek kimliği doğrulanmamış bir saldırganın IPSec’in etkinleştirildiği bir Windows düğümüne özel hazırlanmış bir IPv6 paketi göndermesine olanak tanır.

Kaynak : ZDNet.com



genel-15

Samsung Galaxy S23 Ultra piyasaya çıkmadan önce hızlandı. Geekbench’te çok daha özgüvenli performans sergiledi
Getir Amerika ve Avrupa pazarlarından çekiliyor
Anakart Üreticileri En Yeni Ryzen CPU’ları Destekliyor
Birinci Gün PS Plus Oyunu Foamstars Yol Haritasını Açıkladı
ABD’li seçilmiş yetkililer, GAFA’nın rekabete aykırı uygulamalarını gösteren belgeleri ortaya çıkardı
ETİKETLENDİ:#microsoftAçığınıbeşdahildüzeltirgüvenlikKritikolmakSalıüzereYamasıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Fotoğraflar’daki anılar yeni bir görünüme ve yeni özelliklere kavuşuyor
Sonraki Makale Youtube müzik endüstrisine 6 milyar doların üzerinde ödeme yaptı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?