Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft az önce bir dizi güvenlik düzeltmesi yayınladı, bu yüzden şimdi yama yapın
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft az önce bir dizi güvenlik düzeltmesi yayınladı, bu yüzden şimdi yama yapın

Genelİşletim Sistemleri

Microsoft az önce bir dizi güvenlik düzeltmesi yayınladı, bu yüzden şimdi yama yapın

teknomers
Son güncelleme: 9 Kasım 2022 19:07
teknomers
Paylaş
Paylaş

Salı Yaması’nın Kasım baskısı üzerimizde ve bu sefer Microsoft, vahşi doğada sömürülen yarım düzine sıfır gün güvenlik açığını düzelttiğini söylüyor.

Grubun en tehlikelisi, açıkçası, sıfır günlerdir. İkisi CVE-2022-41040 ve CVE-2022-41082 olarak izleniyor ve tehdit aktörlerinin uzaktan kötü niyetli kod yürütmesine izin vermek için birlikte kullanılıyor. Bu ikisi ilk olarak Vietnamlı araştırmacılar tarafından bu Eylül ayında bir siber suç grubunun Exchange sunucularına bulaştığı gözlemlendiğinde tespit edildi. Görünüşe göre bu kusurları kullanan grup Çin merkezliydi.

Toplamda Microsoft, son kullanıcı uç noktaları için değişen derecelerde risk içeren 68 kusur ve güvenlik açığını düzelttiğini söylüyor.

Ayrıcalığın yükseltilmesi

Microsoft ayrıca, genellikle ulus devlet siber suç faaliyetlerini izleyen Google’ın TAG ekibi tarafından keşfedildiği göz önüne alındığında, büyük olasılıkla devlet destekli aktörler tarafından kötüye kullanılan başka bir uzaktan kod yürütme güvenlik açığı olan CVE-2022-41128’e yama ekledi.

Ardından, Microsoft’un Güvenlik Tehdit İstihbarat Ekibi tarafından keşfedilen iki ayrıcalık artışı güvenlik açığı olan CVE-2022-41073 ve CVE-2022-41125 ve dolandırıcıların Mark’tan kaçabilen kötü amaçlı dosyalar oluşturmasına izin veren bir kusur olan CVE-2022-41091 vardır. Web bayrakları.

Bu ay yamalanan 68 kusurdan 11’i “kritik” olarak kabul edilirken, geri kalanı “önemli” olarak etiketlendi. Genellikle, Microsoft’un toplu güncelleştirmeleri Windows destekli uç noktaların çoğuna göndermesi yaklaşık 24 saat sürer; bu nedenle, düzeltmenizi henüz almadıysanız, birkaç saat daha verin. Bekleyemeyenler, Windows > Ayarlar > Güncellemeler ve Güvenlik > Windows Update’e giderek güncellemeyi manuel olarak da tetikleyebilir.

Kusurların ve düzeltmelerin daha ayrıntılı bir dökümü bulunabilir burada (yeni sekmede açılır).

Microsoft, araçları ve hizmetleri genelinde sıfırıncı gün güvenlik açıklarını düzeltmekle yoğun bir yıl geçirdi. Temmuz 2022’nin başlarında, Edge tarayıcısında bulunan sıfır günü düzeltti. CVE-2022-2294 olarak izlenen bu, yüksek önemde yığın tabanlı bir arabellek taşması zayıflığıdır.

Bir ay önce şirket, tehdit aktörlerinin hedef uç noktalarda kötü amaçlı yazılım çalıştırmasına izin veren, biri Windows Search’te ve diğeri Microsoft Office OLEObject’de olmak üzere iki kusuru düzeltti. Silah haline getirilmiş bir Word belgesinin kullanılmasıyla, Zero-day Arama, uzaktan barındırılan kötü amaçlı yazılımlarla otomatik olarak bir arama penceresi açmak için kullanılabilir. Bu, Windows’un “search-ms” adlı bir URI protokol işleyicisini işleme biçimi nedeniyle mümkün olmuştur.

Aracılığıyla: Ars Teknik (yeni sekmede açılır)



işletim-sistemi-1

Eli Lilly ve Şirketinin Kilo Verme İlacı Zepbound FDA Tarafından Onaylandı; 6 Doz Başına 1.060 Dolardan Satışa Sunulacak
Galaxy S24 Ultra, insanların son derece cazip bulduğu ve çiğnemeden duramadığı (parlamasız) bir özelliğe sahip
SpaceX ve Vast Space, ilk ticari uzay istasyonu Haven-1 için deneysel bir rekabet duyurdu
Minecraft’ta Tayga Biyomları Nasıl Bulunur?
VESA, DisplayPort 2.0 standardı için DP40 ve DP80 UHBR kablo sertifikasını başlattı
ETİKETLENDİ:#microsoftBirdizidüzeltmesigüvenlikönceŞimdiYamaYapınYayınladıyüzden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En iyi oyun koltuklarından biri, Black Friday satışlarında 250 $’a varan indirim
Sonraki Makale Rastgele yeni Amazon anlaşması, Samsung’un 128GB Galaxy Tab A8’ini her zamankinden daha ucuz hale getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?