Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft’un İlk Yaması Salı 2023: 98 Düzeltme
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft’un İlk Yaması Salı 2023: 98 Düzeltme

Genel

Microsoft’un İlk Yaması Salı 2023: 98 Düzeltme

teknomers
Son güncelleme: 12 Ocak 2023 18:11
teknomers
Paylaş
Paylaş


Contents
  • 11 kritik kusur ve 87’si önemli kabul ediliyor
  • Microsoft Exchange Server’da büyük konu

Microsoft, platformları için 98 güvenlik yaması yayımladığından, 2023’ün başlangıcı Windows ve Office yöneticileri için yoğun geçecek gibi görünüyor. Bu, Yama Salı günlerinin çoğuna kıyasla büyük bir rakam ve tatil sezonuna girerken yayınlanan yamaların sayısını neredeyse ikiye katlıyor.

Ocak 2023 Salı Yaması, iki sıfır gün kusurunu giderir, ancak bunlardan yalnızca birinin aktif olarak kullanıldığı bilinmektedir. Bu, Windows’ta bilinen kritik kusurdur. CVE-2023-21674. Bu kusur, yerel ayrıcalıklara sahip bir saldırganın en yüksek ayrıcalık düzeyine yükselmesine olanak tanır. Bu kusurun CVSSv3 şiddet puanı 10 üzerinden 8,8’dir.

Bu kusur etkilerWindows Gelişmiş Yerel Yordam Çağrısı (ALPC) ve kötü amaçlı yazılım kampanyalarında hızla kullanılan Eylül 2018’deki sıfır günlük bir ALPC’yi anımsatıyor. “Düşük saldırı karmaşıklığı, çalışan kavram kanıtı kodunun varlığı ve korumalı alandan kaçınma potansiyeli göz önüne alındığında, bu, yakından izlenmesi gereken bir güvenlik açığı olabilir.” konuyla ilgili bir uzmanı not eder.

Açık, Avast analistleri Jan Vojtěšek, Milánek ve Przemek Gmerek tarafından keşfedildi.

11 kritik kusur ve 87’si önemli kabul ediliyor

İkinci kusur etkiler Windows SMB Tanık Hizmetiolarak takip edildi CVE-2023-21674ve ayrıca 8,8 önem derecesine sahip bir ayrıcalık yükselmesi güvenlik açığıdır. Ayrıntılar kamuya açıklanmış olsa da Microsoft, istismarın “daha az olası” olduğunu düşünüyor.

Dustin Childs of Zero Day Girişimi bu Yama Salı gününe dikkat edin oldukça uzun bir süre Microsoft’un en büyük sürümüdür. 11 kritik kusur var ve 87’si önemli kabul ediliyor.

Kritik kusurlar beş güvenlik açığı içerir Windows L2TP (Katman 2 Tünel Protokolü) kod yürütme, CVE-2023-21543, CVE-2023-21546, CVE-2023-21555, CVE-2023-21556 ve CVE-2023-21679 olarak listelenmiştir. Bu kusurlar üçüncü taraf araştırmacılar tarafından bildirilmiştir.

Microsoft Offensive Research and Security Engineering (MORSE), kritik bir ayrıcalık yükselmesi kusuru keşfetti. Microsoft Şifreleme Hizmetleriolarak tanımlandı CVE-2023-21730.

Diğer iki kritik kusur (CVE-2023-21548 ve CVE-2023-21535), etkileyen uzaktan kod yürütme güvenlik açıklarıdır. Windows Güvenli Yuva Tünel Protokolü (SSTP). Her ikisi de beş L2TP RCE hatasından dördünü bildiren Cyber ​​​​KunLun’dan Yuki Chen tarafından bildirildi.

Microsoft Exchange Server’da büyük konu

Bu ay beş kusur Microsoft Exchange Server’ı etkiledi. Hepsi önemli kabul edildi, ancak yöneticilere şirket içi Exchange sunucularını kaldırmak istediklerine dair kanıt sağlayabilir. Bu ayın başlarında, Shadowserver güvenlik araştırma grubu bildirildi İnternette ifşa olan 70.000 yama uygulanmamış Exchange Sunucusunun kaç tanesinin hala iki Exchange Server sıfır gün hatasına karşı savunmasız olduğunu vurgulamak için Microsoft’un Kasım ayında düzelttiğiProxyNotShell olarak adlandırılır.

Bazı düzeltmeler de başarısız oluyor: Exchange Server kusurlarından ikisi — CVE-2023-21763 ve CVE-2023-21764 — Microsoft’un Exchange Server kusuru için bir düzeltme yayınlayamamasının sonucudur, CVE-2022-41123Kasım’da.

Exchange Server, Microsoft’un 2021’in başlarında şirket içi posta sunucusunu etkileyen ProxyShell olarak bilinen dört sıfır gün açığını düzeltmesinin ardından özel olarak incelemeye alındı. O oradaydı İlk kez Google Project Zero, Exchange Server’ı 2014’te izlemeye başladığından beri sıfır gün tespit etmişti.

Son olarak, Ocak 2023 Güncelleştirmesi, Microsoft’un programın bir parçası olarak son kez düzeltmeler yayınlamasıdır. Windows 7 Genişletilmiş Hizmet Güncelleştirmesi (ESU). için en son ESU sürümleri de mevcuttur. Windows Server 2008 ve Windows 8.1 için en son yamalar.


Kaynak : “ZDNet.com”





genel-15

Alienware, CES’in önünde 18 inç ekranlı oyun dizüstü bilgisayarıyla dalga geçiyor
Açığa Çıktı: İnsanların fotoğraf depolama konusunda ciddi anlamda yanlış yaptığı şeyler
Bose QC Ultra Kulaklıkları az önce test ettim — ve 3D sesi bir sonraki seviyeye taşıyorlar
SpaceX, DISH’in Muhalefetiyle Eski Starlink Uydularını Yükseltmek İçin FCC İzni İstiyor
NASA, Uzay İstasyonuna Cerrahi Robot ve 3D Metal Yazıcı Gönderiyor
ETİKETLENDİ:DüzeltmeilkMicrosoftunSalıYaması
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dolphins vs Bills canlı akışı: NFL Playoff’larının Wild Card oyunu çevrimiçi nasıl izlenir
Sonraki Makale 2023’te İzlenecek Kubernetes ile İlgili Güvenlik Projeleri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?