Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Salı Şubat Yaması’nda üç sıfır günü düzeltir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Salı Şubat Yaması’nda üç sıfır günü düzeltir

Genel

Microsoft, Salı Şubat Yaması’nda üç sıfır günü düzeltir

teknomers
Son güncelleme: 16 Şubat 2023 15:31
teknomers
Paylaş
Paylaş


Contents
  • Ayrıcalığın yükseltilmesi
  • Windows 8.1 Genişletilmiş Güvenlik Güncelleştirmelerinin sona ermesinden bu yana ilk Salı Yaması

Microsoft’un Salı Yaması da 75 güvenlik açığını gideriyor. Üç sıfır gün kusuru Microsoft Publisher’ı, Windows Ortak Günlük Dosyası Sistemi Sürücüsünü ve Windows Grafik Bileşenini etkiler.

Microsoft Publisher kusuru, CVE-2023-21715, Microsoft tarafından “Önemli” önem derecesine sahip bir güvenlik özelliğini atlama güvenlik açığıdır. Saldırgan, güvenilmeyen veya kötü amaçlı dosyaları engellemek için kullanılan Office makro ilkelerini atlayabilir. Normal olarak Office, kullanıcıları bir dosyanın çalışmasına izin vermeden önce güvenilir olmadığı konusunda uyarır.

Saldırgan, bir hedefi bir web sitesinden özel hazırlanmış bir dosyayı açması için kandırabilir. Ancak Microsoft, “saldırının kendisinin, hedeflenen sistemde kimlik doğrulaması olan bir kullanıcı tarafından yerel olarak yürütüldüğünü” belirtiyor. Bu sorun, Microsoft 365 Apps for Enterprise ile birlikte gelen Publisher’ı etkiler. Sorun, Microsoft Hidetake Jo tarafından bildirildi.

Ayrıcalığın yükseltilmesi

Windows Ortak Günlük Dosya Sistemi sürücüsü, bir ayrıcalık yükselmesi güvenlik açığından etkilenir, CVE-2023-23376. Microsoft bunu “önemli” olarak değerlendiriyor ve hatanın bir saldırgana sistem düzeyinde ayrıcalıklar verebileceğini belirtiyor. Microsoft Tehdit İstihbarat Merkezi (MSTIC) ve Microsoft Güvenlik Yanıt Merkezi (MSRC) tarafından bildirildi.

Windows’un grafik bileşeninin hatası, CVE-2023-21823bir uzaktan kod yürütme (RCE) güvenlik açığıdır, ancak bir RCE olmasına ve olgun istismar kodunun varlığına rağmen yalnızca “önemli” olarak derecelendirilmiştir.

Açıklardan yararlanma, bir saldırganın sistem düzeyinde ayrıcalıklar kazanmasına olanak tanır. Microsoft, nasıl kötüye kullanılabileceğini söylemiyor ve hata Windows’u etkilerken Microsoft, Windows uygulamalarının Microsoft Mağazası aracılığıyla güncelleneceğini ve Android için OneNote’un Google Play aracılığıyla güncellenebileceğini belirtiyor. Hata, Mandiant araştırmacıları Dhanesh Kizhakkinan ve Genwei Jiang tarafından bildirildi.

Windows 8.1 Genişletilmiş Güvenlik Güncelleştirmelerinin sona ermesinden bu yana ilk Salı Yaması

Bu ay, tümü uzaktan kod yürütme kusurları olan dokuz kritik hata düzeltildi. Sıfır Gün Girişimi sayısına göre. Bu hatalar .NET ve Visual Studio, Microsoft Korumalı Genişletilebilir Kimlik Doğrulama Protokolü, Microsoft SQL ODBC Sürücüsü, Microsoft Word ve Windows iSCSI Discovery Service’i etkiler. 66 orta şiddette fay ve bir orta şiddette fay vardır. birden fazla Wi-Fi cihazını etkiledi Microsoft ürünlerine entegre edilen bir yama ile.

Rapid7 güvenlik şirketi Not Microsoft’un Salı Yaması’na etkileyen güvenlik açıklarıyla ilgili bilgileri eklemeye başladığı CBL-Mariner, Microsoft’un Azure için Linux işletim sistemi dağıtımı. denizci tarafından kullanılan Microsoft dahili olarak ve Xbox, Playful, Minecraft ve Azure Kubernetes Hizmeti dahil 100’den fazla Azure hizmetiyle üretim halindedir.

İçinde OcakMicrosoft, güvenlik güncellemesi kılavuzunda CBL-Mariner CVE’lerini paylaştığını duyurdu.

Hâlâ Windows 8.1 kullanan yöneticiler, Windows 8.1 Genişletilmiş Güvenlik Güncelleştirmeleri programının sona ermesinden bu yana ilk kez olduğu için Salı Yamasını da dikkate almalıdır.

“Windows Server 2008 örneklerinden sorumlu yöneticiler, Windows Server 2008 için ESU’nun artık yalnızca Azure’da barındırılan örnekler veya Azure Stack aracılığıyla barındırılan şirket içi örnekler için kullanılabileceğini unutmamalıdır. Windows Server 2008 örnekleri, Azure dışı bir bağlamda barındırılır artık güvenlik güncellemelerini almayacakve bu nedenle, yukarıda ele alınan iki sıfır gün de dahil olmak üzere her türlü yeni güvenlik açığına karşı sonsuza kadar savunmasız kalacaktır,” dedi Rapid7’den Adam Barnett.


Kaynak : “ZDNet.com”



genel-15

2022’nin en iyi TV’si şu anda büyük indirimde
Intel’in yeni mobil işlemcileri gerçekten yeni olmayacak. Core i9-13900HK, Core i9-12900HK’den yalnızca frekanslarda farklıdır
Rus Troller ABD’de Seçim Kaosuna Sebep Oluyor
PlayStation Plus Essential ile Ekstra ve Premium Karşılaştırması
Victrola’nın yeni Stream Sapphire WiFi plak çaları, eski tarz bir pikapla yeni teknolojiyi buluşturuyor
ETİKETLENDİ:#microsoftdüzeltirgünüSalıSıfırŞubatÜçyamasında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tornado Cash Geliştiricisi Alexey Pertsev Hapishanede Kalacak, Gözaltı Süresi 3 Ay Uzatıldı
Sonraki Makale Pixel Buds Pro sahipleri yakında gelecek bir güncellemede Head Tracking alabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
Sriram Krishnan, Beyaz Saray’daki AI danışmanlığından ayrılıyor
Yapay Zeka
En Sevimli Oyunlar: Wholesome Direct 2026’dan Seçtiklerimiz
Liste
Oyun ses çubuğu 5 metre uzaktan ele geçirilebiliyor, risk yok mu?
Donanım
Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?