Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Sıfır Gün Yayılan Emotet Kötü Amaçlı Yazılımını Düzeltiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Sıfır Gün Yayılan Emotet Kötü Amaçlı Yazılımını Düzeltiyor

ListeSiber Güvenlik

Microsoft, Sıfır Gün Yayılan Emotet Kötü Amaçlı Yazılımını Düzeltiyor

teknomers
Son güncelleme: 25 Aralık 2021 10:44
teknomers
Paylaş
Paylaş

Microsoft bugün, biri Emotet kötü amaçlı yazılımını yayan sıfır gün güvenlik açığını yayan ve beşi artık herkes tarafından bilinen ancak henüz kullanılmamış olan 67 güvenlik düzeltmesiyle 2021’in Salı Yaması’nın son sürümünü yayınladı.

Bugünün düzeltmeleri, Windows, Azure Bot Framework SDK, IoT için Defender, Microsoft Office ve Office Components, SharePoint Server, PowerShell, Uzak Masaüstü İstemcisi, Windows Hyper-V, Windows Mobile Device Management, Windows Update dahil olmak üzere birçok Microsoft ürün ve hizmetindeki hataları gideriyor Yığın, ASP.NET Core ve Visual Studio ve Windows Hyper-V.

Microsoft’un bu ayın başlarında Chromium tabanlı Edge tarayıcısında 16 CVE’yi de yamaladığını belirtmekte fayda var. Trend Micro’nun Sıfır Gün Girişimi’nden Dustin Childs, Aralık yama toplamını 83 güvenlik açığına ve yıllık toplamını 887’ye yükseltiyor, bu da 2020’ye göre %29’luk bir düşüşe işaret ediyor. 14 Aralık blog yazısı.

Kusur aktif olarak istismar ediliyor (CVE-2021-43890), AppX yükleyicisinde Windows’u etkileyen bir kimlik sahtekarlığı hatasıdır. Microsoft, “Emot/Trickbot/Bazaloader olarak bilinen kötü amaçlı yazılım ailesini içeren özel hazırlanmış paketler kullanarak bu güvenlik açığından yararlanmaya çalışan” saldırıların farkında olduğunu söylüyor. Saldırgan, kimlik avı kampanyasında kullanmak üzere kötü amaçlı bir ek oluşturabilir ve ardından kurbanı eki açmaya ikna edebilir. Daha az kullanıcı haklarına sahip mağdurlar, tam yönetici haklarına sahip olanlardan daha az etkilenebilir.

Öncelik vermeye değer başka bir güvenlik açığı CVE-2021-43215, bir saldırganın güvenlik açığı bulunan bir sunucuya özel hazırlanmış bir istek göndermesi durumunda kod yürütmesine izin verebilecek Internet Depolama Adı Hizmetinde (iSNS) bir uzaktan kod yürütme kusuru. iSNS, istemcilerin bir iSNS veritabanını sorgulamasına izin veren bir istemci-sunucu protokolüdür. Bu hatanın saldırı karmaşıklığı düşüktür, düşük ayrıcalıklar gerektirir ve kullanıcı etkileşimi gerektirmez ve CVSS puanı 8.8’dir.

Immersive Labs siber tehdit araştırması direktörü Kevin Breen, “Bu protokol ağ üzerinden veri depolamayı kolaylaştırmak için kullanıldığından, bir kuruluşun fidye yazılımı gibi saldırılardan kurtulma yeteneğine zarar vermek isteyen saldırganlar için yüksek öncelikli bir hedef olacaktır” diyor. . “Bu hizmetlere genellikle ağ açısından da güveniliyor – bu da saldırganların bu tür bir hedefi seçmesinin bir başka nedeni.”

Breen ayrıca kusurun iSNS servislerini çalıştıranlar için yama yapmak için kritik olduğunu da belirtiyor, ancak bu varsayılan bir bileşen değil, bu yüzden öncelik listesine yükseltmeden önce kontrol edin.

CVE-2021-43883 Windows Installer’da genel olarak bilinen bir ayrıcalık yükselmesi güvenlik açığıdır. 7.1 CVSS puanına sahiptir ve düşük saldırı karmaşıklığı, düşük ayrıcalıklar ve kullanıcı etkileşimi gerektirmeyen Microsoft tarafından “sömürü olasılığı daha yüksek” olarak kabul edilir. Bu kusur, Windows’un hem sunucu hem de masaüstü sürümlerini etkiler ve yerel bir kullanıcının ayrıcalıklarını yükseltmesine izin verebilir.

Windows Ayrıcalık Yükseltme Hataları
Bu ay genel olarak bilinen diğer güvenlik açıklarının tümü, Windows Şifreleme Dosya Sisteminde bulunan ayrıcalık yükselmesi kusurlarıdır (CVE-2021-43893), NTFS Kısa Adını Ayarla (CVE-2021-43240), Windows Mobil Cihaz Yönetimi (CVE-2021-43880) ve Windows Yazdırma Biriktiricisi (CVE-2021-41333).

Microsoft Office RCE güvenlik açığı CVE-2021-43905 Hem 9,6’lık yüksek CVSS puanı hem de Microsoft’tan “sömürü olasılığı daha yüksek” sınıflandırmasıyla öne çıkıyor. Bir saldırı, kullanıcı etkileşimi gerekmesine rağmen, düşük saldırı karmaşıklığı gerektirir ve ayrıcalık gerektirmez. Microsoft, yayınında Önizleme Bölmesi’nin bu kusur için bir saldırı vektörü olmadığını ve Microsoft Store’un etkilenen kullanıcıları otomatik olarak güncelleyeceğini belirtiyor. Breen, bunun için bir saldırının nasıl işe yarayacağını veya ani riskin – bilgi güvenliği ekipleri için işleri zorlaştırabileceğini belirtmiyor.

“Bu, güvenlik ekiplerinin hızlı yama mevcut değilse, özellikle güvenlik ekipleri zaten diğer kritik yamalarla bağlı olduğunda, önceliklendirmeyi veya azaltmaları uygulamaya koymasını zorlaştırabilir” diye açıklıyor. Ve birçok güvenlik uzmanının yakın zamanda açıklanan Log4j güvenlik açığını düzeltmeye çalışmasıyla birlikte, bu kesinlikle birçok uygulayıcı için bir sorun teşkil edebilir.

Bu ayki özette öne çıkan bir diğer nokta, IoT yamaları için Microsoft Defender grubudur. Bir yama kritik olarak kategorize edilir; diğer dokuzu önemli olarak sınıflandırılır.



siber-1

Bizi Heyecanlandıran 10 İnce iPhone iOS 17 Özelliği
Louis Vuitton Tambour Horizon Snapdragon Wear 4100 SoC ile Işıklandıran Lüks Akıllı Saat Piyasaya Sürüldü
Razer, RGB’li maske satarak bir milyon dolar kazandı ve FTC memnun değil
İlaç Reklamlarındaki Saçma Yan Etki Okumalarına Elveda Deyin
Vimeo Acil: Anodot İhlali Kullanıcı Verilerini Tehdit Ediyor!
ETİKETLENDİ:#microsoftAmaçlıDüzeltiyorEmotetgünKötüSıfıryayılanYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘KOBİ’lerin yarısı’ geniş bant sağlayıcısını değiştirmeyi planlıyor
Sonraki Makale Venkatesh’in başrolde olduğu Telugu Drushyam 2, 25 Kasım’da Amazon Prime’da yayınlanacak
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?