Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 4’ü Kritik Olmak Üzere 33 Kusur Düzeltildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 4’ü Kritik Olmak Üzere 33 Kusur Düzeltildi

GenelSiber Güvenlik

4’ü Kritik Olmak Üzere 33 Kusur Düzeltildi

teknomers
Son güncelleme: 13 Aralık 2023 11:23
teknomers
Paylaş
Paylaş


13 Aralık 2023Haber odasıSalı Yaması / Windows Güvenliği

Microsoft, 2023 için son Yama Salı güncellemelerini yayınladı ve kapandı 33 kusur yazılımında bu onu son yılların en hafif sürümlerinden biri haline getiriyor.

33 eksiklikten dördü Kritik, 29’u ise Önemli olarak derecelendirildi. Düzeltmeler ek olarak 18 kusur Microsoft, Kasım 2023 için Salı Yaması güncellemelerinin yayınlanmasından bu yana Chromium tabanlı Edge tarayıcısında soruna çözüm buldu.

Alınan verilere göre Sıfır Gün GirişimiYazılım devi bu yıl 900’den fazla kusuru yayarak Microsoft yamalarının en yoğun olduğu yıllardan biri haline getirdi. Karşılaştırma için Redmond 917 CVE çözüldü 2022’de.

Güvenlik açıklarının hiçbiri yayınlandığı tarihte kamuya açık olarak bilinmiyor veya aktif saldırı altında değil ancak dikkate değer olanlardan bazıları aşağıda listelenmiştir:

  • CVE-2023-35628 (CVSS puanı: 8,1) – Windows MSHTML Platformunda Uzaktan Kod Yürütme Güvenlik Açığı
  • CVE-2023-35630 (CVSS puanı: 8,8) – İnternet Bağlantı Paylaşımı (ICS) Uzaktan Kod Yürütme Güvenlik Açığı
  • CVE-2023-35636 (CVSS puanı: 6,5) – Microsoft Outlook’ta Bilginin Açığa Çıkması Güvenlik Açığı
  • CVE-2023-35639 (CVSS puanı: 8,8) – Microsoft ODBC Sürücüsünde Uzaktan Kod Yürütme Güvenlik Açığı
  • CVE-2023-35641 (CVSS puanı: 8,8) – İnternet Bağlantı Paylaşımı (ICS) Uzaktan Kod Yürütme Güvenlik Açığı
  • CVE-2023-35642 (CVSS puanı: 6,5) – İnternet Bağlantı Paylaşımı (ICS) Hizmet Reddi Güvenlik Açığı
  • CVE-2023-36019 (CVSS puanı: 9,6) – Microsoft Power Platform Bağlayıcı Kimlik Sahtekarlığı Güvenlik Açığı

CVE-2023-36019 ayrıca saldırganın hedefe özel hazırlanmış bir URL göndermesine olanak tanıdığı ve bunun sonucunda kurbanın makinesindeki tarayıcıda kötü amaçlı komut dosyalarının çalıştırılmasına olanak tanıdığı için de önemlidir.

YAKLAŞAN WEBİNAR

Yapay Zeka Destekli Tehditleri Sıfır Güvenle Yenmek – Güvenlik Profesyonelleri için Web Semineri

Günümüz dünyasında geleneksel güvenlik önlemleri bunu kesmeyecektir. Şimdi Sıfır Güven Güvenliği zamanı. Verilerinizi daha önce hiç olmadığı gibi koruyun.

Şimdi Katıl

Microsoft, bir danışma belgesinde “Bir saldırgan, kurbanı kandırmak amacıyla kötü niyetli bir bağlantıyı, uygulamayı veya dosyayı meşru bir bağlantı veya dosya olarak gizleyecek şekilde manipüle edebilir” dedi.

Microsoft’un Salı Yaması güncellemesi aynı zamanda Dinamik Ana Bilgisayar Yapılandırma Protokolü (DHCP) sunucu hizmetindeki, hizmet reddine veya bilgilerin ifşa edilmesine yol açabilecek üç kusuru da kapatıyor:

  • CVE-2023-35638 (CVSS puanı: 7,5) – DHCP Sunucusu Hizmetinde Hizmet Reddi Güvenlik Açığı
  • CVE-2023-35643 (CVSS puanı: 7,5) – DHCP Sunucusu Hizmetinde Bilginin İfşa Edilmesi Güvenlik Açığı
  • CVE-2023-36012 (CVSS puanı: 5,3) – DHCP Sunucusu Hizmetinde Bilginin İfşa Edilmesi Güvenlik Açığı

Açıklama aynı zamanda Akamai’nin Microsoft Dinamik Ana Bilgisayar Yapılandırma Protokolü’nü kullanan Active Directory alanlarına yönelik yeni bir dizi saldırı keşfetmesinin ardından geldi (DHCP) sunucular.

Ori David, “Bu saldırılar, saldırganların hassas DNS kayıtlarını taklit etmesine olanak tanıyarak kimlik bilgileri hırsızlığından Active Directory etki alanının tamamının ele geçirilmesine kadar çeşitli sonuçlara yol açabilir.” söz konusu geçen hafta bir raporda. “Saldırılar herhangi bir kimlik bilgisi gerektirmiyor ve varsayılan yapılandırmayla çalışıyor MicrosoftDHCP sunucusu“

Web altyapısı ve güvenlik şirketi ayrıca, kusurların etkisinin önemli olabileceğini, zira bu kusurların Microsoft DNS sunucularındaki DNS kayıtlarını taklit etmek için (kimliği doğrulanmamış rastgele DNS kayıtlarının üzerine yazılması da dahil olmak üzere) kullanılabileceğini ve böylece bir aktörün bilgisayardaki bir makineyi ele geçirmesine olanak sağlayabileceğini belirtti. -etki alanındaki ana bilgisayarlarda orta konum ve hassas verilere erişim.

Microsoft, bulgulara yanıt olarak, “sorunların ya tasarımdan kaynaklandığını ya da bir düzeltme alacak kadar ciddi olmadığını” belirterek, kullanıcıların gerekli değilse DHCP DNS Dinamik Güncelleştirmelerini Devre Dışı Bırakmasını ve DNSUpdateProxy’yi kullanmaktan kaçınmasını gerektirdiğini söyledi.

Diğer Satıcıların Yazılım Yamaları

Microsoft dışında, son birkaç hafta içinde diğer satıcılar tarafından da aşağıdakiler de dahil olmak üzere çeşitli güvenlik açıklarını gidermek için güvenlik güncellemeleri yayımlandı:



siber-2

3 milyon dolardan fazla fon toplayan popüler güzellik markası Ami Colé kapanıyor.
LockBit 3.0 Fidye Yazılımı Oluşturucu Sızıntısı Yüzlerce Yeni Varyantın Ortaya Çıkmasına Yol Açtı
Enfes Fake Calendly Davetleri: Üst Düzey Markaların Hesaplarını Ele Geçiriyor!
CoD: Modern Warfare 3 Sezon 1 Silahlı Çatışmayı, Yepyeni Haritaları ve Daha Fazla Zombi Hikayesini İçeriyor
Amazon, Halo cihazlarını baltaladıktan sonra bazı müşterilere para iadesi yapacak
ETİKETLENDİ:4üağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiDüzeltildifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKritikKusurNasıl heklenirolmaksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarüzereveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni Arktika’yı içeren Soyuz roketi Baykonur fırlatma alanına kuruldu
Sonraki Makale E3, Bir Dizi Başarısız Yeniden Keşif Girişiminin Ardından Resmi Olarak Öldü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

NSA, Anthropic’in Mythos’unu Siber Operasyonlar İçin Hazırlıyor
Genel
MAHA’nin Giyiminizi Dönüştürme Zamanı Geldi
Liste
New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?