Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Adobe ve Diğer Büyük Yazılım Firmaları Tarafından Yayınlanan Kritik Güvenlik Yamaları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Adobe ve Diğer Büyük Yazılım Firmaları Tarafından Yayınlanan Kritik Güvenlik Yamaları

GenelSiber Güvenlik

Microsoft, Adobe ve Diğer Büyük Yazılım Firmaları Tarafından Yayınlanan Kritik Güvenlik Yamaları

teknomers
Son güncelleme: 9 Mart 2022 09:50
teknomers
Paylaş
Paylaş


Microsoft’un Yama Salı güncellemesi Mart ayı için, Windows, Office, Exchange ve Defender gibi yazılım ürünlerine yayılan 71 düzeltme ile resmi olarak kullanıma sunuldu.

Toplam 71 yamadan üçü Kritik ve 68’i önem açısından Önemli olarak derecelendirilmiştir. Güvenlik açıklarından hiçbiri aktif olarak yararlanılmış olarak listelenmese de, üçü yayın sırasında herkes tarafından biliniyor.

Microsoft’un ayrı ayrı olduğunu belirtmekte fayda var. 21 kusuru ele aldı Bu ayın başlarında Chromium tabanlı Microsoft Edge tarayıcısında.

Bu ay giderilen üç kritik güvenlik açığının tümü, HEVC Video Uzantılarını etkileyen uzaktan kod yürütme kusurlarıdır (CVE-2022-22006), Microsoft Exchange Sunucusu (CVE-2022-23277) ve VP9 Video Uzantıları (CVE-2022-24501).

Araştırmacı Markus Wulftange tarafından raporlanan Microsoft Exchange Server güvenlik açığı, sunucudan yararlanabilmek için saldırganın kimliğinin doğrulanmasını gerektirmesiyle de dikkat çekiyor.

Windows üreticisi, “Bu güvenlik açığının saldırganı, rastgele veya uzaktan kod yürütmede sunucu hesaplarını hedefleyebilir” dedi. “Kimliği doğrulanmış bir kullanıcı olarak, saldırgan, bir ağ çağrısı yoluyla sunucu hesabı bağlamında kötü amaçlı kodu tetiklemeye çalışabilir.”

Immersive Labs siber tehdit araştırması direktörü Kevin Breen, “Kritik güvenlik açığı CVE-2022-23277 de bir endişe kaynağı olmalıdır” dedi. “Kimlik doğrulaması gerektirse de, şirket içi Exchange sunucularını etkileyen bu güvenlik açığı, iş e-postası güvenliği veya e-postadan veri hırsızlığı fırsatı sunan ortamın bir bölümüne yanal hareket sırasında potansiyel olarak kullanılabilir.”

Microsoft tarafından düzeltilen üç sıfır gün hatası aşağıdaki gibidir:

  • CVE-2022-24512 (CVSS puanı: 6.3) – .NET ve Visual Studio Uzaktan Kod Yürütme Güvenlik Açığı
  • CVE-2022-21990 (CVSS puanı: 8.8) – Uzak Masaüstü İstemcisinde Uzaktan Kod Yürütme Güvenlik Açığı
  • CVE-2022-24459 (CVSS puanı: 7.8) – Windows Faks ve Tarama Hizmetinde Ayrıcalık Yükselmesi Güvenlik Açığı

Microsoft ayrıca, bir kavram kanıtı (PoC) açığının herkese açık olması nedeniyle CVE-2022-21990’ı “İstismar Daha Muhtemel” olarak etiketleyerek, olası saldırılardan kaçınmak için güncellemelerin mümkün olan en kısa sürede uygulanmasını çok önemli hale getirdi.

Diğer önemli kusurlar, Windows SMBv3 İstemci/Sunucu, Microsoft Office ve Paint 3D’deki bir dizi uzaktan kod yürütme kusurunun yanı sıra Xbox Live Auth Manager, IoT için Microsoft Defender ve Azure Site Recovery’deki ayrıcalık yükseltme kusurlarıdır.

Toplamda, yamalar 29 uzaktan kod yürütme güvenlik açığını, 25 ayrıcalık yükselmesi güvenlik açığını, altı bilginin açığa çıkması güvenlik açığını, dört hizmet reddi güvenlik açığını, üç güvenlik özelliği atlama güvenlik açığını, üç sahtecilik güvenlik açığını ve bir kurcalama güvenlik açığını kapatır.

Diğer Satıcılardan Yazılım Yamaları

Microsoft’a ek olarak, çeşitli güvenlik açıklarını gidermek için diğer satıcılar tarafından güvenlik güncelleştirmeleri de yayımlanmıştır:



siber-2

Microsoft, popüler şifrelenmiş e-posta etki alanından gelen yanlış spam raporlarını düzeltir
Google E-Tablolarda Açılır Liste Nasıl Oluşturulur
Tüm iPhone 14 Modelleri, iPhone 13 Serisine Göre iPhone 14 Pro Max Hariç Daha Büyük Bir Pile Sahiptir
Yaratıcı “kısıtlamalardan” kaçınmak için kötü geliştirici hendek yayıncısı için dinlenme yok
Bu tek şey beni Windows 11’den macOS’a atlayabilir
ETİKETLENDİ:#microsoftAdobeağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleribüyükDiğerfidye yazılımıfirmalarıgüvenlikhack haberlerihacker haberleriKritikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTarafındanveri ihlaliYamalarıyayınlananYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SpaceX’in 2022’deki 10. roket fırlatmasını nasıl izleyebilirim?
Sonraki Makale Yeniden tasarlanan MacBook Air, M2’ye değil, M1’e sahip olabilir
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?