Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, 6’sı Aktif Saldırı Altında Dahil Olmak Üzere 132 Güvenlik Açığı İçin Yama Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, 6’sı Aktif Saldırı Altında Dahil Olmak Üzere 132 Güvenlik Açığı İçin Yama Yayınladı

GenelSiber Güvenlik

Microsoft, 6’sı Aktif Saldırı Altında Dahil Olmak Üzere 132 Güvenlik Açığı İçin Yama Yayınladı

teknomers
Son güncelleme: 12 Temmuz 2023 10:00
teknomers
Paylaş
Paylaş


12 Temmuz 2023Hacker HaberleriGüvenlik Açığı / Yazılım Güvenliği

Salı günü Microsoft, toplam sorunları gidermek için güncellemeler yayınladı. 132 yeni güvenlik açığı vahşi ortamda aktif olarak kullanıldığını söylediği altı sıfır gün kusuru da dahil olmak üzere yazılımını kapsıyor.

130 güvenlik açığından dokuzu Kritik, 121’i ise Önem Derecesi olarak derecelendirildi. bu ek olarak sekiz kusur teknoloji devi, Chromium tabanlı Edge tarayıcısına geçen ayın sonuna doğru yama yaptı.

Aktif kullanım altına giren sorunların listesi aşağıdaki gibidir –

  • CVE-2023-32046 (CVSS puanı: 7.8) – Windows MSHTML Platformunda Ayrıcalık Yükselmesi Güvenlik Açığı
  • CVE-2023-32049 (CVSS puanı: 8.8) – Windows SmartScreen Güvenlik Özelliğini Atlama Güvenlik Açığı
  • CVE-2023-35311 (CVSS puanı: 8.8) – Microsoft Outlook Güvenlik Özelliği Güvenlik Açığı Atlama
  • CVE-2023-36874 (CVSS puanı: 7.8) – Windows Hata Raporlama Hizmetinde Ayrıcalık Yükselmesi Güvenlik Açığı
  • CVE-2023-36884 (CVSS puanı: 8.3) – Office ve Windows HTML Uzaktan Kod Yürütme Güvenlik Açığı (Sürüm sırasında da genel olarak biliniyordu)
  • ADV230001 – İstismar sonrası etkinlik için Microsoft imzalı sürücülerin kötü amaçlı kullanımı (CVE atanmamış)

Windows üreticisi, BlackBerry’nin en son bulgularını yineleyerek, Ukrayna Dünya Kongresi ile ilgili özel hazırlanmış Microsoft Office belge tuzaklarını kullanarak CVE-2023-36884’ten yararlanmaya çalışan Avrupa ve Kuzey Amerika’daki savunma ve devlet kurumlarına yönelik hedefli saldırıların farkında olduğunu söyledi. .

Microsoft, “Bir saldırgan, kurbanın bağlamında uzaktan kod yürütmesini sağlayan özel hazırlanmış bir Microsoft Office belgesi oluşturabilir” dedi. “Ancak, bir saldırganın kurbanı kötü amaçlı dosyayı açmaya ikna etmesi gerekir.”

Şirket izinsiz giriş kampanyasını RomCom, Tropical Scorpius, UNC2596 ve Void Rabisu adlarıyla da bilinen Storm-0978 olarak izlediği bir Rus siber suç grubuna işaret etti.

Microsoft Tehdit İstihbaratı ekibi, “Aktör ayrıca, ilk olarak Mayıs 2022’de vahşi doğada gözlemlenen Endüstriyel Casus fidye yazılımıyla yakından ilişkili olan Yeraltı fidye yazılımını da kullanıyor.” açıkladı. “Aktörün Haziran 2023’te tespit edilen son kampanyası, RomCom ile benzerlikleri olan bir arka kapı sağlamak için CVE-2023-36884’ün kötüye kullanılmasını içeriyordu.”

Aktör tarafından düzenlenen son kimlik avı saldırıları, Doğu Avrupa ve Kuzey Amerika’daki çeşitli Ukraynalı ve Ukrayna yanlısı hedeflere karşı RomCom RAT adlı bir uzaktan erişim truva atı dağıtmak için benzer web sitelerinde barındırılan meşru yazılımların truva atı haline getirilmiş sürümlerinin kullanılmasını gerektirdi.

RomCom ilk olarak Küba fidye yazılımına bağlı bir grup olarak saatlenmiş olsa da, o zamandan beri Industrial Spy gibi diğer fidye yazılımı suşlarının yanı sıra Temmuz 2023 itibarıyla Underground adlı yeni bir varyantla bağlantılıdır ve Industry Spy ile önemli kaynak kodu çakışmaları sergiler.

Microsoft, bant dışı bir güvenlik güncellemesi veya aylık yayın süreci yoluyla “müşterilerimizi korumaya yardımcı olmak için uygun eylemi” gerçekleştirmeyi planladığını söyledi. CVE-2023-36884 için bir yama olmaması nedeniyle şirket, kullanıcıları “Tüm Office uygulamalarının alt işlemler oluşturmasını engelleyin“saldırı yüzeyi azaltma (ASR) kuralı.

Redmond ayrıca, açık kaynak araçlarını kullanarak 29 Temmuz 2015’ten önce sürücülerin imza tarihini değiştirmek için bir Windows politika boşluğundan yararlanarak, tehlikeye atılmış sistemlerde kötü amaçlı çekirdek modu sürücülerini imzalamak ve yüklemek için kullanılan kod imzalama sertifikalarını iptal ettiğini söyledi. HookSignTool ve FuckCertVerifyTimeValidity.

Bulgular, hileli çekirdek modu sürücülerinin kullanımının, Windows’ta en yüksek ayrıcalık seviyesinde çalıştıkları için tehdit aktörleri arasında ilgi kazandığını ve böylece aynı anda güvenlik yazılımının işleyişine müdahale ederken uzun süre kalıcılık sağlamayı mümkün kıldığını gösteriyor. tespitten kaçmak için

YAKLAŞAN WEBİNAR

🔐 PAM Güvenliği – Hassas Hesaplarınızı Güvenceye Almak İçin Uzman Çözümler

Uzmanlar tarafından yönetilen bu web semineri, sizi ayrıcalıklı erişim güvenliği stratejinizi dönüştürmek için ihtiyaç duyduğunuz bilgi ve stratejilerle donatacak.

Yerinizi Ayırın

Şu anda diğer açıkların nasıl kullanıldığı ve bu saldırıların ne kadar geniş bir alana yayıldığı net değil. Ancak aktif kötüye kullanım ışığında, kullanıcıların potansiyel tehditleri azaltmak için güncellemeleri uygulamak için hızlı hareket etmeleri önerilir.

Diğer Satıcılardan Yazılım Yamaları

Microsoft’a ek olarak, son birkaç hafta içinde çeşitli güvenlik açıklarını gidermek için diğer satıcılar tarafından da güvenlik güncelleştirmeleri yayınlandı:



siber-2

Meta, gelecekteki akıllı telefonlar için gizlice hazırlık yapıyor.
Google, yapay zeka tarafından oluşturulan metni filigranlamak için teknolojiyi yayınladı
iPhone 15’teki USB-C, MFi Sertifikası Olmayan Kablolardaki Veri Hızlarını Sınırlayacak, Uyumlu Aksesuarlar Devam Ediyor
“Konsoldaki tozu silkeleyin” veya “cihazı yeniden başlatın.” Microsoft, Rusya’daki Xbox konsollarının onarımını durdurdu
Final Fantasy XVI Fragmanı, Oyun Tamamlanmaya Yakın Olur Yakında Yayınlanacak
ETİKETLENDİ:#microsoft6sıAçığıağ güvenliğiAktifAltındabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleridahilfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinNasıl heklenirolmaksaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarüzereveri ihlaliYamaYayınladıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale California, Uzun, Haşlayıcı Sıcak Bir Hafta İçinde
Sonraki Makale Kripto Piyasası Gözlemi: Bitcoin, Ether Küçük Kayıplar Görüyor, Küçük Kazançlar Uniswap, Monero Fiyatlarını Yükseltiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?