Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Aktif Olarak İstismar Edilen İki Yeni Sıfır Gün Kusuru İçin Yamayı Yayımladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Aktif Olarak İstismar Edilen İki Yeni Sıfır Gün Kusuru İçin Yamayı Yayımladı

GenelSiber Güvenlik

Microsoft, Aktif Olarak İstismar Edilen İki Yeni Sıfır Gün Kusuru İçin Yamayı Yayımladı

teknomers
Son güncelleme: 13 Eylül 2023 11:59
teknomers
Paylaş
Paylaş


13 Eylül 2023THNUç Nokta Güvenliği / Sıfır Gün

Microsoft, yazılım düzeltmelerini yayımladı 59 hatayı düzeltin Kötü niyetli siber aktörler tarafından aktif olarak istismar edilen iki sıfır gün kusuru da dahil olmak üzere ürün portföyünü kapsıyor.

59 güvenlik açığından beşi Kritik, 55’i Önemli ve biri Orta önem derecesine sahip. Güncellemeye ek olarak 35 kusur Geçen ayın Salı Yaması sürümünden bu yana Chromium tabanlı Edge tarayıcısında yama uygulandı; bu yama aynı zamanda WebP görüntü formatındaki kritik bir yığın arabellek taşması kusuru olan CVE-2023-4863 için bir düzeltmeyi de içeriyor.

Gerçek dünyadaki saldırılarda aktif olarak istismar edilen iki Microsoft güvenlik açığı aşağıda listelenmiştir:

  • CVE-2023-36761 (CVSS puanı: 6,2) – Microsoft Word’de Bilginin Açığa Çıkması Güvenlik Açığı
  • CVE-2023-36802 (CVSS puanı: 7,8) – Microsoft Streaming Service Proxy’de Ayrıcalık Yükselmesi Güvenlik Açığı

“Bu güvenlik açığından yararlanılması, NTLM karmalarıWindows üreticisi, CVE-2023-36761 ile ilgili bir danışma belgesinde, CVE-2023-36802’nin bir saldırgan tarafından SİSTEM ayrıcalıkları kazanmak için kötüye kullanılabileceğini belirtti.

İstismarın niteliğine veya saldırıların arkasındaki tehdit aktörlerinin kimliğine ilişkin kesin ayrıntılar şu anda bilinmiyor.

“İstismar [CVE-2023-36761] Tenable’ın kıdemli personel araştırma mühendisi Satnam Narang, “Bu, yalnızca potansiyel bir hedefin kötü amaçlı bir Word belgesini açmasıyla sınırlı değildir, çünkü yalnızca dosyanın ön izlemesi istismarın tetiklenmesine neden olabilir” dedi. İstismar, Yeni Teknoloji LAN Yöneticisinin ifşa edilmesine olanak tanıyacak (NTLM) karmaları.”

“İlki, Microsoft Outlook’ta Mart Yaması Salı sürümünde açıklanan bir ayrıcalık yükselmesi güvenlik açığı olan CVE-2023-23397 idi.”

Dikkat edilmesi gereken diğer güvenlik açıkları arasında İnternet Bağlantı Paylaşımı (ICS), Visual Studio, 3D Builder, Azure DevOps Sunucusu, Windows MSHTML ve Microsoft Exchange Server’ı etkileyen çeşitli uzaktan kod yürütme kusurları ve Windows Çekirdeği, Windows GDI ve Windows Ortak Günlüğündeki ayrıcalıkların yükseltilmesi sorunları yer almaktadır. Dosya Sistemi Sürücüsü ve Office, diğerleri arasında.

Diğer Satıcıların Yazılım Yamaları

Microsoft dışında, son birkaç hafta içinde diğer satıcılar tarafından da çeşitli güvenlik açıklarını düzeltmek için güvenlik güncellemeleri yayımlandı:



siber-2

Google, 2025’teki sekizinci Chrome sıfırıncı gün açığını düzeltti!
Publishers Weekly, TOKYOPOP’u 2024 Yılının En Hızlı Büyüyen Bağımsız Yayıncıları Arasında Gösterdi
Bazı nedenlerden dolayı GeForce ekran kartları Çin’de daha pahalı hale geliyor, hatta eski GTX 16 bile
Apple’ın yeni gizli projesinin Amazon ve Google’a rakip olacak Face ID’li akıllı kapı zili olduğu bildiriliyor
Asus ROG Ally Ön Siparişleri Başladı
ETİKETLENDİ:#microsoftağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğiedilenfidye yazılımı kötü amaçlı yazılımgünhack haberlerihacker haberleriiçinikiistismarkusuruNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırveri ihlaliYamayıYayımladıyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bahçenizdeki eski tuğlaları yeniden kullanmanın 7 akıllı yolu
Sonraki Makale Bu Apple’ın meşhur açgözlülüğü mü? Birlikte verilen iPhone 15 Pro ve 15 Pro Max kablosu yalnızca USB 2’yi destekler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?