Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Aktif Olarak İstismar Edilen İki Yeni Sıfır Gün Kusuru İçin Yamayı Yayımladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Aktif Olarak İstismar Edilen İki Yeni Sıfır Gün Kusuru İçin Yamayı Yayımladı

GenelSiber Güvenlik

Microsoft, Aktif Olarak İstismar Edilen İki Yeni Sıfır Gün Kusuru İçin Yamayı Yayımladı

teknomers
Son güncelleme: 13 Eylül 2023 11:59
teknomers
Paylaş
Paylaş


13 Eylül 2023THNUç Nokta Güvenliği / Sıfır Gün

Microsoft, yazılım düzeltmelerini yayımladı 59 hatayı düzeltin Kötü niyetli siber aktörler tarafından aktif olarak istismar edilen iki sıfır gün kusuru da dahil olmak üzere ürün portföyünü kapsıyor.

59 güvenlik açığından beşi Kritik, 55’i Önemli ve biri Orta önem derecesine sahip. Güncellemeye ek olarak 35 kusur Geçen ayın Salı Yaması sürümünden bu yana Chromium tabanlı Edge tarayıcısında yama uygulandı; bu yama aynı zamanda WebP görüntü formatındaki kritik bir yığın arabellek taşması kusuru olan CVE-2023-4863 için bir düzeltmeyi de içeriyor.

Gerçek dünyadaki saldırılarda aktif olarak istismar edilen iki Microsoft güvenlik açığı aşağıda listelenmiştir:

  • CVE-2023-36761 (CVSS puanı: 6,2) – Microsoft Word’de Bilginin Açığa Çıkması Güvenlik Açığı
  • CVE-2023-36802 (CVSS puanı: 7,8) – Microsoft Streaming Service Proxy’de Ayrıcalık Yükselmesi Güvenlik Açığı

“Bu güvenlik açığından yararlanılması, NTLM karmalarıWindows üreticisi, CVE-2023-36761 ile ilgili bir danışma belgesinde, CVE-2023-36802’nin bir saldırgan tarafından SİSTEM ayrıcalıkları kazanmak için kötüye kullanılabileceğini belirtti.

İstismarın niteliğine veya saldırıların arkasındaki tehdit aktörlerinin kimliğine ilişkin kesin ayrıntılar şu anda bilinmiyor.

“İstismar [CVE-2023-36761] Tenable’ın kıdemli personel araştırma mühendisi Satnam Narang, “Bu, yalnızca potansiyel bir hedefin kötü amaçlı bir Word belgesini açmasıyla sınırlı değildir, çünkü yalnızca dosyanın ön izlemesi istismarın tetiklenmesine neden olabilir” dedi. İstismar, Yeni Teknoloji LAN Yöneticisinin ifşa edilmesine olanak tanıyacak (NTLM) karmaları.”

“İlki, Microsoft Outlook’ta Mart Yaması Salı sürümünde açıklanan bir ayrıcalık yükselmesi güvenlik açığı olan CVE-2023-23397 idi.”

Dikkat edilmesi gereken diğer güvenlik açıkları arasında İnternet Bağlantı Paylaşımı (ICS), Visual Studio, 3D Builder, Azure DevOps Sunucusu, Windows MSHTML ve Microsoft Exchange Server’ı etkileyen çeşitli uzaktan kod yürütme kusurları ve Windows Çekirdeği, Windows GDI ve Windows Ortak Günlüğündeki ayrıcalıkların yükseltilmesi sorunları yer almaktadır. Dosya Sistemi Sürücüsü ve Office, diğerleri arasında.

Diğer Satıcıların Yazılım Yamaları

Microsoft dışında, son birkaç hafta içinde diğer satıcılar tarafından da çeşitli güvenlik açıklarını düzeltmek için güvenlik güncellemeleri yayımlandı:



siber-2

Western Union Yakında Hizmetlerini Sanal Para Birimi Değişimi Olarak Genişletebilir, Ayrıntılar Burada
Lada Vesta Sportline ile standart versiyon arasındaki tüm farklar isimlendirilmiştir.
Yeni Ninja Kaplumbağalar Filmi Komik, Şık İlk Klibi Ortaya Çıkardı
Cyberpunk 2077: Phantom Liberty DLC, 2023’te yalnızca yeni nesil olacak
FCC Komiseri TikTok’u “ulusal güvenlik riski” olarak nitelendiriyor ve Apple ile Google’dan onu uygulama mağazalarından kaldırmasını istiyor
ETİKETLENDİ:#microsoftağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğiedilenfidye yazılımı kötü amaçlı yazılımgünhack haberlerihacker haberleriiçinikiistismarkusuruNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırveri ihlaliYamayıYayımladıyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bahçenizdeki eski tuğlaları yeniden kullanmanın 7 akıllı yolu
Sonraki Makale Bu Apple’ın meşhur açgözlülüğü mü? Birlikte verilen iPhone 15 Pro ve 15 Pro Max kablosu yalnızca USB 2’yi destekler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Call of Duty Filmi İçin Ortamına Dair Önemli Gelişme
Oyun
Marvel Tutkunları İçin Yeni Hot Toys Figürü Heyecan Veriyor
Oyun
2026’da Dubai İşletmelerinin Özel Web Uygulamalarına İhtiyacı Var: Bir Geliştiricinin Dürüst Değerlendirmesi
Yazılım
Acil: JadePuffer Saldırıları Artık AI Model Verilerini Hedef Alıyor
Siber Güvenlik
Yeni Game of Thrones Oyunu Ertelendi: Bekleyiş Devam Ediyor
Oyun
Kritik Uyarı: Ostium’dan 23.7 Milyon Dolar Kripto Çalındı!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?