Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Aktif Olarak Kullanılan İki Sıfır Gün Dahil 61 Kusuru Düzeltti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Aktif Olarak Kullanılan İki Sıfır Gün Dahil 61 Kusuru Düzeltti

GenelSiber Güvenlik

Microsoft, Aktif Olarak Kullanılan İki Sıfır Gün Dahil 61 Kusuru Düzeltti

teknomers
Son güncelleme: 19 Mayıs 2024 10:04
teknomers
Paylaş
Paylaş


15 Mayıs 2024Haber odasıSalı Yaması / Güvenlik Açığı

Microsoft toplam olarak ele aldı 61 yeni güvenlik açığı Mayıs 2024’teki Salı Yaması güncellemelerinin bir parçası olarak yazılımında, vahşi doğada aktif olarak kullanılan iki sıfır gün de dahil olmak üzere.

61 kusurdan biri Kritik, 59’u Önemli ve biri Orta önemde olarak derecelendirildi. Bu, ek olarak 30 güvenlik açığı Saldırılarda kötüye kullanıldığı etiketlenen ve yakın zamanda açıklanan iki sıfır gün (CVE-2024-4671 ve CVE-2024-4761) dahil olmak üzere, Chromium tabanlı Edge tarayıcısında geçen ay çözüldü.

Vahşi doğada silah haline getirilen iki güvenlik açığı aşağıdadır:

  • CVE-2024-30040 (CVSS puanı: 8,8) – Windows MSHTML Platformu Güvenlik Özelliği Güvenlik Açığı Aşıyor
  • CVE-2024-30051 (CVSS puanı: 7,8) – Windows Masaüstü Pencere Yöneticisi (DWM) Çekirdek Kütüphanede Ayrıcalık Güvenlik Açığı Yükselişi

Teknoloji devi, CVE-2024’e yönelik bir danışma belgesinde, “Bu güvenlik açığından başarıyla yararlanan, kimliği doğrulanmamış bir saldırgan, kullanıcıyı kötü amaçlı bir belge açmaya ikna ederek kod yürütme elde edebilir ve bu noktada saldırgan, kullanıcının bağlamında rastgele kod çalıştırabilir” dedi. -30040.

Bununla birlikte, başarılı bir şekilde yararlanma, bir saldırganın kullanıcıyı, e-posta veya anlık mesaj yoluyla dağıtılan, özel hazırlanmış bir dosyayı savunmasız bir sisteme yüklemeye ikna etmesini ve onu kandırarak bu dosyayı değiştirmesini gerektirir. İlginç bir şekilde, kurbanın enfeksiyonu etkinleştirmek için kötü amaçlı dosyayı tıklaması veya açması gerekmiyor.

Öte yandan CVE-2024-30051, bir tehdit aktörünün SİSTEM ayrıcalıkları kazanmasına olanak sağlayabilir. Kaspersky, DBAPPPSecurity WeBin Lab, Google Threat Analysis Group ve Mandiant’tan oluşan üç araştırmacı grubunun kusuru keşfetmesi ve raporlamasıyla itibar kazandı, bu da olası yaygın istismara işaret ediyor.

Kaspersky araştırmacıları Boris Larin ve Mert Değirmenci, “Bunun QakBot ve diğer kötü amaçlı yazılımlarla birlikte kullanıldığını gördük ve birden fazla tehdit aktörünün buna erişebildiğine inanıyoruz.” söz konusu.

Her iki güvenlik açığı da katma ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından Bilinen İstismar Edilen Güvenlik Açıklarına (KEV) kataloğu, federal kurumların 4 Haziran 2024’e kadar en son düzeltmeleri uygulamasını gerektiriyor.

Microsoft tarafından ayrıca, Windows Mobile Geniş Bant Sürücüsünü etkileyen dokuz ve Windows Yönlendirme ve Uzaktan Erişim Hizmetini (RRAS) etkileyen yedi tanesi dahil olmak üzere çeşitli uzaktan kod yürütme hataları da çözüldü.

Diğer dikkate değer kusurlar arasında Ortak Günlük Dosya Sistemi (CLFS) sürücüsündeki ayrıcalık yükseltme kusurları yer alıyor. CVE-2024-29996, CVE-2024-30025 (CVSS puanları: 7,8) ve CVE-2024-30037 (CVSS puanı: 7,5) – Win32k (CVE-2024-30028 Ve CVE-2024-30030CVSS puanları: 7,8), Windows Arama Hizmeti (CVE-2024-30033CVSS puanı: 7,0) ve Windows Çekirdeği (CVE-2024-30018CVSS puanı: 7.8).

Mart 2024’te Kaspersky açıklığa kavuşmuş Tehdit aktörlerinin, “hızlı bir NT AUTHORITYSYSTEM almanın çok kolay bir yolu olması” nedeniyle, çeşitli Windows bileşenlerindeki artık yamalanmış ayrıcalık yükseltme kusurlarından aktif olarak yararlanmaya çalıştıkları belirtiliyor.

Akamai ayrıca, Active Directory (AD) ortamlarını etkileyen ve aşağıdaki avantajlardan yararlanan yeni bir ayrıcalık yükseltme tekniğinin ana hatlarını çizdi: DHCP yöneticileri grubu.

Şirket, “DHCP sunucu rolünün Etki Alanı Denetleyicisine (DC) yüklendiği durumlarda, bu onların etki alanı yönetici ayrıcalıkları kazanmalarına olanak sağlayabilir” dedi. kayıt edilmiş. “Ayrıcalık yükseltme ilkelini sağlamanın yanı sıra, aynı teknik aynı zamanda gizli bir etki alanı kalıcılık mekanizması oluşturmak için de kullanılabilir.”

Listenin tamamlanması, bir güvenlik özelliği atlama güvenlik açığıdır (CVE-2024-30050CVSS puanı: 5.4) Windows Web İşaretini (MotW) etkiliyor ve savunmalardan kaçmak için kötü amaçlı bir dosya aracılığıyla kötüye kullanılabilecek.

Yakın zamanda Çin ve Rusya’daki ulus devlet aktörleri tarafından altyapısının ihlaline yol açan bir dizi güvenlik hatası nedeniyle eleştirilen Microsoft, Güvenli Çözümü’nün bir parçası olarak güvenliğe diğer tüm ürün özelliklerinden daha fazla öncelik vermek için bir dizi adım attı. Gelecek Girişimi (SFI).

Microsoft Security’den sorumlu başkan yardımcısı Charlie Bell, “Ayrıca, şirketin Kıdemli Liderlik Ekibinin maaşının bir kısmını güvenlik planlarımızı ve kilometre taşlarımızı karşılama konusundaki ilerlememize dayandırarak hesap verebilirliği aşılayacağız” dedi. söz konusu.

Diğer Satıcıların Yazılım Yamaları

Microsoft’a ek olarak, son birkaç hafta içinde aşağıdakiler de dahil olmak üzere çeşitli güvenlik açıklarını düzeltmek için diğer satıcılar tarafından da güvenlik güncellemeleri yayımlandı:



siber-2

Kasvetli İnanç: Forsaken Dev, Elden Ring Animasyonlarını Kopyalamakla İlgili Suçlamaları Reddetti
Bağlı TV’nizin kapağını nasıl boşaltabilirsiniz (ve neden …
Yandex Market, satıcılara müşteri arama sorgularına ilişkin istatistiklere ücretsiz erişim sağladı
Gömülü yapay zeka neden HBM çip tasarımını değiştiriyor?
Yeni iPhone yeni sorunlar. Birkaç Bluetooth cihazını bağlarken iPhone 16E’yi ses kayalıklarından şikayetçi kullandı
ETİKETLENDİ:#microsoftağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğidahildüzelttifidye yazılımı kötü amaçlı yazılımgünhack haberlerihacker haberleriikiKullanılankusuruNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu yepyeni Hyundai Santa Fe. Araba Çin’de piyasaya sürülmeye hazırlanıyor
Sonraki Makale Cannes Efsanesi Jia Zhangke, “Çok Duygusal” Yeni Filmi ‘Caught by the Tides’da

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?