Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Aktif Olarak Yararlanan 3 Windows Güvenlik Açıkları İçin Yamalar Yayımladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Aktif Olarak Yararlanan 3 Windows Güvenlik Açıkları İçin Yamalar Yayımladı

GenelSiber Güvenlik

Microsoft, Aktif Olarak Yararlanan 3 Windows Güvenlik Açıkları İçin Yamalar Yayımladı

teknomers
Son güncelleme: 15 Şubat 2023 08:38
teknomers
Paylaş
Paylaş


15 Şubat 2023Ravie LakshmananYama Salı / Yazılım Güncellemeleri

Salı günü Microsoft yayınlandı güvenlik güncellemeleri ürün portföyünü kapsayan ve üçü vahşi doğada aktif olarak sömürülen 75 kusuru gidermek için.

Güncellemeler, Windows üreticisinin 22 kusuruna ek olarak yamalı geçen ay Chromium tabanlı Edge tarayıcısında.

75 güvenlik açığından dokuzu Kritik olarak derecelendirilmiştir ve 66’sı önem derecesinde Önemli olarak derecelendirilmiştir. 75 hatadan 37’si uzaktan kod yürütme (RCE) kusurları olarak sınıflandırılır. İstismar edilen üç sıfır günlük not aşağıdaki gibidir:

  • CVE-2023-21715 (CVSS puanı: 7.3) – Microsoft Office Güvenlik Özelliği Güvenlik Açığı Atlama
  • CVE-2023-21823 (CVSS puanı: 7.8) – Windows Grafik Bileşeninde Ayrıcalık Yükselmesi Güvenlik Açığı
  • CVE-2023-23376 (CVSS puanı: 7.8) – Windows Ortak Günlük Dosya Sistemi (CLFS) Sürücü Ayrıcalık Yükselmesi Güvenlik Açığı

Microsoft, CVE-2023-21715 danışma belgesinde “Saldırının kendisi, hedeflenen sistemde kimlik doğrulaması olan bir kullanıcı tarafından yerel olarak gerçekleştirilir” dedi.

“Kimliği doğrulanmış bir saldırgan, bir kurbanı sosyal mühendislik yoluyla bir web sitesinden özel hazırlanmış bir dosyayı indirip açmaya ikna ederek bu güvenlik açığından yararlanabilir ve bu da kurbanın bilgisayarına yerel bir saldırıya yol açabilir.”

Yukarıdaki kusurların başarılı bir şekilde kullanılması, bir düşmanın güvenilmeyen veya kötü amaçlı dosyaları engellemek veya SİSTEM ayrıcalıkları kazanmak için kullanılan Office makro ilkelerini atlamasına olanak sağlayabilir.

CVE-2023-23376 ayrıca, Microsoft tarafından Nisan ve Eylül 2022’de ele alınan CVE-2022-24521 ve CVE-2022-37969’dan (CVSS puanları: 7,8) sonra CLFS bileşeninde aktif olarak kullanılan üçüncü sıfır gün kusurudur.

Immersive Labs’tan Nikolas Cemerikiç, “Windows Ortak Günlük Dosya Sistemi Sürücüsü, Windows işletim sisteminin yüksek performanslı, işleme dayalı bir günlük dosya sistemini yöneten ve sürdüren bir bileşenidir.” dedi.

“Bu, Windows işletim sisteminin temel bir bileşenidir ve bu sürücüdeki herhangi bir güvenlik açığı, sistemin güvenliği ve güvenilirliği üzerinde önemli etkilere sahip olabilir.”

Android için Microsoft OneNote’un CVE-2023-21823’e karşı savunmasız olduğunu ve not alma hizmetinin kötü amaçlı yazılım dağıtmak için bir kanal olarak giderek daha fazla ortaya çıkmasıyla, kullanıcıların düzeltmeleri uygulaması çok önemlidir.

Exchange Sunucusu, ODBC Sürücüsü, PostScript Yazıcı Sürücüsü ve SQL Server’daki birden çok RCE kusurunun yanı sıra Windows iSCSI Hizmetini ve Windows Güvenli Kanalı etkileyen hizmet reddi (DoS) sorunları da Microsoft tarafından ele alınmaktadır.

Exchange Server kusurlarından üçü, şirket tarafından “Sömürü Daha Muhtemel” olarak sınıflandırılıyor, ancak başarılı bir şekilde yararlanma, saldırganın zaten kimliğinin doğrulanmış olmasını gerektiriyor.

Exchange sunucularının yüksek değerli hedefler hassas bilgilere yetkisiz erişim sağlayabildikleri veya İş E-postası Ele Geçirme (BEC) saldırılarını kolaylaştırabildikleri için son yıllarda.

Diğer Satıcılardan Yazılım Yamaları

Microsoft’un yanı sıra, son birkaç hafta içinde diğer satıcılar tarafından aşağıdakiler de dahil olmak üzere çeşitli güvenlik açıklarını gidermek için güvenlik güncelleştirmeleri yayınlandı:



siber-2

YouTuber, Minecraft yapmak için AI kullanıyor ve bu korkunç
Quake II Remaster, RTX Renderer ile Birleştirildiğinde Harika Görünüyor
Siber risklerin sigortalanabilirliği Meclis’te tartışılıyor
Oni Press, 250’den Fazla Ödüllü Başlıkla Omnibus’a Katıldı
Bu crossover Chery’nin amiral gemisinin yeni tasarımını gösterecek. Chery Tiggo 8 Plus 2025 10 Eylül’de tanıtılacak
ETİKETLENDİ:#microsoftAçıklarıağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWindowsyamalaryararlananYayımladıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Airbnb, seyahat pandemi sonrası toparlanırken rekor bir dördüncü çeyrek yayınladı
Sonraki Makale Sam Bankman-Fried’in VPN Kullanması Yasaklandı, Eski FTX CEO’su VPN’i Futbol İçin Kullandığını Söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?