Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft az önce bir dizi güvenlik düzeltmesi yayınladı, bu yüzden şimdi yama yapın
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft az önce bir dizi güvenlik düzeltmesi yayınladı, bu yüzden şimdi yama yapın

Genelİşletim Sistemleri

Microsoft az önce bir dizi güvenlik düzeltmesi yayınladı, bu yüzden şimdi yama yapın

teknomers
Son güncelleme: 9 Kasım 2022 19:07
teknomers
Paylaş
Paylaş

Salı Yaması’nın Kasım baskısı üzerimizde ve bu sefer Microsoft, vahşi doğada sömürülen yarım düzine sıfır gün güvenlik açığını düzelttiğini söylüyor.

Grubun en tehlikelisi, açıkçası, sıfır günlerdir. İkisi CVE-2022-41040 ve CVE-2022-41082 olarak izleniyor ve tehdit aktörlerinin uzaktan kötü niyetli kod yürütmesine izin vermek için birlikte kullanılıyor. Bu ikisi ilk olarak Vietnamlı araştırmacılar tarafından bu Eylül ayında bir siber suç grubunun Exchange sunucularına bulaştığı gözlemlendiğinde tespit edildi. Görünüşe göre bu kusurları kullanan grup Çin merkezliydi.

Toplamda Microsoft, son kullanıcı uç noktaları için değişen derecelerde risk içeren 68 kusur ve güvenlik açığını düzelttiğini söylüyor.

Ayrıcalığın yükseltilmesi

Microsoft ayrıca, genellikle ulus devlet siber suç faaliyetlerini izleyen Google’ın TAG ekibi tarafından keşfedildiği göz önüne alındığında, büyük olasılıkla devlet destekli aktörler tarafından kötüye kullanılan başka bir uzaktan kod yürütme güvenlik açığı olan CVE-2022-41128’e yama ekledi.

Ardından, Microsoft’un Güvenlik Tehdit İstihbarat Ekibi tarafından keşfedilen iki ayrıcalık artışı güvenlik açığı olan CVE-2022-41073 ve CVE-2022-41125 ve dolandırıcıların Mark’tan kaçabilen kötü amaçlı dosyalar oluşturmasına izin veren bir kusur olan CVE-2022-41091 vardır. Web bayrakları.

Bu ay yamalanan 68 kusurdan 11’i “kritik” olarak kabul edilirken, geri kalanı “önemli” olarak etiketlendi. Genellikle, Microsoft’un toplu güncelleştirmeleri Windows destekli uç noktaların çoğuna göndermesi yaklaşık 24 saat sürer; bu nedenle, düzeltmenizi henüz almadıysanız, birkaç saat daha verin. Bekleyemeyenler, Windows > Ayarlar > Güncellemeler ve Güvenlik > Windows Update’e giderek güncellemeyi manuel olarak da tetikleyebilir.

Kusurların ve düzeltmelerin daha ayrıntılı bir dökümü bulunabilir burada (yeni sekmede açılır).

Microsoft, araçları ve hizmetleri genelinde sıfırıncı gün güvenlik açıklarını düzeltmekle yoğun bir yıl geçirdi. Temmuz 2022’nin başlarında, Edge tarayıcısında bulunan sıfır günü düzeltti. CVE-2022-2294 olarak izlenen bu, yüksek önemde yığın tabanlı bir arabellek taşması zayıflığıdır.

Bir ay önce şirket, tehdit aktörlerinin hedef uç noktalarda kötü amaçlı yazılım çalıştırmasına izin veren, biri Windows Search’te ve diğeri Microsoft Office OLEObject’de olmak üzere iki kusuru düzeltti. Silah haline getirilmiş bir Word belgesinin kullanılmasıyla, Zero-day Arama, uzaktan barındırılan kötü amaçlı yazılımlarla otomatik olarak bir arama penceresi açmak için kullanılabilir. Bu, Windows’un “search-ms” adlı bir URI protokol işleyicisini işleme biçimi nedeniyle mümkün olmuştur.

Aracılığıyla: Ars Teknik (yeni sekmede açılır)



işletim-sistemi-1

Pixel Piece kodları Haziran 2023
Pentagon Sayesinde Silikon Vadisi Lordları Bir An Yaşıyor
Google Pixel 8a’nın özel stok “Mineral” duvar kağıtları sızdırıldı. Onlara bir göz atın!
Pornhub’da Yeni Bir İlginçlik Var: Rıza
NASA’nın Artemis I Moon Roketi, Ian Kasırgası Önünde Fırlatma Pedi Kaldı
ETİKETLENDİ:#microsoftBirdizidüzeltmesigüvenlikönceŞimdiYamaYapınYayınladıyüzden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En iyi oyun koltuklarından biri, Black Friday satışlarında 250 $’a varan indirim
Sonraki Makale Rastgele yeni Amazon anlaşması, Samsung’un 128GB Galaxy Tab A8’ini her zamankinden daha ucuz hale getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel Uygulamasının Güvenliğini Tek Komutla Denetleme (Terminal Gerektirmez)
Yazılım
Ben Affleck’in AI Film Yapım Girişimine Netflix’ten Dev Yatırım
Genel
Kieran Hebden’den (Four Tet) Tarafsız İsimler Üzerine Harika Bir Proje
Liste
Jensen Huang’ın Japonya ziyareti sonrası beklenen gelişmeler
Yapay Zeka
Kritik NGINX Açığı: Çalışanları Çökertir ve Uzak Kod Yürütme İhtimali!
Siber Güvenlik
Laravel için İlk GitHub Actions İş Akışınızı Oluşturun
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?