Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Kötü Amaçlı Emotet Yazılımını Yaymak İçin Kullanılan 0 Günlük Yama İçin Windows Güncellemesi Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Kötü Amaçlı Emotet Yazılımını Yaymak İçin Kullanılan 0 Günlük Yama İçin Windows Güncellemesi Yayınladı

Siber Güvenlik

Microsoft, Kötü Amaçlı Emotet Yazılımını Yaymak İçin Kullanılan 0 Günlük Yama İçin Windows Güncellemesi Yayınladı

teknomers
Son güncelleme: 23 Aralık 2021 08:13
teknomers
Paylaş
Paylaş


Microsoft piyasaya çıktı Salı güncellemelerini yama Emotet, TrickBot veya Bazaloader kötü amaçlı yazılım yüklerini sağlamak için kötüye kullanılan aktif olarak yararlanılan bir kusur da dahil olmak üzere Windows ve diğer yazılımlardaki birden fazla güvenlik açığını ele almak.

Aralık ayı için en son aylık sürüm, toplam 67 kusuru düzelterek, şirketin bu yıl yamaladığı toplam hata sayısını 887’ye çıkardı. Sıfır Gün Girişimi. 67 kusurdan yedisi Kritik ve 60’ı önem derecesinde Önemli olarak derecelendirildi ve sorunlardan beşi yayınlandığı sırada herkes tarafından biliniyordu. Bunun ek olarak olduğunu belirtmekte fayda var. 21 kusur Chromium tabanlı Microsoft Edge tarayıcısında çözüldü.

Partinin en kritik olanı CVE-2021-43890 (CVSS puanı: 7.1), Microsoft’un keyfi kod yürütme elde etmek için istismar edilebileceğini söylediği bir Windows AppX yükleyici kimlik sahtekarlığı güvenlik açığı. Daha düşük önem derecesi, kod yürütmenin oturum açmış kullanıcı düzeyine bağlı olduğu gerçeğinin göstergesidir; bu, “hesapları sistemde daha az kullanıcı haklarına sahip olacak şekilde yapılandırılmış kullanıcıların, yönetici kullanıcı haklarıyla çalışan kullanıcılardan daha az etkilenebileceği” anlamına gelir.

Redmond merkezli teknoloji devi, bir saldırganın, alıcıları e-posta ekini açmaları için kandırmak için bir kimlik avı kampanyasının parçası olarak kullanılan kötü amaçlı bir ek oluşturarak kusurdan yararlanabileceğini kaydetti. Sophos güvenlik araştırmacıları Andrew Brandt ile Microsoft Tehdit İstihbarat Merkezi’nden (MSTIC) Rick Cole ve Nick Carr, güvenlik açığını bildirdikleri için itibar kazandılar.

Şirket ayrıca, “Microsoft, Emotet/Trickbot/Bazaloader olarak bilinen kötü amaçlı yazılım ailesini içeren özel hazırlanmış paketler kullanarak bu güvenlik açığından yararlanmaya çalışan saldırıların farkındadır” diye ekledi. Gelişme, Emotet kötü amaçlı yazılım kampanyalarının, botnet’in erişimini bozmak için koordineli bir kolluk kuvveti çabasının ardından 10 aydan uzun bir aradan sonra etkinlikte bir artışa tanık olmasıyla geliyor.

Genel olarak bilinen diğer kusurlar aşağıdadır –

  • CVE-2021-43240 (CVSS puanı: 7.8) – NTFS Kısa Adında Ayrıcalık Yükselmesi Güvenlik Açığı Ayarladı
  • CVE-2021-43883 (CVSS puanı: 7.8) – Windows Installer’da Ayrıcalık Yükselmesi Güvenlik Açığı
  • CVE-2021-41333 (CVSS puanı: 7,8) – Windows Yazdırma Biriktiricisinde Ayrıcalık Yükselmesi Güvenlik Açığı
  • CVE-2021-43893 (CVSS puanı: 7.5) – Windows Şifreleme Dosya Sistemi (EFS) Ayrıcalık Yükselmesi Güvenlik Açığı
  • CVE-2021-43880 (CVSS puanı: 5.5) – Windows Mobile Aygıt Yönetimi Ayrıcalık Yükselmesi Güvenlik Açığı

Aralık yaması ayrıca, iSNS Sunucusunu etkileyen kritik hatalara ek olarak, IoT için Defender’daki 10 uzaktan kod yürütme kusuru için düzeltmeler ile birlikte gelir (CVE-2021-43215), 4K Kablosuz Ekran Adaptörü (CVE-2021-43899), Visual Studio Code WSL Uzantısı (CVE-2021-43907), Ofis uygulaması (CVE-2021-43905), Windows Şifreleme Dosya Sistemi (CVE-2021-43217), Uzak Masaüstü İstemcisi (CVE-2021-43233) ve SharePoint Sunucusu (CVE-2021-42309).

Diğer Satıcılardan Gelen Yazılım Yamaları

Microsoft’un yanı sıra, aşağıdakiler de dahil olmak üzere çeşitli güvenlik açıklarını gidermek için diğer satıcılar tarafından güvenlik güncelleştirmeleri yayımlanmıştır:

Ayrıca, etkilenen sistemlerin tamamen ele geçirilmesine izin verebilecek, aktif olarak yararlanılan Log4j uzaktan kod yürütme güvenlik açığı için düzinelerce şirket tarafından çok sayıda güvenlik uyarısı yayınlandı.

.



siber-2

Microsoft cömert davranıyor ve Bing Chat’in Edge’deki bölmesine 3 yeni eklenti ekliyor (ancak yalnızca sınırlı kullanıcıların erişimi var)
Steam’deki En Kötü Nöbetçi Evil Oyunu kapatılıyor, satıştan çekiliyor
Pokémon, İlk Comic-Con Uluslararası Paneli İçin Planlarını Açıkladı
Apple, iPadOS 17, watchOS 10 ve macOS Sonoma’nın ilk beta sürümünü yayınladı
Black Hat Sürdürülebilirlik Taahhüdünü Duyurdu
ETİKETLENDİ:#microsoftağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriEmotetfidye yazılımıgüncellemesigünlükhack haberlerihacker haberleriiçinKötüKullanılanNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliWindowsYamaYayınladıYaymakyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Halo: Master Chief Koleksiyonu Bugün Takılabilir Bir Grunt Peluş Aldı
Sonraki Makale Lovehoney’de (Birleşik Krallık) %60’a varan oranda tasarruf edin
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Strateji Oyunlarını Yenileyecek Company of Heroes Definitive Edition
Oyun
Acil! IKEv1’deki Kritik Check Point VPN Açığıyla Şifreler Aşıldı
Siber Güvenlik
Bağımlılığı silerek bir destek masası oluşturdum.
Yazılım
WhatsApp NSO Grubu ile bağlantılı yeni casus yazılım saldırılarını tespit etti
Genel
Eero Pro 6E Router’lar 2026’nın En Düşük Fiyatında!
Liste
Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?