Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Kötü Amaçlı Emotet Yazılımını Yaymak İçin Kullanılan 0 Günlük Yama İçin Windows Güncellemesi Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Kötü Amaçlı Emotet Yazılımını Yaymak İçin Kullanılan 0 Günlük Yama İçin Windows Güncellemesi Yayınladı

Siber Güvenlik

Microsoft, Kötü Amaçlı Emotet Yazılımını Yaymak İçin Kullanılan 0 Günlük Yama İçin Windows Güncellemesi Yayınladı

teknomers
Son güncelleme: 23 Aralık 2021 08:13
teknomers
Paylaş
Paylaş


Microsoft piyasaya çıktı Salı güncellemelerini yama Emotet, TrickBot veya Bazaloader kötü amaçlı yazılım yüklerini sağlamak için kötüye kullanılan aktif olarak yararlanılan bir kusur da dahil olmak üzere Windows ve diğer yazılımlardaki birden fazla güvenlik açığını ele almak.

Aralık ayı için en son aylık sürüm, toplam 67 kusuru düzelterek, şirketin bu yıl yamaladığı toplam hata sayısını 887’ye çıkardı. Sıfır Gün Girişimi. 67 kusurdan yedisi Kritik ve 60’ı önem derecesinde Önemli olarak derecelendirildi ve sorunlardan beşi yayınlandığı sırada herkes tarafından biliniyordu. Bunun ek olarak olduğunu belirtmekte fayda var. 21 kusur Chromium tabanlı Microsoft Edge tarayıcısında çözüldü.

Partinin en kritik olanı CVE-2021-43890 (CVSS puanı: 7.1), Microsoft’un keyfi kod yürütme elde etmek için istismar edilebileceğini söylediği bir Windows AppX yükleyici kimlik sahtekarlığı güvenlik açığı. Daha düşük önem derecesi, kod yürütmenin oturum açmış kullanıcı düzeyine bağlı olduğu gerçeğinin göstergesidir; bu, “hesapları sistemde daha az kullanıcı haklarına sahip olacak şekilde yapılandırılmış kullanıcıların, yönetici kullanıcı haklarıyla çalışan kullanıcılardan daha az etkilenebileceği” anlamına gelir.

Redmond merkezli teknoloji devi, bir saldırganın, alıcıları e-posta ekini açmaları için kandırmak için bir kimlik avı kampanyasının parçası olarak kullanılan kötü amaçlı bir ek oluşturarak kusurdan yararlanabileceğini kaydetti. Sophos güvenlik araştırmacıları Andrew Brandt ile Microsoft Tehdit İstihbarat Merkezi’nden (MSTIC) Rick Cole ve Nick Carr, güvenlik açığını bildirdikleri için itibar kazandılar.

Şirket ayrıca, “Microsoft, Emotet/Trickbot/Bazaloader olarak bilinen kötü amaçlı yazılım ailesini içeren özel hazırlanmış paketler kullanarak bu güvenlik açığından yararlanmaya çalışan saldırıların farkındadır” diye ekledi. Gelişme, Emotet kötü amaçlı yazılım kampanyalarının, botnet’in erişimini bozmak için koordineli bir kolluk kuvveti çabasının ardından 10 aydan uzun bir aradan sonra etkinlikte bir artışa tanık olmasıyla geliyor.

Genel olarak bilinen diğer kusurlar aşağıdadır –

  • CVE-2021-43240 (CVSS puanı: 7.8) – NTFS Kısa Adında Ayrıcalık Yükselmesi Güvenlik Açığı Ayarladı
  • CVE-2021-43883 (CVSS puanı: 7.8) – Windows Installer’da Ayrıcalık Yükselmesi Güvenlik Açığı
  • CVE-2021-41333 (CVSS puanı: 7,8) – Windows Yazdırma Biriktiricisinde Ayrıcalık Yükselmesi Güvenlik Açığı
  • CVE-2021-43893 (CVSS puanı: 7.5) – Windows Şifreleme Dosya Sistemi (EFS) Ayrıcalık Yükselmesi Güvenlik Açığı
  • CVE-2021-43880 (CVSS puanı: 5.5) – Windows Mobile Aygıt Yönetimi Ayrıcalık Yükselmesi Güvenlik Açığı

Aralık yaması ayrıca, iSNS Sunucusunu etkileyen kritik hatalara ek olarak, IoT için Defender’daki 10 uzaktan kod yürütme kusuru için düzeltmeler ile birlikte gelir (CVE-2021-43215), 4K Kablosuz Ekran Adaptörü (CVE-2021-43899), Visual Studio Code WSL Uzantısı (CVE-2021-43907), Ofis uygulaması (CVE-2021-43905), Windows Şifreleme Dosya Sistemi (CVE-2021-43217), Uzak Masaüstü İstemcisi (CVE-2021-43233) ve SharePoint Sunucusu (CVE-2021-42309).

Diğer Satıcılardan Gelen Yazılım Yamaları

Microsoft’un yanı sıra, aşağıdakiler de dahil olmak üzere çeşitli güvenlik açıklarını gidermek için diğer satıcılar tarafından güvenlik güncelleştirmeleri yayımlanmıştır:

Ayrıca, etkilenen sistemlerin tamamen ele geçirilmesine izin verebilecek, aktif olarak yararlanılan Log4j uzaktan kod yürütme güvenlik açığı için düzinelerce şirket tarafından çok sayıda güvenlik uyarısı yayınlandı.

.



siber-2

Delta CEO’su: Windows ‘en kırılgan platform’
Samsung Galaxy A52 5G’nin Android 14 güncellemesi nihayet ABD’ye geldi
NSA Çalışanı, Gizli Verileri Teşkilat Dışına Göndermekle Suçlandı
Akış için vazgeçilmez mikrofon Shure SM7B, yılın en düşük fiyatına ulaştı
Google’ın, Kullanıcıların Daha Ucuz YouTube Premium Abonelikleri Almak İçin Kullandığı VPN Geçici Çözümünü Çökerttiği İddia Ediliyor
ETİKETLENDİ:#microsoftağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriEmotetfidye yazılımıgüncellemesigünlükhack haberlerihacker haberleriiçinKötüKullanılanNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliWindowsYamaYayınladıYaymakyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Halo: Master Chief Koleksiyonu Bugün Takılabilir Bir Grunt Peluş Aldı
Sonraki Makale Lovehoney’de (Birleşik Krallık) %60’a varan oranda tasarruf edin
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

SMIC’in 7nm düğümü, Intel 18A’dan daha küçük metal boşluk sunuyor
Donanım
Xal’atath’ın World of Warcraft’taki Kötü Planı Açığa Çıktı
Oyun
Yeni 14 inç MacBook Pro M5’de 400$ indirim – 48GB RAM, 1TB SSD
Donanım
Algoritmik Ticareti Güçlendirin: Laravel ve PHP 8.1+ için En İyi SDK – CoinQuant PHP
Yazılım
Anthropic-Fiziksel Zeka Söylentisi AI Twitter’ı Salladı
Genel
AMD Ryzen 7700X3D, 16GB RAM ve Asus B850 Anakart Sadece $491
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?