Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Kritik MSMQ Güvenlik Açığı da Dahil Olmak Üzere 51 Kusur İçin Yama Yayımlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Kritik MSMQ Güvenlik Açığı da Dahil Olmak Üzere 51 Kusur İçin Yama Yayımlıyor

GenelSiber Güvenlik

Microsoft, Kritik MSMQ Güvenlik Açığı da Dahil Olmak Üzere 51 Kusur İçin Yama Yayımlıyor

teknomers
Son güncelleme: 12 Haziran 2024 10:22
teknomers
Paylaş
Paylaş


12 Haziran 2024Haber odasıSalı Yaması / Güvenlik Açığı

Microsoft, bu sorunu gidermek için güvenlik güncelleştirmeleri yayımladı 51 kusur Haziran 2024’teki Salı Yaması güncellemelerinin bir parçası olarak.

51 güvenlik açığından biri Kritik, 50’si Önemli olarak derecelendirildi. Bu, ek olarak 17 güvenlik açığı Geçtiğimiz ay Chromium tabanlı Edge tarayıcısında çözüldü.

Güvenlik kusurlarının hiçbiri aktif olarak kullanılmadı ve bunlardan biri yayınlandığı sırada kamuya açık olarak listelendi.

Bu, şu şekilde takip edilen bir üçüncü taraf tavsiyesi ile ilgilidir: CVE-2023-50868 (CVSS puanı: 7,5), DNSSEC doğrulama sürecini etkileyen ve DNSSEC doğrulama çözümleyicisinde CPU’nun tükenmesine neden olabilecek bir hizmet reddi sorunu.

KeyTrap (CVE-2023-50387, CVSS puanı: 7,5) ile birlikte Şubat ayında Darmstadt’taki Ulusal Uygulamalı Siber Güvenlik Araştırma Merkezi’nden (ATHENE) araştırmacılar tarafından rapor edildi.

Fortra Güvenlik Ar-Ge direktör yardımcısı Tyler Reguly, yaptığı açıklamada, “NSEC3, NSEC’in (Next Secure) varlığının kimlik doğrulamasıyla reddedilmesini sağlayan geliştirilmiş bir versiyonudur” dedi. “Bir kaydın var olmadığını kanıtlayarak (çevredeki kayıtların kanıtıyla birlikte), var olmayan alanlara karşı DNS Önbelleği zehirlenmesinin önlenmesine yardımcı olabilirsiniz.”

“Bu, protokol düzeyinde bir güvenlik açığı olduğundan, Microsoft dışındaki ürünler, bağlama, powerdns, dnsmasq gibi iyi bilinen DNS sunucularından etkileniyor ve diğerleri de bu sorunu çözmek için güncellemeler yayınlıyor.”

Bu ayki güncellemede düzeltilen kusurların en ciddisi, Microsoft Messenger Queuing (MSMQ) hizmetindeki kritik uzaktan kod yürütme (RCE) kusurudur (CVE-2024-30080CVSS puanı: 9.8).

Microsoft, “Bu güvenlik açığından yararlanmak için, bir saldırganın özel hazırlanmış kötü amaçlı bir MSMQ paketini bir MSMQ sunucusuna göndermesi gerekir” dedi. “Bu, sunucu tarafında uzaktan kod yürütülmesine neden olabilir.”

Ayrıca Microsoft Outlook’u etkileyen diğer bazı RCE hataları da Redmond tarafından çözülmüştür (CVE-2024-30103), Windows Wi-Fi Sürücüsü (CVE-2024-30078) ve Windows Win32 Çekirdek Alt Sistemindeki çok sayıda ayrıcalık yükseltme hatası (CVE-2024-30086), Windows Bulut Dosyaları Mini Filtre Sürücüsü (CVE-2024-30085) ve Win32k (CVE-2024-30082), diğerleri arasında.

CVE-2024-30103’ü keşfeden siber güvenlik firması Morphisec, kusurun, kullanıcıların e-posta içeriğine tıklamasına veya etkileşime geçmesine gerek kalmadan kod yürütmeyi tetiklemek için kullanılabileceğini söyledi.

Güvenlik araştırmacısı Michael Gorelik, “Gerekli kullanıcı etkileşiminin olmayışı, istismarın basit doğasıyla birleştiğinde, saldırganların bu güvenlik açığından ilk erişim için yararlanma olasılığını artırıyor.” söz konusu.

“Bir saldırgan bu güvenlik açığından başarıyla yararlandığında, kullanıcıyla aynı ayrıcalıklara sahip rastgele kod çalıştırabilir ve bu da potansiyel olarak tüm sistemin ele geçirilmesine yol açabilir.”

Diğer Satıcıların Yazılım Yamaları

Microsoft’a ek olarak, son birkaç hafta içinde aşağıdakiler de dahil olmak üzere çeşitli güvenlik açıklarını düzeltmek için diğer satıcılar tarafından da güvenlik güncellemeleri yayımlandı:



siber-2

Büyüleyici şehir kurma oyunu SteamWorld Build şimdiye kadarki en düşük fiyatına ulaştı
Sony, Şubat ve Ötesi İçin Daha Fazla PS Plus Oyunlarını Duyurdu
Epson, yazıcınızın neden artık yazdırmak istemediğini ortaya koyuyor
Rus uçağı Airbus ve Boeing’in bakımıyla ilgili sorunu çözüyor musunuz? Aeroflot, Doğu Avrupa’nın en büyük uçak bakım sağlayıcısını oluşturacak
Elon Musk, Davaya Karşı Blog Gönderisine Karşılık Olarak OpenAI’de Bir Meme Paylaştı
ETİKETLENDİ:#microsoftAçığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğidahilfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinKritikKusurMSMQNasıl heklenirolmaksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarüzereveri ihlaliYamaYayımlıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy S26 Ultra, Apple’ın Face ID’siyle Rekabet Edecek ‘Daha Güvenli’ PolarID Sunacak
Sonraki Makale Leaker, OnePlus 13 kamera kurulumu hakkında daha fazla ayrıntı veriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?