Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Kritik MSMQ Güvenlik Açığı da Dahil Olmak Üzere 51 Kusur İçin Yama Yayımlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Kritik MSMQ Güvenlik Açığı da Dahil Olmak Üzere 51 Kusur İçin Yama Yayımlıyor

GenelSiber Güvenlik

Microsoft, Kritik MSMQ Güvenlik Açığı da Dahil Olmak Üzere 51 Kusur İçin Yama Yayımlıyor

teknomers
Son güncelleme: 12 Haziran 2024 10:22
teknomers
Paylaş
Paylaş


12 Haziran 2024Haber odasıSalı Yaması / Güvenlik Açığı

Microsoft, bu sorunu gidermek için güvenlik güncelleştirmeleri yayımladı 51 kusur Haziran 2024’teki Salı Yaması güncellemelerinin bir parçası olarak.

51 güvenlik açığından biri Kritik, 50’si Önemli olarak derecelendirildi. Bu, ek olarak 17 güvenlik açığı Geçtiğimiz ay Chromium tabanlı Edge tarayıcısında çözüldü.

Güvenlik kusurlarının hiçbiri aktif olarak kullanılmadı ve bunlardan biri yayınlandığı sırada kamuya açık olarak listelendi.

Bu, şu şekilde takip edilen bir üçüncü taraf tavsiyesi ile ilgilidir: CVE-2023-50868 (CVSS puanı: 7,5), DNSSEC doğrulama sürecini etkileyen ve DNSSEC doğrulama çözümleyicisinde CPU’nun tükenmesine neden olabilecek bir hizmet reddi sorunu.

KeyTrap (CVE-2023-50387, CVSS puanı: 7,5) ile birlikte Şubat ayında Darmstadt’taki Ulusal Uygulamalı Siber Güvenlik Araştırma Merkezi’nden (ATHENE) araştırmacılar tarafından rapor edildi.

Fortra Güvenlik Ar-Ge direktör yardımcısı Tyler Reguly, yaptığı açıklamada, “NSEC3, NSEC’in (Next Secure) varlığının kimlik doğrulamasıyla reddedilmesini sağlayan geliştirilmiş bir versiyonudur” dedi. “Bir kaydın var olmadığını kanıtlayarak (çevredeki kayıtların kanıtıyla birlikte), var olmayan alanlara karşı DNS Önbelleği zehirlenmesinin önlenmesine yardımcı olabilirsiniz.”

“Bu, protokol düzeyinde bir güvenlik açığı olduğundan, Microsoft dışındaki ürünler, bağlama, powerdns, dnsmasq gibi iyi bilinen DNS sunucularından etkileniyor ve diğerleri de bu sorunu çözmek için güncellemeler yayınlıyor.”

Bu ayki güncellemede düzeltilen kusurların en ciddisi, Microsoft Messenger Queuing (MSMQ) hizmetindeki kritik uzaktan kod yürütme (RCE) kusurudur (CVE-2024-30080CVSS puanı: 9.8).

Microsoft, “Bu güvenlik açığından yararlanmak için, bir saldırganın özel hazırlanmış kötü amaçlı bir MSMQ paketini bir MSMQ sunucusuna göndermesi gerekir” dedi. “Bu, sunucu tarafında uzaktan kod yürütülmesine neden olabilir.”

Ayrıca Microsoft Outlook’u etkileyen diğer bazı RCE hataları da Redmond tarafından çözülmüştür (CVE-2024-30103), Windows Wi-Fi Sürücüsü (CVE-2024-30078) ve Windows Win32 Çekirdek Alt Sistemindeki çok sayıda ayrıcalık yükseltme hatası (CVE-2024-30086), Windows Bulut Dosyaları Mini Filtre Sürücüsü (CVE-2024-30085) ve Win32k (CVE-2024-30082), diğerleri arasında.

CVE-2024-30103’ü keşfeden siber güvenlik firması Morphisec, kusurun, kullanıcıların e-posta içeriğine tıklamasına veya etkileşime geçmesine gerek kalmadan kod yürütmeyi tetiklemek için kullanılabileceğini söyledi.

Güvenlik araştırmacısı Michael Gorelik, “Gerekli kullanıcı etkileşiminin olmayışı, istismarın basit doğasıyla birleştiğinde, saldırganların bu güvenlik açığından ilk erişim için yararlanma olasılığını artırıyor.” söz konusu.

“Bir saldırgan bu güvenlik açığından başarıyla yararlandığında, kullanıcıyla aynı ayrıcalıklara sahip rastgele kod çalıştırabilir ve bu da potansiyel olarak tüm sistemin ele geçirilmesine yol açabilir.”

Diğer Satıcıların Yazılım Yamaları

Microsoft’a ek olarak, son birkaç hafta içinde aşağıdakiler de dahil olmak üzere çeşitli güvenlik açıklarını düzeltmek için diğer satıcılar tarafından da güvenlik güncellemeleri yayımlandı:



siber-2

Sims 4 Business & Hobbies Genişletme Paketi, her zaman istediğim küçük işletme revizyonuna benziyor
Chrome, Firefox, Brave ve Edge büyük bir güvenlik açığı nedeniyle yamalı
Noel Baba izleyicisi 2023 canlı: Noel Baba’yı Google veya Norad ile nasıl takip edersiniz
PlayStation kupaları Ghost of Tsushima ile PC’ye geliyor
Nintendo Switch Güncelleme 14.0.0: Bir bakışta tüm yeni özellikler
ETİKETLENDİ:#microsoftAçığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğidahilfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinKritikKusurMSMQNasıl heklenirolmaksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarüzereveri ihlaliYamaYayımlıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy S26 Ultra, Apple’ın Face ID’siyle Rekabet Edecek ‘Daha Güvenli’ PolarID Sunacak
Sonraki Makale Leaker, OnePlus 13 kamera kurulumu hakkında daha fazla ayrıntı veriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?