Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Mayıs 2022 Yaması Salı Güncellemeleri ile Yeni Sıfır Günü için Düzeltme Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Mayıs 2022 Yaması Salı Güncellemeleri ile Yeni Sıfır Günü için Düzeltme Yayınladı

GenelSiber Güvenlik

Microsoft, Mayıs 2022 Yaması Salı Güncellemeleri ile Yeni Sıfır Günü için Düzeltme Yayınladı

teknomers
Son güncelleme: 12 Mayıs 2022 04:10
teknomers
Paylaş
Paylaş


Salı günü Microsoft, çoğu kişi için düzeltmeler yaptı 74 güvenlik açığıvahşi doğada aktif olarak kullanılan bir sıfır gün hatası dahil.

74 sorunun yedisi Kritik, 66’sı Önemli ve biri düşük olarak derecelendirildi. Kusurlardan ikisi, yayınlandığı tarihte herkes tarafından bilinen olarak listelenmiştir.

Bunlar, diğerlerinin yanı sıra 24 uzaktan kod yürütme (RCE), 21 ayrıcalık yükseltme, 17 bilgi ifşası ve altı hizmet reddi güvenlik açığı içerir. Güncellemeler ek olarak 36 kusur 28 Nisan 2022’de Chromium tabanlı Microsoft Edge tarayıcısında yamalı.

Çözülen hataların başında CVE-2022-26925 (CVSS puanı: 8.1), Windows Yerel Güvenlik Yetkilisini (LSA), Microsoft’un “kullanıcıların kimliğini doğrulayan ve yerel sistemde oturum açan korumalı bir alt sistem” olarak tanımladığı.

“Kimliği doğrulanmamış bir saldırgan, LSARPC arabiriminde bir yöntem çağırabilir ve etki alanı denetleyicisini kullanarak saldırganın kimliğini doğrulamaya zorlayabilir. NTLM,” dedi şirket. “Bu güvenlik güncellemesi LSARPC’deki anonim bağlantı girişimlerini algılar ve buna izin vermez.”

Ayrıca, zincirleme yapılması halinde kusurun önem derecesinin 9,8’e yükseltileceğini de belirtmekte fayda var. NTLM geçiş saldırıları PetitPotam gibi Active Directory Sertifika Hizmetlerinde (AD CS).

Immersive Labs siber tehdit araştırması direktörü Kev Breen, “Vahşi ortamda aktif olarak istismar edilen bu açık, bir saldırganın bir NTLM geçiş saldırısının parçası olarak onaylanmış kullanıcılar olarak kimlik doğrulaması yapmasına olanak tanır ve tehdit aktörlerinin kimlik doğrulama protokollerinin karmalarına erişmesine izin verir.” , dedim.

Genel olarak bilinen diğer iki güvenlik açığı aşağıdaki gibidir:

  • CVE-2022-29972 (CVSS puanı: 8.2) – Insight Software: CVE-2022-29972 Magnitude Simba Amazon Redshift ODBC Sürücüsü (diğer adıyla SynLapse)
  • CVE-2022-22713 (CVSS puanı: 5.6) – Windows Hyper-V Hizmet Reddi Güvenlik Açığı

15 Nisan’da CVE-2022-29972’yi düzelten Microsoft, bunu Sömürü Dizini’nde “İstismar Daha Muhtemel” olarak etiketleyerek, etkilenen kullanıcıların güncellemeleri mümkün olan en kısa sürede uygulamalarını zorunlu hale getirdi.

Ayrıca Redmond tarafından Windows Ağ Dosya Sisteminde (CVE-2022-26937), Windows LDAP (CVE-2022-22012, CVE-2022-29130), Windows Grafikleri (CVE-2022-26927), Windows Çekirdeği (CVE-2022-29133), Uzaktan Yordam Çağrısı Çalışma Zamanı (CVE-2022-22019) ve Visual Studio Kodu (CVE-2022-30129).

Pekin merkezli bir siber güvenlik şirketi olan Cyber-Kunlun, raporlama konusunda kredilendirildi 74 kusurdan 30’uCVE-2022-26937, CVE-2022-22012 ve CVE-2022-29130.

Dahası, CVE-2022-22019, Uzaktan Yordam Çağrısı (RPC) çalışma zamanı kitaplığındaki (CVE-2022-26809, CVE-2022-24492 ve CVE-2022-24528) üç RCE güvenlik açığı için eksik bir düzeltme ekini izler. Nisan 2022’de Microsoft.

Kusurdan yararlanmak, uzak, kimliği doğrulanmamış bir saldırganın, RPC hizmeti Akamai’nin ayrıcalıklarıyla savunmasız makinede kod yürütmesine olanak tanır. dedim.

Salı Yaması güncellemesi, iki ayrıcalık yükseltme sorununu çözmek için de dikkate değerdir (CVE-2022-29104 ve CVE-2022-29132) ve iki bilgi ifşası (CVE-2022-29114 ve CVE-2022-29140) uzun süredir saldırganlar için çekici bir hedef oluşturan Yazdırma Biriktiricisi bileşenindeki güvenlik açıkları.

Diğer Satıcılardan Yazılım Yamaları

Microsoft’un yanı sıra, aşağıdakiler de dahil olmak üzere çeşitli güvenlik açıklarını gidermek için ayın başından bu yana diğer satıcılar tarafından güvenlik güncelleştirmeleri yayımlandı:



siber-2

OpenAI ekibi yapay zekanın nükleer savaş başlatmasını önlemek için hazırlanıyor
Windows 11 Taşınabilir Görev Çubuğuna Kavuşuyor
Artık Nintendo klasik kontrol cihazlarıyla Steam oyunlarını oynayabilirsiniz
Kaynaklar: Gusto, Guideline’ı 600 milyon dolara satın aldı, rakiplerle ilişkili müşterileri satmayı planlıyor.
OnePlus Nord 3, Nothing Phone (2) ile rekabet edebilecek mi? İşte bir bakış!
ETİKETLENDİ:#microsoftağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDüzeltmefidye yazılımıgüncellemelerigünühack haberlerihacker haberleriiçinileMayısNasıl heklenirSalısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSıfırveri ihlaliYamasıYayınladıyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jurassic World Dominion olası Yıldız Savaşları Boba Fett Kitabı
Sonraki Makale Google Dokümanlar, Meet güncellemeleri size daha az iş yapmanın yeni yollarını sunar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?