Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft ve Diğer Büyük Yazılım Firmaları Şubat 2022 Yama Güncellemelerini Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft ve Diğer Büyük Yazılım Firmaları Şubat 2022 Yama Güncellemelerini Yayınladı

GenelSiber Güvenlik

Microsoft ve Diğer Büyük Yazılım Firmaları Şubat 2022 Yama Güncellemelerini Yayınladı

teknomers
Son güncelleme: 9 Şubat 2022 12:57
teknomers
Paylaş
Paylaş


Salı günü Microsoft, aylık güvenlik güncellemelerini 51 güvenlik açığı için düzeltmeler Windows, Office, Teams, Azure Data Explorer, Visual Studio Code ve Kernel ve Win32k gibi diğer bileşenlerden oluşan yazılım serisinde.

Kapatılan 51 kusurdan 50’si Önemli olarak derecelendirildi ve biri Önem derecesi açısından Orta olarak derecelendirildi, bu da onu Kritik dereceli güvenlik açıkları için herhangi bir düzeltme içermeyen ender Salı Yaması güncellemelerinden biri haline getiriyor. Bu da ek olarak 19 kusur daha şirket, Chromium tabanlı Edge tarayıcısında ele alındı.

Güvenlik açıklarının hiçbiri aktif istismar altında listelenmezken, kusurlardan bazıları — CVE-2022-21989 (CVSS puanı: 7.8) — yayınlandığı tarihte kamuya açıklanmış sıfır gün olarak sınıflandırılmıştır. Sorun, Windows Çekirdeğinde bir ayrıcalık yükseltme hatasıyla ilgilidir ve Microsoft, bu eksiklikten yararlanan olası saldırılara karşı uyarıda bulunur.

Şirket, danışma belgesinde, “Bu güvenlik açığından başarılı bir şekilde yararlanılması, bir saldırganın, istismardan önce hedef ortamı hazırlamak için ek eylemler gerçekleştirmesini gerektirir” dedi. “Düşük ayrıcalıklı bir AppContainer’dan başarılı bir saldırı gerçekleştirilebilir. Saldırgan, ayrıcalıklarını yükseltebilir ve kod yürütebilir veya kaynaklara AppContainer yürütme ortamından daha yüksek bir bütünlük düzeyinde erişebilir.”

Ayrıca, Windows DNS Sunucusunu etkileyen bir dizi uzaktan kod yürütme güvenlik açığı da çözülmüştür (CVE-2022-21984CVSS puanı: 8.8), SharePoint Sunucusu (CVE-2022-22005CVSS puanı: 8.8), Windows Hyper-V (CVE-2022-21995CVSS puanı: 5.3) ve HEVC Video Uzantıları (CVE-2022-21844, CVE-2022-21926ve CVE-2022-21927CVSS puanları: 7.8).

Güvenlik güncelleştirmesi ayrıca bir Azure Veri Gezgini sızdırma güvenlik açığını giderir (CVE-2022-23256CVSS puanı: 8.1), her biri Mac için Outlook’u etkileyen iki güvenlik atlama açıklığı (CVE-2022-23280CVSS puanı: 5.3) ve Android için OneDrive (CVE-2022-23255CVSS puanı: 5,9) ve .NET’te iki hizmet reddi güvenlik açığı (CVE-2022-21986CVSS puanı: 7.5) ve Takımlar (CVE-2022-21965CVSS puanı: 7.5).

Microsoft ayrıca, Yazdırma Biriktiricisinde dördü olmak üzere birden çok ayrıcalık yükseltme kusurunu giderdiğini söyledi hizmet ve bir tanesi Win32k sürücüsünde (CVE-2022-21996CVSS puanı: 7.8), ikincisi geçen ay yamalanan (CVE-2022-21882) ve o zamandan beri aktif saldırı altında olan aynı bileşendeki benzer bir güvenlik açığı ışığında “Sömürü Daha Muhtemel” olarak etiketlendi.

Güncellemeler, teknoloji devi geçen ayın sonlarında 2013’e dayanan bir güvenlik açığını yeniden yayınladığında geliyor – WinVerifyTrust’ı etkileyen bir imza doğrulama sorunu (CVE-2013-3900) — düzeltmenin “kayıt anahtarı ayarı aracılığıyla bir katılım özelliği olarak mevcut olduğunu ve Windows’un 10 Aralık 2013’ten bu yana yayımlanan desteklenen sürümlerinde mevcut olduğunu” belirterek.

Bu hareket, Ocak ayı başlarında Check Point Research tarafından ortaya çıkarıldığı üzere, dosya imza doğrulama mekanizmasını atlamak ve kullanıcı kimlik bilgilerini ve diğer hassas bilgileri çalabilen kötü amaçlı yazılımları bırakmak için kusurdan yararlandığı bulunan ve devam eden bir ZLoader kötü amaçlı yazılım kampanyasına yanıt olarak teşvik edilmiş olabilir. .

Diğer Satıcılardan Yazılım Yamaları

Microsoft’un yanı sıra, çeşitli güvenlik açıklarını gidermek için diğer satıcılar tarafından güvenlik güncelleştirmeleri de yayımlanmıştır.



siber-2

King of Fighters 15 Demosu PS4 ve PS5 için mevcut
Rus Uydu İnterneti, Wagner Grubuyla Bağlantısı İddia Eden Saldırganlar Tarafından Düşürüldü
Linux gazileri, Rocky Linux’un ana şirketi olan CIQ’nun arkasında birleşiyor
Bir Xbox Game Pass aile planının geldiği bildiriliyor
Black Ops 6’nın en tuhaf seviyesi Call of Duty oynamak istememin nedeni
ETİKETLENDİ:#microsoftağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleribüyükDiğerfidye yazılımıfirmalarıGüncellemelerinihack haberlerihacker haberleriNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarŞubatveri ihlaliYamaYayınladıYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Redmi, Redmi K50 Gaming akıllı telefonunun en üst versiyonunu duyurdu, benzersiz soğutma sistemi ve VRS teknolojisinden bahsetti.
Sonraki Makale Samsung Galaxy Unpacked canlı blog — olduğu gibi tüm Galaxy S22 haberleri
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Afroman Döndü: Bitcoin’le Özgürlük Mücadelesi Veriyor!
Genel
Gears Of War Tasarımcısından E-Day Hakkında Çarpıcı Yorumlar
Oyun
Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?