Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft ve Diğer Büyük Yazılım Firmaları Şubat 2022 Yama Güncellemelerini Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft ve Diğer Büyük Yazılım Firmaları Şubat 2022 Yama Güncellemelerini Yayınladı

GenelSiber Güvenlik

Microsoft ve Diğer Büyük Yazılım Firmaları Şubat 2022 Yama Güncellemelerini Yayınladı

teknomers
Son güncelleme: 9 Şubat 2022 12:57
teknomers
Paylaş
Paylaş


Salı günü Microsoft, aylık güvenlik güncellemelerini 51 güvenlik açığı için düzeltmeler Windows, Office, Teams, Azure Data Explorer, Visual Studio Code ve Kernel ve Win32k gibi diğer bileşenlerden oluşan yazılım serisinde.

Kapatılan 51 kusurdan 50’si Önemli olarak derecelendirildi ve biri Önem derecesi açısından Orta olarak derecelendirildi, bu da onu Kritik dereceli güvenlik açıkları için herhangi bir düzeltme içermeyen ender Salı Yaması güncellemelerinden biri haline getiriyor. Bu da ek olarak 19 kusur daha şirket, Chromium tabanlı Edge tarayıcısında ele alındı.

Güvenlik açıklarının hiçbiri aktif istismar altında listelenmezken, kusurlardan bazıları — CVE-2022-21989 (CVSS puanı: 7.8) — yayınlandığı tarihte kamuya açıklanmış sıfır gün olarak sınıflandırılmıştır. Sorun, Windows Çekirdeğinde bir ayrıcalık yükseltme hatasıyla ilgilidir ve Microsoft, bu eksiklikten yararlanan olası saldırılara karşı uyarıda bulunur.

Şirket, danışma belgesinde, “Bu güvenlik açığından başarılı bir şekilde yararlanılması, bir saldırganın, istismardan önce hedef ortamı hazırlamak için ek eylemler gerçekleştirmesini gerektirir” dedi. “Düşük ayrıcalıklı bir AppContainer’dan başarılı bir saldırı gerçekleştirilebilir. Saldırgan, ayrıcalıklarını yükseltebilir ve kod yürütebilir veya kaynaklara AppContainer yürütme ortamından daha yüksek bir bütünlük düzeyinde erişebilir.”

Ayrıca, Windows DNS Sunucusunu etkileyen bir dizi uzaktan kod yürütme güvenlik açığı da çözülmüştür (CVE-2022-21984CVSS puanı: 8.8), SharePoint Sunucusu (CVE-2022-22005CVSS puanı: 8.8), Windows Hyper-V (CVE-2022-21995CVSS puanı: 5.3) ve HEVC Video Uzantıları (CVE-2022-21844, CVE-2022-21926ve CVE-2022-21927CVSS puanları: 7.8).

Güvenlik güncelleştirmesi ayrıca bir Azure Veri Gezgini sızdırma güvenlik açığını giderir (CVE-2022-23256CVSS puanı: 8.1), her biri Mac için Outlook’u etkileyen iki güvenlik atlama açıklığı (CVE-2022-23280CVSS puanı: 5.3) ve Android için OneDrive (CVE-2022-23255CVSS puanı: 5,9) ve .NET’te iki hizmet reddi güvenlik açığı (CVE-2022-21986CVSS puanı: 7.5) ve Takımlar (CVE-2022-21965CVSS puanı: 7.5).

Microsoft ayrıca, Yazdırma Biriktiricisinde dördü olmak üzere birden çok ayrıcalık yükseltme kusurunu giderdiğini söyledi hizmet ve bir tanesi Win32k sürücüsünde (CVE-2022-21996CVSS puanı: 7.8), ikincisi geçen ay yamalanan (CVE-2022-21882) ve o zamandan beri aktif saldırı altında olan aynı bileşendeki benzer bir güvenlik açığı ışığında “Sömürü Daha Muhtemel” olarak etiketlendi.

Güncellemeler, teknoloji devi geçen ayın sonlarında 2013’e dayanan bir güvenlik açığını yeniden yayınladığında geliyor – WinVerifyTrust’ı etkileyen bir imza doğrulama sorunu (CVE-2013-3900) — düzeltmenin “kayıt anahtarı ayarı aracılığıyla bir katılım özelliği olarak mevcut olduğunu ve Windows’un 10 Aralık 2013’ten bu yana yayımlanan desteklenen sürümlerinde mevcut olduğunu” belirterek.

Bu hareket, Ocak ayı başlarında Check Point Research tarafından ortaya çıkarıldığı üzere, dosya imza doğrulama mekanizmasını atlamak ve kullanıcı kimlik bilgilerini ve diğer hassas bilgileri çalabilen kötü amaçlı yazılımları bırakmak için kusurdan yararlandığı bulunan ve devam eden bir ZLoader kötü amaçlı yazılım kampanyasına yanıt olarak teşvik edilmiş olabilir. .

Diğer Satıcılardan Yazılım Yamaları

Microsoft’un yanı sıra, çeşitli güvenlik açıklarını gidermek için diğer satıcılar tarafından güvenlik güncelleştirmeleri de yayımlanmıştır.



siber-2

AMD Ryzen 7000 ‘Zen 4’ Serisinin Ryzen 9 7950X, Ryzen 9 7900X, Ryzen 7 7800X ve Ryzen 5 7600X’i İçereceği Söylentileri, Amiral Gemisinin 900 ABD Dolarına Kadar Maliyeti Olabilir
SpaceX, ilk Starship’i önümüzdeki aylarda yörüngeye fırlatabilir
Epic Games Store Güncellemesi, Kullanıcılara Yeni Bir Başarılar Menüsü Sunuyor
İddialar, 2022’nin ikinci yarısında küçük fidye yazılımı grupları gelişebilir
LilacSquid APT Açık Kaynak Araçlarını, QuasarRAT’ı Kullanıyor
ETİKETLENDİ:#microsoftağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleribüyükDiğerfidye yazılımıfirmalarıGüncellemelerinihack haberlerihacker haberleriNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarŞubatveri ihlaliYamaYayınladıYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Redmi, Redmi K50 Gaming akıllı telefonunun en üst versiyonunu duyurdu, benzersiz soğutma sistemi ve VRS teknolojisinden bahsetti.
Sonraki Makale Samsung Galaxy Unpacked canlı blog — olduğu gibi tüm Galaxy S22 haberleri
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?