Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft’un En Son Güvenlik Güncelleştirmesi, Sıfır Gün Dahil 64 Yeni Kusuru Düzeltiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft’un En Son Güvenlik Güncelleştirmesi, Sıfır Gün Dahil 64 Yeni Kusuru Düzeltiyor

GenelSiber Güvenlik

Microsoft’un En Son Güvenlik Güncelleştirmesi, Sıfır Gün Dahil 64 Yeni Kusuru Düzeltiyor

teknomers
Son güncelleme: 14 Eylül 2022 10:17
teknomers
Paylaş
Paylaş


Teknoloji devi Microsoft Salı günü bozmak için düzeltmeler gönderdi 64 yeni güvenlik açığı gerçek dünya saldırılarında aktif olarak kullanılan bir sıfır gün kusuru da dahil olmak üzere yazılım serisinde.

64 hatadan beşi Kritik, 57’si Önemli, biri Orta ve biri Düşük olarak derecelendirilmiştir. Yamalar ek olarak 16 güvenlik açığı Microsoft’un bu ayın başlarında Chromium tabanlı Edge tarayıcısında ele aldığı.

Qualys güvenlik açığı ve tehdit araştırması direktörü Bharat Jogi, The Hacker News ile paylaşılan bir açıklamada, “Yayınlanan CVE’ler açısından, Salı günü bu Yama diğer aylara kıyasla daha hafif görünebilir.”

“Ancak bu ay, MSFT’nin 2022’nin 1000. CVE’sini düzeltmesiyle takvim yılı için oldukça önemli bir dönüm noktasına ulaştı – muhtemelen toplamda 1.200 CVE’yi yamalayan 2021’i geçme yolunda.”

Söz konusu aktif olarak yararlanılan güvenlik açığı, CVE-2022-37969 (CVSS puanı: 7.8), Windows Ortak Günlük Dosya Sistemini etkileyen bir ayrıcalık yükseltme hatası (CLFS) Halihazırda güvenliği ihlal edilmiş bir varlık üzerinde SİSTEM ayrıcalıkları kazanmak için bir düşman tarafından kullanılabilecek sürücü.

Microsoft bir danışma belgesinde, “Bir saldırganın hedef sistemde zaten erişimi ve kod çalıştırma yeteneği olmalıdır. Bu teknik, saldırganın hedef sistemde bu yeteneğe sahip olmadığı durumlarda uzaktan kod yürütülmesine izin vermez.” Dedi.

Rapid7 ürün müdürü Greg Wiseman yaptığı açıklamada, teknoloji devi CrowdStrike, DBAPPSecurity, Mandiant ve Zscaler’dan dört farklı araştırmacı grubunu, vahşi doğada yaygın bir sömürünün bir göstergesi olabilecek kusuru bildirdikleri için kredilendirdi.

CVE-2022-37969 ayrıca, CVE-2022-24521’den (CVSS puanı: 7.8) sonra CLFS bileşeninde aktif olarak yararlanılan ikinci sıfır gün hatasıdır ve bu hata, Microsoft tarafından Nisan 2022 Salı Yaması güncellemelerinin bir parçası olarak çözülmüştür.

CVE-2022-37969’un CVE-2022-24521 için bir yama atlama olup olmadığı hemen belli değil. Notun diğer kritik kusurları aşağıdaki gibidir –

  • CVE-2022-34718 (CVSS puanı: 9.8) – Windows TCP/IP Uzaktan Kod Yürütme Güvenlik Açığı
  • CVE-2022-34721 (CVSS puanı: 9.8) – Windows Internet Anahtar Değişimi (IKE) Protokol Uzantılarında Uzaktan Kod Yürütme Güvenlik Açığı
  • CVE-2022-34722 (CVSS puanı: 9.8) – Windows Internet Anahtar Değişimi (IKE) Protokol Uzantılarında Uzaktan Kod Yürütme Güvenlik Açığı
  • CVE-2022-34700 (CVSS puanı: 8.8) – Microsoft Dynamics 365 (on-premises) Uzaktan Kod Yürütme Güvenlik Açığı
  • CVE-2022-35805 (CVSS puanı: 8.8) – Microsoft Dynamics 365 (on-premises) Uzaktan Kod Yürütme Güvenlik Açığı

Microsoft, CVE-2022-34721 ve CVE-2022-34722 hakkında “Kimliği doğrulanmamış bir saldırgan, Windows çalıştıran ve IPSec’in etkin olduğu bir hedef makineye özel hazırlanmış bir IP paketi gönderebilir, bu da uzaktan kod yürütme istismarına olanak sağlayabilir.”

Ayrıca Microsoft tarafından çözülen 15 uzaktan kod yürütme kusuru Microsoft ODBC SürücüsüSQL Server için Microsoft OLE DB Sağlayıcısı ve Microsoft SharePoint Server ile Windows Kerberos ve Windows Kernel’i kapsayan beş ayrıcalık yükseltme hatası.

Eylül sürümü, Yazdırma Biriktiricisi modülünde (CVE-2022-38005, CVSS puanı: 7.8) SİSTEM düzeyinde izinler almak için kötüye kullanılabilecek başka bir ayrıcalık yükselmesi güvenlik açığının yamalanmasıyla da dikkat çekiyor.

Son olarak, bir dizi güvenlik güncellemesi, Chipmaker Arm tarafından Branch History Injection veya Spectre-BHB (CVE-2022-23960) bu Mart ayının başlarında ortaya çıktı.

Jogi, “Bu güvenlik açıkları sınıfı, genellikle işletim sistemleri, bellenim ve bazı durumlarda uygulamaların yeniden derlenmesi ve sağlamlaştırma için güncellemeler gerektirdiğinden, azaltma girişiminde bulunan kuruluşlar için büyük bir baş ağrısı oluşturuyor.” Dedi. “Bir saldırgan bu tür güvenlik açığından başarıyla yararlanırsa, hassas bilgilere erişebilir.”

Diğer Satıcılardan Yazılım Yamaları

Microsoft’un yanı sıra, düzinelerce güvenlik açığını gidermek için ayın başından bu yana diğer satıcılar tarafından güvenlik güncelleştirmeleri yayımlandı:



siber-2

Amiral gemisi akıllı telefonlar Samsung W23 ve Samsung W23 Flip Çin’de satışa çıktı
Meta, Futurama’nın favorisi de dahil olmak üzere düzinelerce chatbot karakterini tanıtmayı planlıyor
İnanılmaz yeni anlaşma, birinci sınıf bir Apple Watch Series 7 varyantında 250 $ ‘ı devirdi
‘Babamız – Bir Diktatörün Son Günleri’ Faşizm, Farce ve “Kolektif Halüsinasyonu” araştırıyor
Bugün Quordle – 13 Ekim Pazar için ipuçları ve cevaplar (oyun #993)
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridahilDüzeltiyorfidye yazılımıgünGüncelleştirmesigüvenlikhack haberlerihacker haberlerikusuruMicrosoftunNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSıfırsonveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu kış ısıtma faturalarınızdan nasıl tasarruf edersiniz?
Sonraki Makale Google’ın eski Pixel 5’i, Pixel 6a’nın cazibesini tüm zamanların en düşük fiyatıyla tehdit ediyor (yepyeni)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD, Steam Anketi’nde CPU Payını %45’e Yakınlaştırdı
Donanım
Hac yolcusunu taşıyan otobüs, bir tankerle çarpıştı ve alev aldı Bir trafik kazasında 21 ölü, 19 yaralı
Dünyadan Güncel Haberler
Valheim’in Derin Kuzeyi Tam Sürümle Birlikte Yeni Ufuklar Açıyor
Oyun
Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?