Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft’un Mayıs Yaması Salı, Aktif Sıfır Gün Hatası Dahil 38 Kusuru Düzeltiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft’un Mayıs Yaması Salı, Aktif Sıfır Gün Hatası Dahil 38 Kusuru Düzeltiyor

GenelSiber Güvenlik

Microsoft’un Mayıs Yaması Salı, Aktif Sıfır Gün Hatası Dahil 38 Kusuru Düzeltiyor

teknomers
Son güncelleme: 10 Mayıs 2023 11:22
teknomers
Paylaş
Paylaş


10 Mayıs 2023Ravie LakshmananSıfır Gün / Güvenlik Açığı

Microsoft piyasaya sürdü Yama Salı güncellemeleri Mayıs 2023 için, vahşi ortamda aktif olarak istismar edildiğini söylediği bir sıfır gün hatası da dahil olmak üzere 38 güvenlik açığını gidermek için.

Trend Micro’nun Sıfır Gün Girişimi (ZDI) söz konusu Hacim, “bu sayının önümüzdeki aylarda artmasının beklendiğine” işaret etse de Ağustos 2021’den bu yana en düşük seviyede.

38 güvenlik açığından altısı Kritik, 32’si ise Önem Derecesi olarak derecelendirilmiştir. Kusurlardan sekizi, Microsoft tarafından “Sömürü Daha Muhtemel” değerlendirmesiyle etiketlendi.

bu bir yana 18 kusur – Mayıs ayının başından bu yana 11 hata dahil – Windows üreticisi, Nisan Yaması Salı güncellemelerinin yayınlanmasının ardından Chromium tabanlı Edge tarayıcısında çözüldü.

Listenin başında CVE-2023-29336 (CVSS puanı: 7.8), Win32k’de etkin kullanım altına giren bir ayrıcalık yükseltme kusuru. Saldırıların ne kadar yaygın olduğu hemen belli değil.

Microsoft, açığı bildirdikleri için Avast araştırmacıları Jan Vojtěšek, Milánek ve Luigino Camastra’ya teşekkür ederek, “Bu güvenlik açığından başarıyla yararlanan bir saldırgan SİSTEM ayrıcalıkları elde edebilir.” dedi.

Gelişme, ABD Siber Güvenlik ve Altyapı Güvenliği Teşkilatı’nın (CISA) bu açığı Bilinen Yararlanılan Güvenlik Açıklarına eklemesine neden oldu (KEV) kataloğu, kuruluşları 30 Mayıs 2023’e kadar satıcı düzeltmelerini uygulamaya çağırıyor.

Ayrıca, biri Windows OLE’yi (CVE-2023-29325CVSS puanı: 8.1), kurbana özel hazırlanmış bir e-posta göndererek bir aktör tarafından silah haline getirilebilir.

Microsoft, azaltıcı önlemler olarak, bu güvenlik açığından korunmak için kullanıcıların e-posta iletilerini düz metin biçiminde okumasını önermektedir.

Genel olarak bilinen ikinci güvenlik açığı ise CVE-2023-24932 (CVSS puanı: 6.7), BlackLotus UEFI önyükleme seti tarafından istismar edilmek üzere silah haline getirilen bir Güvenli Önyükleme güvenlik özelliği atlaması CVE-2022-21894 (aka Baton Drop), Ocak 2022’de çözüldü.

“Bu güvenlik açığı, bir saldırganın Birleşik Genişletilebilir Ürün Yazılımı Arabiriminde (UEFI) düzeyi Güvenli Önyükleme etkinleştirildiğinde,” Microsoft söz konusu ayrı bir kılavuzda.

“Bu, tehdit aktörleri tarafından öncelikle bir ısrar ve savunmadan kaçınma mekanizması olarak kullanılır. Başarılı bir istismar, saldırganın hedeflenen cihazda fiziksel erişime veya yerel yönetici ayrıcalıklarına sahip olmasına bağlıdır.”

Microsoft tarafından gönderilen düzeltmenin varsayılan olarak devre dışı bırakıldığını ve müşterilerin iptalleri manuel olarak uygulamasını gerektirdiğini, ancak tüm önyüklenebilir ortamları güncellemeden önce bunu yapmadığını belirtmekte fayda var.

YAKLAŞAN WEBİNAR

Gerçek Zamanlı Koruma ile Fidye Yazılımını Durdurmayı Öğrenin

Web seminerimize katılın ve gerçek zamanlı MFA ve hizmet hesabı koruması ile fidye yazılımı saldırılarını nasıl durduracağınızı öğrenin.

Koltuğumu Kurtar!

Microsoft, “Bu sorunun hafifletilmesi bir cihazda etkinleştirildiğinde, yani iptaller uygulandığında, o cihazda Güvenli Önyüklemeyi kullanmaya devam ederseniz geri alınamaz.” uyardı. “Diskin yeniden biçimlendirilmesi bile, zaten uygulanmışsa, iptalleri kaldırmaz.”

Teknoloji devi, 2024’ün ilk çeyreğine kadar sürmesi beklenen bir tatbikatın istenmeyen kesinti risklerinden kaçınmak için saldırı vektörünü tamamen tıkamak için aşamalı bir yaklaşım benimsediğini söyledi.

Donanım yazılımı güvenlik firması Binarly, “Modern UEFI tabanlı Güvenli Önyükleme şemalarının doğru şekilde yapılandırılması ve/veya saldırı yüzeylerini anlamlı bir şekilde azaltması son derece karmaşıktır.” kayıt edilmiş bu Mart’ın başlarında. “Bununla birlikte, önyükleyici saldırılarının yakın zamanda ortadan kalkması pek olası değil.”

Diğer Satıcılardan Yazılım Yamaları

Microsoft’a ek olarak, son birkaç hafta içinde çeşitli güvenlik açıklarını gidermek için diğer satıcılar tarafından da güvenlik güncelleştirmeleri yayınlandı:



siber-2

Black Desert Online Güncellemesi 2.63, Hata Düzeltmesi İçin 6 Ocak’ta Çıkıyor
Ayaneo Next, Rembrandt AMD Ryzen APU ile Steam Deck’ten daha iyi performans gösterebilir
Titanfall 2’ye gizemli yeni bir oyun modu eklendi
Microsoft’un Edge zorbalığı artık Windows 11’in yanı sıra iPhone’ları da etkiliyor
Araba Bayiliği Tycoon kodları Kasım 2023
ETİKETLENDİ:ağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleridahilDüzeltiyorfidye yazılımı kötü amaçlı yazılımgünhack haberlerihacker haberleriHatasıkusuruMayısMicrosoftunNasıl heklenirSalısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırveri ihlaliYamasıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rusya’da 1,7 milyon ruble BAIC X35 için üretilen geçitler bayilerde çoktan göründü
Sonraki Makale Call of Duty 2023 Ağustos Başı İçin Açıklanacak Set; 10 Kasım’da Başlayacak: Rapor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?