Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft’un Ocak 2024 Windows Update Düzeltme Eki 48 Yeni Güvenlik Açığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft’un Ocak 2024 Windows Update Düzeltme Eki 48 Yeni Güvenlik Açığı

GenelSiber Güvenlik

Microsoft’un Ocak 2024 Windows Update Düzeltme Eki 48 Yeni Güvenlik Açığı

teknomers
Son güncelleme: 14 Ocak 2024 23:47
teknomers
Paylaş
Paylaş


10 Ocak 2024Haber odasıGüvenlik Açığı / Windows Güvenliği

Microsoft toplam olarak ele aldı 48 güvenlik açığı yazılımını Ocak 2024’teki Salı Yaması güncellemelerinin bir parçası olarak kapsıyor.

48 hatadan ikisi Kritik, 46’sı ise Önemli olarak derecelendirildi. Sorunların herhangi birinin kamuya açık olarak bilindiğine veya yayınlandığı sırada aktif saldırı altında olduğuna dair hiçbir kanıt yok, bu da onu sıfır gün içermeyen üst üste ikinci Salı Yaması yapıyor.

Düzeltmeler ek olarak dokuz güvenlik açığı Aralık 2023 Salı Yaması güncellemelerinin yayınlanmasından bu yana Chromium tabanlı Edge tarayıcısında çözülen sorunlar. Bu aynı zamanda Google’ın vahşi doğada aktif olarak istismar edildiğini söylediği sıfır gün (CVE-2023-7024, CVSS puanı: 8,8) için bir düzeltmeyi de içeriyor.

Bu ay yamalanan kusurlardan en kritik olanları şunlardır:

  • CVE-2024-20674 (CVSS puanı: 9,0) – Windows Kerberos Güvenlik Özelliği Güvenlik Açığı Atlama
  • CVE-2024-20700 (CVSS puanı: 7,5) – Windows Hyper-V Uzaktan Kod Yürütme Güvenlik Açığı

Microsoft, CVE-2024-20674 için bir danışma belgesinde “Bu güvenlik açığı kimliğe bürünmeye izin verdiği için kimlik doğrulama özelliği atlanabilir” dedi.

“Kimliği doğrulanmış bir saldırgan, bir ortadaki makine (MitM) saldırısı veya başka bir yerel ağ sahtekarlığı tekniği oluşturarak bu güvenlik açığından yararlanabilir ve ardından kendisini Kerberos kimlik doğrulama sunucusu olarak taklit etmek için istemci kurbanın makinesine kötü amaçlı bir Kerberos mesajı göndererek bu güvenlik açığından yararlanabilir.”

Ancak şirket, başarılı bir şekilde yararlanmanın, saldırganın öncelikle kısıtlı ağa erişmesini gerektirdiğini belirtti. Güvenlik araştırmacısı ldwilmore34 kusuru keşfetme ve bildirme konusunda itibar kazandı.

Öte yandan CVE-2024-20700, uzaktan kod yürütmek için ne kimlik doğrulaması ne de kullanıcı etkileşimi gerektirmez; ancak bir yarış koşulunu kazanmak, bir saldırıyı düzenlemek için bir ön koşuldur.

Yazılım lideri Adam Barnett, “Saldırganın tam olarak nerede konumlandırılması gerektiği (hipervizörün bulunduğu LAN veya hipervizör tarafından oluşturulan ve yönetilen bir sanal ağ) veya uzaktan kod yürütmenin hangi bağlamda gerçekleşeceği açık değil” dedi. Rapid7’deki mühendis The Hacker News’e söyledi.

Diğer önemli kusurlar arasında CVE-2024-20653 (CVSS puanı: 7,8), Ortak Günlük Dosya Sistemi (CLFS) sürücüsünü etkileyen bir ayrıcalık yükseltme hatası ve CVE-2024-0056 (CVSS puanı: 8,7), System.Data.SqlClient ve Microsoft.Data.SqlClient’i etkileyen bir güvenlik atlaması.

Redmond, CVE-2024-0056 hakkında şunları söyledi: “Bu güvenlik açığından başarıyla yararlanan bir saldırgan, ortadaki makine (MitM) saldırısı gerçekleştirebilir ve istemci ile sunucu arasındaki TLS trafiğinin şifresini çözebilir, okuyabilir veya değiştirebilir.”

Microsoft ayrıca, bir güvenlik açığı nedeniyle FBX dosyalarını Windows’ta Word, Excel, PowerPoint ve Outlook’a ekleme özelliğini varsayılan olarak devre dışı bıraktığını belirtti (CVE-2024-20677CVSS puanı: 7,8) uzaktan kod yürütülmesine yol açabilir.

Microsoft, “Daha önce bir FBX dosyasından eklenen Office belgelerindeki 3 boyutlu modeller, ekleme sırasında ‘Dosyaya Bağlantı’ seçeneği seçilmediği sürece beklendiği gibi çalışmaya devam edecek” dedi. ayrı uyarı. “GLB (İkili GL İletim Formatı), Office’te kullanım için önerilen alternatif 3D dosya formatıdır.”

Microsoft’un geçen yıl Office’te SketchUp (SKP) dosya biçimini devre dışı bırakmak için benzer bir adım attığını belirtmekte fayda var. Zscaler’in 117 güvenlik açığını keşfetmesi Microsoft 365 uygulamalarında.

Diğer Satıcıların Yazılım Yamaları

Microsoft’a ek olarak, son birkaç hafta içinde aşağıdakiler de dahil olmak üzere çeşitli güvenlik açıklarını düzeltmek için diğer satıcılar tarafından da güvenlik güncellemeleri yayımlandı:





siber-2

Microsoft, Windows’un PC’nizdeki tüm yazılımları güncellemesini istiyor.
Blizzard kültür değişikliklerini özetliyor, Microsoft anlaşmasından sonra oyun duyuruları vaat ediyor
Fortinet, FortiWeb, FortiOS, FortiOS ve FortiProxy’yi Etkileyen 40 Kusur İçin Yamalar Yayınladı
Final Fantasy 14 Patch 7.21: Kozmik Keşif ve Yeni Moda Olanakları
Buzun Kayganlığı: Nedenini Kimse Tam Olarak Bilmiyor?
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiDüzeltmeEkifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriMicrosoftunNasıl heklenirOcaksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUpdateveri ihlaliWindowsyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Cowboys vs. Packers Canlı Yayını: Maçı Ücretsiz İzleyebilir misiniz?
Sonraki Makale En iyi 24 çekirdekli Core i9-14900HX tabanlı dizüstü bilgisayarların maliyeti ne kadar olacak? Thunderobot örneği oldukça uygun fiyatlı modellerin olacağını gösteriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
Genel
Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
Liste
Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?