Pazar, Mayıs 28, 2023
Ana Sayfa Microsoft Microsoft Yama Günü

Microsoft Yama Günü

- Advertisement -

Microsoft Yama Günü
Microsoft Yama Günü

 

Windows’ta sıfırıncı gün güvenlik açığı takıldı.  Nisan ayındaki Salı Güncellemesinde toplam 97 yama ile Microsoft, ciddi bir tehlikeyi de ortadan kaldırıyor.

14 Nisan’daki Yama Günü’nde Microsoft, 97. güvenlik güncellemesi olan güvenlik güncellemelerini yayınladı.

Zayıflıkları ortadan kaldırın. Microsoft, güvenlik açıklarından yedisini kritik olarak sınıflandırır ve geri kalanını yüksek riskli olarak tanımlar.

Kritik güvenlik açıkları öncelikle Windows’u ve Microsoft Store’daki bir uzantıyı etkiler. Microsoft, ortak günlük dosya sistemi sürücüsündeki CVE-2023-28252 güvenlik açığını yüksek riskli olarak belirlemiştir.

Saldırganların fidye yazılımı enjekte ettiği saldırılar (sıfır gün güvenlik açığı) için zaten kullanılıyor. Kritik olarak tanımlanan yedi Windows güvenlik açığı, Noktadan Noktaya Tünel Protokolü, Katman 2 Tünel Protokolü, DHCP Sunucusu hizmeti, Microsoft Message Queuing hizmeti ve RAW fotoğraf uzantısıyla ilgilidir.

Mart ayında olduğu gibi Microsoft, Postscript ve PCL6 yazıcı sürücülerinde 11 RCE (Uzaktan Kod Yürütme) güvenlik açığı da dahil olmak üzere bir dizi güvenlik açığını yamaladı. Microsoft, Office ürün ailesinde, üreticinin tümü yüksek riskli olarak sınıflandırdığı beş güvenlik açığını ortadan kaldırdı.

Bunlardan dördü, ikisi Publisher’da olmak üzere RCE güvenlik açıklarıdır. Exchange Server 2013, Nisan ayından bu yana destek ve güncelleme dışıdır.

Windows için yeni Chrome sürümleri 112.0.5615.49/50 ve Mac OS ve Linux için 112.0.5615.49, Google tarayıcısındaki 16 güvenlik açığını ortadan kaldırır. 

Şimdiye kadar Google, güvenlik açıklarını keşfedenlere toplam 25.000 ABD doları ikramiye verdi. Google, bu güvenlik açıklarından yalnızca ikisini yüksek riskli, diğer dokuzunu orta riskli olarak sınıflandırır. 

Güvenlik açıkları, ücretsiz kullanım sonrası güvenlik açıkları, bellek taşmaları ve uygulama kusurlarından oluşan karışık bir çantadır. Bu güvenlik açıklarından birinin kullanılacağı saldırılar henüz bilinmiyor.

RELATED ARTICLES

Veracrypt’i güvenli bir alternatif olarak kullanın

Veracrypt'i güvenli bir alternatif olarak kullanın Bitlocker, pencerelere iyi entegre edilmiştir ve bu nedenle - rahatça kullanmak için - ön plana giden yollar dışında -....

Home Edition için Pro İşlevleri

Home Edition için Pro İşlevleri Önceden yüklenmiş pencerelere sahip PC'ler ve notebooklar genellikle Home Edition ile teslim edilir. Buna karşılık, önleme işletme defterlerinde veya diğer...

Driver Genius

Driver Genius Driver Genius Professional, Windows sistemleri için sürücüleri bulur ve yedekler ve bir karanlık mod ile birlikte gelir. Driver Genius 23 Professional, Windows sisteminizin sürücülerini yönetmenize...

Most Popular

Önce vur, sonra soru sor (Deneme)

Masal dünyasında, bir kurbağa hakkında özellikle kurbağaya benzer hiçbir şey yoktur. Hikayeler, gündelik amfibi yaşam hakkında ince ayrıntılara girmez. Kurbağa kolayca bir sincap ya da örümcek...

Minnesota, Başlıca Tüketici Elektroniklerini Kapsayan, Ancak Birkaç İstisnası Olan ‘Onarım Hakkı’ Yasa Tasarısını Kabul Etti

'Onarım hakkı' savunucuları, Minnesota tüketicilere daha fazla güç veren bir yasa tasarısını geçirdiği için bugünkü en son gelişmeden tamamen memnun kalacaklar. Bu yılın Nisan ayında,...

Araştırmacılara Göre Bir Android Akıllı Telefonun Parmak İzi Güvenliğini Aşmak İçin Yalnızca 15 Dolarlık Bir Devre Kartı Alır

Android akıllı telefonlardaki parmak izi sensörleri, bu taşınabilir teknoloji parçalarına muhtemelen en yaygın eklemedir ve tek bir parmağın veya başparmağın yerleştirilmesinin ahize sahibinin cihaza...

Daha Fazla “Yasal” Uygulamanın Verileri Gözetliyor ve Dosyaları Çıkarıyor Görünüşüyle, Android’deki Kötü Amaçlı Yazılımlar Hala Ortada

Google Oyun mağazası sıkı güvenliği ve katı politikalarıyla ilgili sorunlardan büyük ölçüde muaftır, ara sıra bir veya iki uygulama çatlaklardan kaçmayı başarır ve en...

Recent Comments