S­a­l­ı­ ­Y­a­m­a­s­ı­:­ ­İ­k­i­ ­s­ı­f­ı­r­ ­g­ü­n­ ­d­a­h­i­l­ ­o­l­m­a­k­ ­ü­z­e­r­e­ ­1­0­0­’­d­e­n­ ­f­a­z­l­a­ ­g­ü­v­e­n­l­i­k­ ­a­ç­ı­ğ­ı­ ­d­ü­z­e­l­t­i­l­d­i­

S­a­l­ı­ ­Y­a­m­a­s­ı­:­ ­İ­k­i­ ­s­ı­f­ı­r­ ­g­ü­n­ ­d­a­h­i­l­ ­o­l­m­a­k­ ­ü­z­e­r­e­ ­1­0­0­’­d­e­n­ ­f­a­z­l­a­ ­g­ü­v­e­n­l­i­k­ ­a­ç­ı­ğ­ı­ ­d­ü­z­e­l­t­i­l­d­i­

Microsoft, iki sıfır gün de dahil olmak üzere kritik sorunları ele alan yazılımlar için 100’den fazla güvenlik yaması yayımladı.

onun son Salı yamaGenellikle her ayın ikinci Salı günü yayınlanan bir yama döngüsü olan Microsoft, uzaktan kod yürütmeye (RCE), ayrıcalıkların yükselmesine (EoP), hizmet reddine, bilgi sızıntılarına ve kimlik hırsızlığına yol açabilecek çok sayıda güvenlik açığını önemli ölçüde düzeltmiştir. Toplam 10 güvenlik açığı kritik olarak sınıflandırılır.

Nisan güvenlik güncellemesinden etkilenen ürünler Windows işletim sistemi, Microsoft Office, Dynamics, Edge, Hyper-V, Dosya Sunucusu, Skype Kurumsal ve Windows SMB’dir.

Bu güncellemede düzeltilen sıfırıncı gün güvenlik açıkları aşağıdaki gibidir:

Diğer iki güvenlik sorunu, CVE-2022-26809 ve CVE-2022-24491, ayrıca belirtmekte fayda var. Uzaktan Yordam Çağrısı Çalışma Zamanını ve Windows Ağ Dosya Sistemini etkileyen bu güvenlik açıklarının CVSS puanı 9,8’dir ve uzaktan kod yürütmeyi tetiklemek için kullanılabilir.

Buna göre Sıfır Gün Girişimi (ZDI), yama ses seviyesi 2021’in ilk çeyreğine benzer.

Geçen ay Microsoft, CVE-2022-22006 ve CVE-2022-24501 kritik kusurları için düzeltmeler içeren Mart Salı Yaması’nda 71 güvenlik açığını yamaladı. Şubat ayında Microsoft, bir sıfır gün de dahil olmak üzere 48 güvenlik açığını yamaladı.

Bir hatırlatma olarak, Micorosft kısa süre önce bildiğimiz gibi Salı Yaması’nın sonunu heceleyebilecek yaklaşan bir değişikliği duyurdu. Windows Autopatch olarak adlandırılan otomatik Windows ve Office yazılım güncelleme hizmeti, planlanmamış acil durum yayınları dışında, aylık bir güncelleme beklemek yerine güvenlik yamalarına daha hızlı erişim sağlamak için kurumsal müşterilere sunulacak. Windows Autopatch’in Temmuz 2022’de yayınlanması planlanıyor.

Kaynak : ZDNet.com

Popular Articles

Latest Articles