Microsoft Patchday giderek önem kazanıyor

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Microsoft'un Salı Yaması zaten bir klasik, ancak giderek daha önemli hale geliyor. Bu nedenle şirketlerin sistemlere derhal yama yapması gerekir. Mevcut iki sıfır gün güvenlik açığı, sırasıyla 3 ve 6.2 CVSSv7.8 puanıyla çok yüksek derecelendirilmiyor, ancak çok yaygın oldukları için şu anda saldırıya uğruyorlar. 

Bu ayın Salı Yaması, beşi kritik, 61'i önemli ve biri orta dereceli olmak üzere 55 CVE için düzeltmeler içeriyor. Microsoft ayrıca hâlihazırda yaygın olarak kullanılan iki sıfır gün güvenlik açığını da düzeltti. Bu ayın Salı Yaması hakkında yorum yapan kişi Tenable Kıdemli Personel Araştırma Mühendisi Satnam Narang'dı..

Söz her zaman saldırıya değerdir

CVE-2023-36761, Microsoft Word'de CVSSv3 puanı 6.2 ile Önemli olarak derecelendirilen bir bilgi sızıntısı güvenlik açığıdır. Bu güvenlik açığından yararlanılması, saldırı kurbanının kötü amaçlı bir Word belgesi açmasıyla sınırlı değildir. Sadece dosyanın önizlemesini yapmak, güvenlik açığından yararlanılmasını tetikleyebilir. Bu istismar, Yeni Teknoloji LAN Yöneticisi (NTLM) karmalarının açığa çıkmasına olanak tanıyacaktır. Bu, 2023'te Microsoft ürünlerinde NTLM karmalarının açığa çıkmasına yol açan ikinci sıfır gün güvenlik açığıdır. Bunlardan ilki, Mart ayının Salı Yaması sürümünde açıklanan Microsoft Outlook'taki bir güvenlik açığı olan CVE-2023-23397'ydi.

CVSS 7.8: Microsoft Akış Hizmeti

CVE-2023-36802, Microsoft Streaming Service Proxy'de CVSSv3 puanı 7.8 olan ve Önemli olarak sınıflandırılan bir güvenlik açığıdır. Bu, 2023 yılında istismar edilen sekizinci yükseltilmiş sıfır gün güvenlik açığıdır. Saldırganların şirketlere sızmak için sayısız yolu vardır. Bir sisteme yalnızca erişim sağlamak her zaman yeterli değildir. Ayrıcalıkların yükselmesi güvenlik açıkları, özellikle sıfır gün saldırılarında daha da değerli hale geliyor."

61 CVE'ye yönelik düzeltmelerden yalnızca beşi kritik olarak sınıflandırıldı. Ancak kritik boşluklar birçok Microsoft ürününü ve modülünü etkiliyor. Bu nedenle Microsoft tarafından yayınlanan tüm yamaların listesine göz atmanızı öneririz.

Microsoft.com'da daha fazlası

 


Microsoft Almanya Hakkında

Microsoft Deutschland GmbH, 1983 yılında Microsoft Corporation'ın (Redmond, ABD) Almanya'daki yan kuruluşu olarak kuruldu. Microsoft, gezegendeki her kişiyi ve her kuruluşu daha fazlasını başarması için güçlendirmeye kararlıdır. Bu zorluğun üstesinden ancak birlikte gelinebilir, bu nedenle çeşitlilik ve kapsayıcılık en başından beri kurum kültürüne sıkı sıkıya bağlıdır.

Akıllı bulut ve akıllı uç çağında üretken yazılım çözümleri ve modern hizmetlerin dünyanın önde gelen üreticisi ve yenilikçi donanım geliştiricisi olarak Microsoft, dijital dönüşümden yararlanmalarına yardımcı olmak için müşterilerini bir ortak olarak görüyor. Çözüm geliştirirken güvenlik ve gizlilik en önemli önceliklerdir. Dünyanın en büyük katkı sağlayıcısı olan Microsoft, önde gelen geliştirici platformu GitHub aracılığıyla açık kaynak teknolojisini kullanıyor. En büyük kariyer ağı olan LinkedIn ile Microsoft, dünya çapında profesyonel ağ oluşturmayı destekler.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku