Microsoft, istismar edilen Windows güvenlik açığına yönelik düzeltme yayınladı

Microsoft'un en son Salı Yaması, siber saldırılarda istismar edilen Windows'taki sıfır gün güvenlik açığı da (zero-day vulnerability) dahil olmak üzere 71 güvenlik açığını gideriyor.

12.12.2024 SintelSedat Akfidan 1 dk okuma
Microsoft, istismar edilen Windows güvenlik açığına yönelik düzeltme yayınladı

Microsoft bu Salı günü 70'ten fazla belgelenmiş güvenlik açığına yönelik bir dizi düzeltme yayınladı. Redmond teknolojisi, Windows Ortak Günlük Dosya Sisteminde (CLFS) zaten kullanılmakta olan sıfır gün güvenlik açığına (zero-day vulnerability) özel dikkat gösterilmesini gerektirmektedir .

Bu özel güvenlik açığı ( CVE-2024-49138 ), aktif olarak yararlanıldığı olarak işaretlendi ve CrowdStrike tarafından on üzerinden 7,8 kritiklikle rapor edildi. Bu kusur, bir saldırganın yığın tabanlı arabellek taşması yoluyla SİSTEM ayrıcalıkları kazanmasına olanak tanır. Microsoft, başarılı bir istismarın kullanıcı etkileşimi gerektirmediği ve yürütmek için az sayıda ayrıcalık gerektirdiği konusunda uyardı.

Microsoft ayrıca Windows işletim sisteminin çeşitli bileşenlerindeki 16 kritik güvenlik açığını da düzeltti ve yöneticileri , on üzerinden 9,8 kritikliğe sahip Windows LDAP'deki ( CVE-2024-49112 ) uzaktan kod yürütme kusuruna öncelik vermeye teşvik ediyor.

Kaynak: https://www.itsecurity.pt/news/threats/microsoft-lanca-correcao-para-vulnerabilidade-no-windows-que-esta-a-ser-explorada