Microsoft, istismar edilen Windows güvenlik açığına yönelik düzeltme yayınladı
Microsoft'un ən son Salı yaması, siber hücumlarda istismar edilə bilən Windows-dakı sıfır gün (zero-day) təhlükəsizlik açığını də daxil etməklə 71 təhlükəsizlik açığını silinir.

Microsoft bu Salı günü 70-dən çox şərhlənmiş təhlükəsizlik açığını düzəltmək üçün bir növ tənzimləmələr buraxdı. Redmond texnologiyası, Windows Ortak Günlük Fayl Sistemində (CLFS) artıq istifadə olunan sıfır gün təhlükəsizlik açığına (zero-day vulnerability) xüsusi diqqət göstərməyin vacib olduğunu bildirir.
Bu xüsusi təhlükəsizlik açığı ( CVE-2024-49138 ), aktiv şəkildə istifadə edilməsi kimi işarələnib və CrowdStrike tərəfindən 7,8 kritikliklə hesablanıb. Bu çatışma, hücüm etmək üçün yığın əsaslı araba keçidi yolu ilə SİSTEM ayrılmaları əldə etmək imkanı verir. Microsoft, uğurlu bir istismarın istifadəçi əlaqəsi tələb etmədiyini və icra etmək üçün az sayda ayrılmalar tələb etdiyini xəbərdar edib.
Microsoft həmçinin Windows işlətmə sisteminin müxtəlif komponentlərindəki 16 kritik təhlükəsizlik açığını düzəltib və idarəetmələri, Windows LDAP-də ( [CVE-2024-49112 ) uzaktan kod icra etmə çatışmasında 9,8 kritikliklə (https://www.cve.org/CVERecord?id=CVE-2024-49112) əvvələ gəlməyə təşviq edir.