Bugün Microsoft'un Salı günü Ağustos 2022 yaması ve aktif olarak sömürülen 'Dogwalk' sıfır gün güvenlik açığı ve toplam 121 kusur için düzeltmeler geliyor.
Bugünün güncellemesinde sabitlenen 121 güvenlik açıkından on yedi, uzaktan kod yürütülmesine veya ayrıcalıkların yükselmesine izin verdikleri için 'kritik' olarak sınıflandırılır.
Her güvenlik açığı kategorisindeki hata sayısı aşağıda listelenmiştir:
Yukarıdaki sayımlar daha önce Microsoft Edge'de sabitlenmiş yirmi güvenlik açığı içermez.
Güvenlik dışı Windows güncellemeleri hakkında bilgi için bugünün Windows 10 KB5016616 ve KB5016623 güncellemeleri ve Windows 11 KB5016629 güncellemesi hakkında okuyabilirsiniz.
Bu ay Salı günü Yaması, biri aktif olarak saldırılarda sömürülen iki sıfır günlük güvenlik açığını düzeltir.
Microsoft, herhangi bir resmi düzeltme olmadan kamuya açıklanırsa veya aktif olarak kullanılırsa, bir güvenlik açığını sıfır gün olarak sınıflandırır.
Bugün sabit olan aktif olarak sömürülen sıfır gün güvenlik açığı şaka bir şekilde 'Dogwalk' olarak bilinir ve Microsoft tarafından 'CVE-2022-34713-Microsoft Windows Destek Diyagnostik Aracı (MSDT) Uzak Kod Yürütme Güvenlik Açığı' olarak izlenir.
Güvenlik araştırmacısı Imre Rad, Ocak 2020'de bu güvenlik açığını keşfetti, ancak Microsoft bunu bir güvenlik açığı olarak görmedikten sonra düzeltmemeye karar verdi.
Bununla birlikte, Microsoft Office MSDT güvenlik açığının keşfinden sonra, güvenlik araştırmacıları bir kez daha Dogwalk güvenlik açığının da sabitlenmesini zorladı, bu da bugünün güncellemelerinin bir parçası olarak yapılmıştı.
Diğer sıfır gün güvenlik açığı 'CVE-2022-30134-Microsoft Exchange Bilgileri Açıklama Güvenlik Açığı' olarak izlenir ve bir saldırganın hedeflenen e-posta mesajlarını okumasına izin verir.
Microsoft, CVE-2022-30134 güvenlik açığının kamuya açıklandığını ancak saldırılarda tespit edilmediğini söylüyor.
Ağustos 2022'de güncellemeler yayınlayan diğer satıcılar şunları içerir:
Aşağıda, Ağustos 2022 Patch Salı güncellemelerinde çözülmüş güvenlik açıklarının ve yayınlanan tavsiyelerin tam listesi bulunmaktadır. Her bir güvenlik açığının ve etkilediği sistemlerin tam açıklamasına erişmek için raporun tamamını burada görüntüleyebilirsiniz.
Microsoft, düzinelerce Azure Site Kurtarma ayrıcalığını düzeltiyor.
Microsoft: Yeni hataları tamamen yamalamak için gerekli "genişletilmiş koruma"
Haziran Windows Güncellemeleri Microsoft 365 ARM Cihazlarındaki İşaretleri Bırakın
Windows 11 KB5016629 Güncelleme Düzeltmeleri Başlat menüsü, Dosya Gezgini Sorunları
Windows 11 KB5015814 Güncellemesi Arama Vurguları Özellik, 27 Düzeltme Ekler
Kaynak: Bleeping Computer