Microsoft Eylül 2024 Patch Salı 4 sıfır gün, 79 kusur düzeltiyor

1 yıl önce

Bugün, Microsoft'un Salı günü Eylül 2024 yaması, üç aktif olarak sömürülen ve bir halka açık sıfır gün de dahil olmak üzere 79 kusur için güvenlik güncellemeleri içeriyor.

Bu yama Salı günü, uzaktan kod yürütme veya ayrıcalık kusurlarının yükselmesi olan yedi kritik güvenlik açıkını sabitledi.

Her güvenlik açığı kategorisindeki hata sayısı aşağıda listelenmiştir:

Bugün yayınlanan güvenlik dışı güncellemeler hakkında daha fazla bilgi edinmek için, yeni Windows 11 KB5043076 Kümülatif Güncelleme ve Windows 10 KB5043064 güncellemesi hakkındaki özel makalelerimizi inceleyebilirsiniz.

Bu ayki Patch Salı günü, biri herkese açık olarak açıklanan üç aktif olarak sömürüldü ve diğeri eski CVES'i yeniden tanıtan bir diğeri sömürüldü.

Microsoft, sıfır gün kusurunu, resmi bir düzeltme bulunmadığı halde kamuya açıklanan veya aktif olarak kullanılan bir kusur olarak sınıflandırır.

Bugünün güncellemelerindeki aktif olarak sömürülen üç sıfır günlük güvenlik açıkları:

CVE-2024-38014-Windows Yükleyicisi Ayrıcalık Güvenlik Açığı Yüksekliği

Bu güvenlik açığı, saldırıların Windows sistemlerinde sistem ayrıcalıkları kazanmasına izin verir.

Microsoft, saldırılarda nasıl kullanılacağına dair herhangi bir ayrıntı paylaşmadı.

Kusur, Michael Baer tarafından SEC Consult ForefNeity Lab ile keşfedildi. 

CVE-2024-38217-Web Güvenliği Özelliğinin Windows Mark Güvenlik Açığı

Bu kusur geçen ay Elastik Güvenlikten Joe Desimone tarafından açıklandı ve 2018'den beri aktif olarak sömürüldüğüne inanılıyor.

Raporda DeSimone, akıllı uygulama kontrolünü ve Web Güvenliği uyarılarının işaretini atlarken dosyanın açılmasına neden olan standart olmayan hedef yollara veya dahili yapılara sahip özel olarak hazırlanmış LNK dosyalarının LNK Stomping adlı bir tekniği özetledi.

"Bir saldırgan, Web (MOTW) savunmalarının işaretinden kaçacak kötü niyetli bir dosya oluşturabilir, bu da sınırlı bir bütünlük kaybına ve akıllı ekran uygulama itibarının güvenlik kontrolü ve/veya eski pencereler ek hizmetleri güvenlik istemi gibi güvenlik özelliklerinin kullanılabilirliğine neden olabilir, "Microsoft'un danışmanlığını açıklıyor.

Kullanıldığında, LNK dosyasındaki komutun bu videoda gösterildiği gibi bir uyarı olmadan yürütülmesine neden olur.

CVE-2024-38226-Microsoft Publisher Güvenlik Özelliği Bypass Güvenlik Açığı

Microsoft, indirilen belgelerde yerleşik makrolara karşı güvenlik korumalarını atlayan bir Microsoft yayıncı kusurunu düzeltti.

Microsoft'un danışmanlığı, "Bu güvenlik açığını başarıyla kullanan bir saldırgan, güvenilmeyen veya kötü niyetli dosyaları engellemek için kullanılan ofis makro politikalarını atlayabilir."

Microsoft, kusuru kimin ve nasıl sömürüldüğünü paylaşmadı.

Microsoft ayrıca, sömürülen olarak işaretlenmiş bir sıfır gününü sabitledi, ancak aşağıda açıklandığı gibi eski sömürülen kusurları yeniden tanıtabileceği için yapıldı.

CVE-2024-43491-Microsoft Windows Güncelleme Uzak Kod Yürütme Güvenlik Açığı

Microsoft, uzaktan kod yürütme olarak işaretlenmiş, ancak daha önce yamalı programlara çeşitli güvenlik açıklarını yeniden tanıtan bir servis yığını kusurunu düzeltti.

Microsoft'un danışmanlığı, "Microsoft, Windows 10, Sürüm 1507'deki (Temmuz 2015'te yayınlanan ilk sürüm) isteğe bağlı bileşenleri etkileyen bazı güvenlik açıkları için düzeltmeleri geri getiren servis yığınında bir güvenlik açığının farkında."

"Bu, bir saldırganın Windows 10, sürüm 1507 (Windows 10 Enterprise 2015 LTSB ve Windows 10 IoT Enterprise 2015 LTSB) sistemlerinde daha önce azaltılmış bu güvenlik açıklarından yararlanabileceği anlamına gelir. Build 10240.20526) veya Ağustos 2024'e kadar yayınlanan diğer güncellemeler. Windows 10'un sonraki tüm sürümleri bu güvenlik açığından etkilenmez. "

"Bu servis yığını güvenlik açığı, Eylül 2024 Servis Yığın Güncellemesi (SSU KB5043936) ve Eylül 2024 Windows Güvenlik Güncellemesi (KB5043083) bu sırayla yüklenerek ele alınıyor."

Bu kusur yalnızca 2017'de yaşamın sonuna ulaşan Windows 10, sürüm 1507'yi etkiler. Bununla birlikte, hala destek altında olan Windows 10 Enterprise 2015 LTSB ve Windows 10 IoT Enterprise 2015 LTSB sürümlerini de etkiler.

Bu kusur ilginçtir, çünkü Active Directory Hafif Dizin Hizmetleri, XPS Viewer, Internet Explorer 11, LPD baskı hizmeti, IIS ve Windows Media Player gibi isteğe bağlı bileşenlerin orijinal RTM sürümlerine geri dönmesi için neden oldu.

Bu, önceki herhangi bir CVE'nin programa yeniden sunulmasına neden oldu, bu da daha sonra sömürülebilir.

Microsoft, geçmişte aktif olarak sömürülen güvenlik açıkları nedeniyle bu kusuru sömürülmüş olarak işaretledi. Ancak Microsoft, kusurun kendisinin Microsoft tarafından dahili olarak keşfedildiğini ve başkaları tarafından kamuya açıklandığına dair hiçbir kanıt görmediğini söylüyor.

Kusur ve etkilenen bileşenlerin tam listesi hakkında daha fazla ayrıntı Microsoft'un danışmanlığında bulunabilir.

Eylül 2024'te güncellemeler veya tavsiyeler yayınlayan diğer satıcılar şunları içerir:

Aşağıda, Eylül 2024 Patch Salı güncellemelerinde çözülmüş güvenlik açıklarının tam listesi bulunmaktadır.

Her güvenlik açığının ve etkilediği sistemlerin tam açıklamasına erişmek için raporun tamamını buradan görüntüleyebilirsiniz.

GÜNCELLEME 9/11/24: Sadece üç kusurun aktif olarak sömürüldüğünü ve CVE-2024-43491'in neden sömürüldüğünü açıkladığını açıklamak için güncellendi.

Microsoft Ağustos 2024 Patch Salı 9 sıfır gün, 6 sömürü düzeltiyor

Windows 10 KB5043064 Güncellemesi 6 düzeltme, güvenlik güncellemeleri ile yayınlandı

Windows 11 KB5043076 Kümülatif Güncelleme 19 değişiklik ile yayınlandı

Windows 11 KB5041585 Düzeltmelerle yayınlanan kümülatif güncelleme, yeni özellikler

Windows 10 KB5041580 Güncellemesi 14 düzeltme, güvenlik güncellemeleri ile yayınlandı

Kaynak: Bleeping Computer

More Posts