Microsoft Haziran 2022 Patch Salı Düzeltmeleri 1 Sıfır Gün, 55 Kusur

4 yıl önce

Bugün Microsoft'un Salı günü Haziran 2022 yaması ve Windows MSDT 'Follina' sıfır gün güvenlik açığı ve yeni Intel MMIO kusurları için düzeltmeler de dahil olmak üzere 55 güvenlik açığı için düzeltmeler geliyor.

Bugünkü güncellemede sabitlenen 55 güvenlik açıkından üçü, uzaktan kod yürütülmesine izin verdikleri için 'kritik' olarak sınıflandırılır ve geri kalanı önemli olarak sınıflandırılır. Bu, bu haftanın başlarında yayınlanan 5 Microsoft Edge Chromium güncellemesini içermez.

Her güvenlik açığı kategorisindeki hata sayısı aşağıda listelenmiştir:

Güvenlik dışı Windows güncellemeleri hakkında bilgi için bugünün Windows 10 KB5013942 ve KB5013945 güncellemeleri ve Windows 11 KB5014697 güncellemesi hakkında okuyabilirsiniz.

Microsoft, Haziran 2022 güncellemelerinde CVE-2022-30190 olarak izlenen geniş çapta tükenmiş Windows Follina MSDT sıfır gün güvenlik açığını düzeltti.

Geçen ay, Windows Microsoft Diagnostic Aracı (MSDT) aracılığıyla kötü niyetli PowerShell komutlarını yürüten saldırılarda yeni bir Windows sıfır günü güvenlik açığı keşfedildi.

O zaman, bu güvenlik açığı Microsoft Office'in korunan görünümü de dahil olmak üzere tüm güvenlik korumalarını atladı ve PowerShell komut dosyalarını sadece bir Word belgesi açarak yürüttü.

Kısa bir süre sonra, tehdit aktörleri QBOT'u dağıtan, ABD devlet kurumlarını hedefleyen ve Ukrayna medya kuruluşlarını hedefleyen yaygın kimlik avı saldırılarında kullanmaya başladı.

Microsoft, güvenlik açığı için hafifletmeler yayınlarken, yamalayıp yansıtmayacağını söylemezler.

Bugün Microsoft, Windows MSDT güvenlik açığı için bir güvenlik güncellemesi yayınladı ve Haziran 2022 kümülatif güncellemelerine veya Windows Server için bağımsız bir güvenlik güncellemesinde yer alıyor.

Haziran 2022'de güncellemeler yayınlayan diğer satıcılar şunları içerir:

Aşağıda, Haziran 2022 Patch Salı güncellemelerinde çözülmüş güvenlik açıklarının ve yayınlanan tavsiyelerin tam listesi bulunmaktadır. Her bir güvenlik açığının ve etkilediği sistemlerin tam açıklamasına erişmek için raporun tamamını burada görüntüleyebilirsiniz.

Microsoft Mayıs 2022 Patch Salı 3 sıfır gün, 75 kusur düzeltiyor

Kritik Windows RPC CVE-2022-26809 Kusur Endişeleri Yetiştiriyor-Şimdi Yama

Microsoft Yamaları aktif olarak sömürülen Follina Windows Zero-Day

Yeni 'Dogwalk' Windows Zero-Day Hata Ücretsiz Gayri Arası Yamalar alır

Windows Zero-Day ABD Yerel Govt kimlik avı saldırılarında sömürüldü

Kaynak: Bleeping Computer

More Posts