Microsoft Mayıs 2022 Patch Salı 3 sıfır gün, 75 kusur düzeltiyor

4 yıl önce

Bugün Microsoft'un Salı günü Mayıs 2022 yaması ve bununla birlikte aktif olarak sömürülen üç sıfır günlük güvenlik açığı ve toplam 75 kusur var.

Bugünkü güncellemede sabitlenen 75 güvenlik açıkından sekizi, uzaktan kod yürütülmesine veya ayrıcalıkların yükselmesine izin verdikleri için 'kritik' olarak sınıflandırılır.

Her güvenlik açığı kategorisindeki hata sayısı aşağıda listelenmiştir:

Güvenlik dışı Windows güncellemeleri hakkında bilgi için bugünün Windows 10 KB5013942 ve KB5013945 güncellemeleri ve Windows 11 KB5013943 güncellemesi hakkında okuyabilirsiniz.

Bu ayın Salı günü, biri aktif olarak sömürülen ve diğerleri kamuya açıklanan üç sıfır günlük güvenlik açığı için düzeltmeler içeriyor.

Microsoft, herhangi bir resmi düzeltme olmadan kamuya açıklanırsa veya aktif olarak kullanılırsa, bir güvenlik açığını sıfır gün olarak sınıflandırır.

Bugün sabit olan aktif olarak sömürülen sıfır gün güvenlik açığı, 'CVE-2022-26925-Windows LSA Sahtekarlık Güvenlik Açığı' olarak izlenen bir LSARPC kusuru kullanılarak yeni bir NTLM röle saldırısı içindir.

Microsoft, bugün yayınlanan bir danışmanlıkta, "Kimlik doğrulanmamış bir saldırgan LSARPC arayüzünde bir yöntem çağırabilir ve etki alanı denetleyicisini NTLM kullanarak saldırganın kimlik doğrulaması yapmaya zorlayabilir.

Bu saldırıyı kullanarak, tehdit aktörleri meşru kimlik doğrulama isteklerini kesebilir ve bir etki alanı denetleyicisinin kimliğini varsayarken bile bunları yüksek ayrıcalıklar kazanmak için kullanabilir.

Microsoft, yöneticilerin bu tür saldırıların nasıl hafifletileceği hakkında bilgi için Petitpotam NTLM Rölesi Danışmanlığı'nı okumasını önerir.

Halka açık iki sıfır gün, Hyper-V'de bir hizmet güvenlik açığı ve Azure Synapse ve Azure veri fabrikasında yeni bir uzaktan kod yürütme kırılganlığıdır.

Artık Microsoft bu güvenlik açıkları için yamalar yayınladığına göre, yöneticiler tehdit aktörlerinin neyin değiştiğini görmek için güvenlik güncellemelerini analiz etmesini beklemelidir. Sonra, bu bilgileri kullanarak, saldırılarda kullanmak için kendi istismarlarını oluşturacaklar

Bu nedenle, bugünün güvenlik güncellemelerini mümkün olan en kısa sürede yüklemeniz şiddetle tavsiye edilir.

Mayıs 2022'de güncellemeler yayınlayan diğer satıcılar şunları içerir:

Aşağıda, Mayıs 2022 Patch Salı güncellemelerinde çözülmüş güvenlik açıklarının ve yayınlanan tavsiyelerin tam listesi bulunmaktadır. Her bir güvenlik açığının ve etkilediği sistemlerin tam açıklamasına erişmek için raporun tamamını burada görüntüleyebilirsiniz.

Windows 11 KB5013943 Güncelleme Düzeltmeler ekran titreşimlerini ve .NET uygulama sorunları

Microsoft Nisan 2022 Patch Salı 119 kusur, 2 sıfır gün düzeltiyor

Windows 10 KB5012599 ve KB5012591 Güncellemeler Serbest Bırakıldı

Microsoft PowerShell, Windows kayıt defteri değişikliklerini izlemenize olanak tanır

Kritik Windows RPC CVE-2022-26809 Kusur Endişeleri Yetiştiriyor-Şimdi Yama

Kaynak: Bleeping Computer

More Posts