Microsoft Şubat 2024 Patch Salı 2 sıfır gün, 73 kusur düzeltiyor

2 yıl önce

Bugün Microsoft'un 73 kusur ve iki aktif olarak sömürülen sıfır gün için güvenlik güncellemeleri içeren Salı günü Şubat 2024 yaması.

Bu yama Salı günü, hizmet reddi, uzaktan kod yürütme, bilgi açıklaması ve ayrıcalıkların güvenlik açıklarının yükselmesi gibi beş kritik güvenlik açığını giderir.

Her güvenlik açığı kategorisindeki hata sayısı aşağıda listelenmiştir:

73 kusurun toplam sayısı 8 Şubat'ta ve 1 Mariner kusurunda sabitlenen 6 Microsoft Edge kusurunu içermiyor.

Bugün yayınlanan güvenlik dışı güncellemeler hakkında daha fazla bilgi edinmek için, yeni Windows 11 KB5034765 Kümülatif Güncelleme ve Windows 10 KB5034763 güncellemesi hakkındaki özel makalelerimizi inceleyebilirsiniz.

Bu ayki Patch Salı günü, Microsoft'un resmi bir düzeltme olmadan kamuya açıklanan veya aktif olarak sömürülen bir kusur olarak sınıflandırdığı iki aktif olarak sömürülen sıfır günlük güvenlik açıklarını düzeltir.

Bugünün güncellemelerindeki aktif olarak sömürülen iki sıfır günlük güvenlik açıkları:

CVE-2024-21351-Windows SmartScreen Güvenlik Özelliği Bypass Güvenlik Açığı

Microsoft, saldırganların akıllı ekran güvenlik kontrollerini atlamasına izin veren aktif olarak sömürülen Windows akıllı ekran güvenlik açığını düzeltti.

Microsoft, "Yetkili bir saldırgan kullanıcıya kötü amaçlı bir dosya göndermeli ve kullanıcıyı açmaya ikna etmelidir."

Microsoft, "Bu güvenlik açığını başarıyla kullanan bir saldırgan, akıllı ekran kullanıcı deneyimini atlayabilir."

Kusurun saldırılarda veya hangi tehdit oyuncusu tarafından istismar edildiği bilinmemektedir.

Kusur Microsoft'tan Eric Lawrence tarafından keşfedildi.

CVE-2024-21412-İnternet kısayolu dosyaları güvenlik özelliği Bypass Güvenlik Açığı

Microsoft, Windows'taki Web (MOTW) uyarılarının işaretini atlayabilen aktif olarak sömürülen internet kısayol dosyası kusurunu düzeltti.

Microsoft, "Kimliği doğrulanmamış bir saldırgan, hedeflenen kullanıcıya görüntülenen güvenlik kontrollerini atlamak için tasarlanmış özel hazırlanmış bir dosya gönderebilir."

"Ancak, saldırganın bir kullanıcıyı saldırgan kontrollü içeriği görüntülemeye zorlamanın hiçbir yolu olmayacaktı. Bunun yerine, saldırgan onları dosya bağlantısını tıklayarak harekete geçmeye ikna etmek zorunda kalacaktı."

Trend Micro'nun Sıfır Günü girişiminden Peter Girnus (Gothburz), Flaw'ı keşfeden, bugün finansal tüccarları hedefleyen bir kampanyada APT grubu Darkcasino (Water Hydra) tarafından aktif olarak nasıl kullanıldığına dair bir rapor yayınladı.

Microsoft, Aura Bilgi Güvenliği ile DWBZN ve Google'ın tehdit analiz grubundan Dima Lenz ve Vlad Stolyarov da dahil olmak üzere diğer araştırmacıların kusurları bağımsız olarak keşfettiklerini söylüyor.

Microsoft, CVE-2024-21351 Kusurunun saldırılarda nasıl kullanıldığına dair ayrıntılar sağlamadı.

Şubat 2023'te güncellemeler veya tavsiyeler yayınlayan diğer satıcılar şunları içerir:

Şubat 2024 Patch Salı güncellemelerinde çözülmüş güvenlik açıklarının tam listesi aşağıdadır.

Her güvenlik açığının ve etkilediği sistemlerin tam açıklamasına erişmek için raporun tamamını buradan görüntüleyebilirsiniz.

Microsoft Ocak 2024 Patch Salı 49 kusur, 12 RCE Bugs düzeltiyor

Windows 10 KB5034763 Güncellemesi Yeni Düzeltmeler, Değişiklikler

Windows 10 KB5034441 Güvenlik Güncellemesi 0x80070643 hatalarıyla başarısız oldu

Windows 10 KB5034122 GÜNCELLEME ÇIKARILI

Windows 11 KB5034765 Başlat menüsü düzeltmeleriyle yayınlanan güncelleme

Kaynak: Bleeping Computer

More Posts