Microsoft, Windows 10 KB5071546 genişletilmiş güvenlik güncelleştirmesini yayımladı

8 ay önce

Microsoft, üç sıfır gün kusuru da dahil olmak üzere 57 güvenlik açığını gidermek için KB5071546 genişletilmiş güvenlik güncelleştirmesini yayımladı.

Windows 10 Enterprise LTSC çalıştırıyorsanız veya ESU programına kayıtlıysanız, Ayarlar'a gidip Windows Update'i tıklayarak ve manuel olarak 'Güncellemeleri Denetle' işlemini gerçekleştirerek bu güncellemeyi normal şekilde yükleyebilirsiniz.

Bu güncelleme zorunlu olduğundan otomatik olarak yüklenecek ve tamamlandığında cihazınızı yeniden başlatmanızı isteyecektir.

Bu güncelleme yüklendikten sonra Windows 10, 19045.6691'i oluşturacak şekilde güncellenecek ve Windows 10 Enterprise LTSC 2021, 19044.6691'i oluşturacak şekilde güncellenecektir.

Salı Yaması güncellemelerinde gecikmeler, kör noktalar veya önceliklendirme sorunları yaşıyorsanız Action1 ile yaptığımız son web seminerimiz, modern yama yönetiminin kuruluşların yama uygulamasını daha hızlı gerçekleştirmesine ve riski azaltmasına nasıl yardımcı olduğunu gösteriyor.

Microsoft artık Windows 10 için yeni özellikler yayınlamıyor ve KB5071546 güncelleştirmesi yalnızca güvenlik güncelleştirmelerini ve önceki güvenlik güncelleştirmelerinin getirdiği hatalara yönelik düzeltmeleri içeriyor.

Bu sürümle birlikte Microsoft, PowerShell'de CVE-2025-54100 olarak izlenen ve bir web sayfasına yerleştirilmiş kötü amaçlı komut dosyalarının, "Invoke-WebRequest" komutu kullanılarak sayfa alındığında yürütülmesine izin verebilecek uzaktan kod yürütme sıfır gün güvenlik açığını düzeltti:

"Invoke-WebRequest" komutunu kullanan PowerShell komut dosyalarını çalıştırırken, PowerShell 5.1 (Windows 10'daki varsayılan sürüm) artık bunun sayfadaki komut dosyalarının yürütülmesine neden olabileceğine dair bir uyarı görüntüleyecektir.

Bir sayfaya güvenilmiyorsa, Windows kullanıcılarının gömülü komut dosyalarının ayrıştırılmasını önlemek için -UseBasicParsing komut satırı bağımsız değişkenini kullanması gerekir.

Güvenlik Uyarısı: Komut Dosyası Yürütme Riski

Invoke-WebRequest, web sayfasının içeriğini ayrıştırır. Web sayfasındaki komut dosyası kodu, sayfa ayrıştırıldığında çalıştırılabilir.

Microsoft, bu komut satırı işaretinin ne zaman ve nasıl kullanılacağına ilişkin bir danışma belgesi yayınladı.

Microsoft, bu güncellemeyle ilgili bilinen bir sorun olmadığını belirtiyor.

Bozuk IAM yalnızca bir BT sorunu değildir; etkisi tüm işletmenize yayılır.

Bu pratik kılavuz, geleneksel IAM uygulamalarının neden modern taleplere ayak uydurmakta başarısız olduğunu, "iyi" IAM'nin neye benzediğine dair örnekleri ve ölçeklenebilir bir strateji oluşturmak için basit bir kontrol listesini kapsar.

Hala Windows 10'da mısınız? Gelecek hafta Salı Yaması'ndan önce ücretsiz ESU'ya kaydolun

Microsoft, ilk Windows 10 genişletilmiş güvenlik güncelleştirmesi olan KB5068781'i yayımladı

Microsoft: Acil Windows 10 güncellemesi ESU kayıt hatasını düzeltti

Desteğin sona ermesiyle son Windows 10 Yaması Salı güncellemesi kullanıma sunuluyor

Microsoft Aralık 2025 Yaması Salı, 3 sıfır gün ve 57 kusuru düzeltti

Kaynak: Bleeping Computer

More Posts