Bu ayın yamasında Salı günü, Microsoft, tehdit aktörleri tarafından vahşi doğada sömürülen bir Excel sıfır gün güvenlik açığı yamaladı.
Microsoft tarafından tanımlandığı gibi sıfır günler, resmi güvenlik güncelleştirmesiyle halka açık hataları açıklar.
CVE-2021-422292 olarak izlenen kırılganlık, yüksek bir şiddete sahip güvenlik özelliğidir, kimliksizleştirilmemiş saldırganların, kullanıcı etkileşimi gerektirmeyen düşük karmaşıklıktaki saldırılarda yerel olarak kullanabilmelerini engelleyebilecekleri yüksek bir şiddet özelliğidir.
Microsoft ayrıca, Tianfu Cup Hack Yarışması sırasında kullanılan ikinci bir Excel Güvenlik Kusurunu yamaladı, CVE-2021-40442 olarak izlenen bir uzaktan kod yürütme hatası ve kimliği doğrulanmamış saldırganlar tarafından yararlanılabilir.
Neyse ki, Microsoft, Windows Gezgini Önizleme bölmesinin iki hata için bir saldırı vektörü olmadığını söylüyor.
Bu, başarılı bir şekilde sömürünün, yalnızca onları seçmek için tıklamak yerine tamamen kötü niyetli hazırlanmış Excel dosyalarını açtığını gerektirdiği anlamına gelir.
Redmond, Microsoft Office ve Microsoft Office'in ve Microsoft Excel'in Windows sürümleri için Microsoft 365 uygulamalarını çalıştıran sistemler için güvenlik güncellemelerini serbest bırakırken, MacOS'ta güvenlik açıklarını düzeltemedi.
Microsoft Office'in MacOS sürümlerini çalıştıran MAC müşterileri, CVE-2021-42292 yamaları için biraz daha uzun süre beklemeleri gerektiği söylendi.
Microsoft, "Mac için Microsoft Office 2019 için Mac için Microsoft Office Office LTSC Güvenlik Güncelleştirmesi, Mac 2021 için hemen mevcut değil" dedi. "Güncellemeler mümkün olan en kısa sürede serbest bırakılacak ve mevcut olduklarında, müşteriler bu CVE bilgisine bir revizyon yoluyla haberdar edilecektir."
İki hata, Microsoft Threat Intelligence Center ile güvenlik araştırmacıları tarafından keşfedildi.
Microsoft ayrıca Salı günü, CVE-2021-42321 olarak izlenen yüksek şiddeti bir Exchange Server güvenlik açığını hemen düzeltmek ve Borsada Exchange Server 2016 ve Exchange Server 2019 çalıştıran tesis içi sunucuları etkilemek için yöneticileri de uyardı.
Dünün güvenlik danışmanlarında açıklandığı gibi, başarılı bir şekilde sömürü, kimliği doğrulanmış saldırıların kodu savunmasız sunucularda uzaktan kod çalıştırmalarını sağlayabilir.
Yeni MacOS sıfır gün böcek saldırganların komutları uzaktan çalıştırmasını sağlar
Apple, NSO iphone casus yazılımını dağıtmak için kullanılan IOS sıfır günü düzeltti
Apple yamalar yeni sıfır gün böcek iPhone ve Mac'leri kesmek için kullanılır
Microsoft: Shrootless hatası, bilgisayar korsanlarının MacOS rootkitlerini yüklemesini sağlar
Acil Elma IOS 15.0.2 Güncelleme, saldırılarda kullanılan sıfır gün düzeltmeleri
Kaynak: Bleeping Computer