Microsoft her zaman olduğu gibi geleneksel Salı yamaları kapsamında yeni bir güncelleme paketi paylaştı. Geliştiriciler bu defa Windows işletim sistemi ve diğer Microsoft ürünlerindeki 68 güvenlik açığını düzeltti.
Yamalanan açıklardan 6’sının bilgisayar korsanları tarafından siber saldırılarda aktif olarak kullanıldığını ifade edelim. 11 tanesi ise uzaktan kod yürütme, kimlik hırsızlığı veya ayrıcalık yükseltmeye olanak sağladıklarından dolayı en yüksek önem derecesi olan “Kritik” olarak sınıflandırıldı.
Sıfır gün açıklarının ayrıntıları
Gerçek siber saldırılarda şu anda kullanılmakta olan sıfır gün güvenlik açıklarına yakından bakalım:
- CVE-2022-41128 – Windows betik dillerinde uzaktan kod yürütme
- CVE-2022-41091 – Web güvenlik işlevinin atlanması
- CVE-2022-41073 – Microsoft Windows Yazdırma Biriktiricisi ayrıcalık yükseltme
- CVE-2022-41125 – Windows CNG Anahtar Yalıtımı hizmetinde ayrıcalık yükseltme
- CVE-2022-41040 – Microsoft Exchange Server’da ayrıcalık yükseltme
- CVE-2022-41082 – Microsoft Exchange Server’da uzaktan kod yürütme
Microsoft yazılımlarında düzeltilen tüm güvenlik açıklarıyla alakalı ayrıntılı bilgilere şirketin resmi web sayfası üstünden ulaşabilirsiniz. Güvenlik güncellemeleri sizi her türlü siber saldırıya karşı koruyacağından dolayı sisteminize ulaşan yamaları hızlı bir şekilde kurmayı ihmal etmeyin.