Microsoft Aralık 2023 Patch Salı 34 Kusur, 1 Sıfır Gün

2 yıl önce

Bugün, Microsoft'un Salı günü Aralık 2023 yaması, toplam 34 kusur ve daha önce açıklanmış, AMD CPU'larda açıklanmış bir güvenlik açığı için güvenlik güncellemeleri içeriyor.

Sekiz Uzaktan Kod Yürütme (RCE) hatası düzeltilirken, Microsoft sadece üçü kritik olarak derecelendirildi. Toplamda, biri güç platformunda (sahtekarlık), ikisi internet bağlantı paylaşımında (RCE) ve biri Windows MShtml platformunda (RCE) olan dört kritik güvenlik açığı vardı.

Her güvenlik açığı kategorisindeki hata sayısı aşağıda listelenmiştir:

34 kusurun toplam sayısı 7 Aralık'ta sabit 8 Microsoft Edge kusurunu içermiyor.

Bugün yayınlanan güvenlik dışı güncellemeler hakkında daha fazla bilgi edinmek için, yeni Windows 11 KB5033375 Kümülatif Güncelleme ve Windows 10 KB5033372 Kümülatif Güncelleme ile ilgili özel makalelerimizi inceleyebilirsiniz.

Bu ayki Yama Salı günü, Ağustos ayında açıklanan bir AMD sıfır günlük güvenlik açığını daha önce açılmamış olarak düzeltiyor.

'CVE-2023-20588-AMD: CVE-2023-20588 AMD spekülatif sızıntılar' güvenlik açığı, belirli AMD işlemcilerde potansiyel olarak hassas verileri döndürebilen sıfıra bölme.

Kusur, Ağustos 2023'te açıklandı ve AMD aşağıdaki hafifletmeyi tavsiye etmek dışında herhangi bir düzeltme sağlamadı.

CVE-2023-20588 tarihinde bir AMD bültenini "Etkilenen ürünler için AMD yazılım geliştirme en iyi uygulamalarını takip etmenizi önerir".

"Geliştiriciler, ayrıcalık sınırlarını değiştirmeden önce bölüm operasyonlarında ayrıcalıklı veri kullanılmamasını sağlayarak bu sorunu azaltabilirler. AMD, yerel erişim gerektirdiği için bu güvenlik açığının potansiyel etkisinin düşük olduğuna inanmaktadır."

Bugünün Aralık Yaması Salı güncellemelerinin bir parçası olarak Microsoft, etkilenen AMD işlemcilerindeki bu hatayı çözen bir güvenlik güncellemesi yayınladı.

Aralık 2023'te güncellemeler veya tavsiyeler yayınlayan diğer satıcılar şunları içerir:

Aralık 2023 Patch Salı güncellemelerinde çözülmüş güvenlik açıklarının tam listesi aşağıdadır.

Her güvenlik açığının ve etkilediği sistemlerin tam açıklamasına erişmek için raporun tamamını buradan görüntüleyebilirsiniz.

Microsoft Kasım 2023 Patch Salı 5 sıfır gün, 58 kusur düzeltiyor

Windows 10 KB5033372 Güncelleme herkes için Copilot ile yayınlandı, 20 değişiklik

Windows 10 KB5032189 GÜNCELLEME 11 Geliştirme ile yayınlandı

Windows 11 KB5033375 Güncellemesi Yükseltilmiş Copilot AI-Yardımcı

Windows 11 KB5032190 Güncellemesi, Moment 4 Özellikleri Herkes İçin Sağlıyor

Kaynak: Bleeping Computer

More Posts