Microsoft, Salı günü Temmuz 2021 yaması altında 117 güvenlik açısından düzeltmeyi piyasaya sürdü. En son sürüm, Microsoft Office, Windows Defender, Windows Hello ve Microsoft Exchange Server dahil olmak üzere bir dizi Microsoft ürün ve özellikleri için güvenlik güncelleştirmelerinden oluşur. Ayrıca, özellikle vahşi doğada sömürülen dört güvenlik açıklığı için düzeltmeleri içerir. Microsoft genellikle her ayın ikinci salı günü yazılımı için bir güvenlik güncellemesi paketini sunar, bu da Salı günü düzeltildi.
Microsoft tarafından serbest bırakılan taze güvenlik güncellemelerinin listesi, çeşitli uzaktan kod yürütülmesi, sahtekarlık, bilgi açıklaması ve bellek bozulması sorunları için düzeltmeleri içerir. Sabitlenen toplam güvenlik açıklarından 13, eleştirel olarak derecelendirilmiştir ve dokuz sıfır gündür (geliştiriciler tarafından bildirilmeden önce bilgisayar korsanları tarafından sömürülen kusurlar).
Microsoft ayrıca, hala aktif sömürü altında olan ve son kullanıcıları etkileyebilecek dört kusur için düzeltmeleri de içermiştir. Bunlar arasında birkaç gün geri bildirimde bulunan BasvnightMare güvenlik açığını içerir.
Microsoft tarafından sabitlenmiş toplam kusurun on yedi, yazılım güvenlik açığı programı sıfır gün girişimi tarafından bildirildi. Global inisiyatif, düzeltmelerin hacminin, 2020'den itibaren aylık toplamlarla birleştirilmiş ve par üzerinde birleştirilen son iki aydan daha fazla olduğunu söylüyor.
Microsoft, Haziran ayında son yama Salı Paketi'nde 50 güvenlik kusurunu yamaladı. Bunlar yedi sıfır günlük kusurları içeriyordu.
Sıfır Günü Girişim Ekibi tarafından bildirilen güvenlik açıklarına ek olarak, en son yama Salı günü, CheckMarx, Google Security ve Fortinet'in Fortiguard Laboratuarlarındaki araştırmacılar tarafından bildirilen kusurları düzeltti. Microsoft Threat Intelligence Center tarafından bildirilen konular için de düzeltmeler vardır. Ek olarak, şimdi bu yılki PWN2OWn yarışmasına katılan araştırmacılar tarafından bir yama almış olan Microsoft Exchange sunucusunda bir uzaktan kod yürütme güvenlik açığı keşfedildi.
Kullanıcıların, Microsoft Tekliflerinin en yeni yazılım sürümlerini, bunları bilinen güvenlik açıklarından korumak için sistemlerinde indirmeleri önerilir. Yeni sürümler, Microsoft Update Kataloğu aracılığıyla temin edilebilir. Özellikle Windows düzeltmeleri için, Redmond, Washington tabanlı bir şirket, aylık güvenlik sürümleri altında bunları içerir.
Microsoft'a ek olarak, Adobe ve Intel, kurulumunuzu düşünmeniz gereken ürünleri için güvenlik güncelleştirmelerini yayınlamıştır.
Kaynak: Gadgets 360