Bugün Microsoft'un Haziran 2023 Yaması, 38 uzaktan kod yürütme güvenlik açıkları da dahil olmak üzere 78 kusur için güvenlik güncellemeleri.
Otuz sekiz RCE hatası sabitlenirken, Microsoft sadece altı kusuru 'kritik' olarak listeledi, hizmet saldırıları, uzaktan kod yürütme ve ayrıcalık yüksekliği dahil.
Her güvenlik açığı kategorisindeki hata sayısı aşağıda listelenmiştir:
Bu liste, daha önce 2 Haziran 2023'te sabitlenmiş on altı Microsoft Edge güvenlik açıklarını içermiyor.
Bu yama Salı günü, herhangi bir sıfır gün güvenlik açıkını veya aktif olarak sömürülen hataları düzeltmez ve bu gün boyunca genellikle Windows yöneticileri tarafından hissedilen baskıların bir kısmını hafifletir.
Salı günü Haziran 2023 Yaması'nda sıfır gün güvenlik açıkları olmasa da, aşağıda listelenen bazı dikkate değer kusurlar var:
CVE-2023-29357-Microsoft Sharepoint Server ayrıcalıklarının yükseklik yüksekliği güvenlik açığı
Microsoft, Microsoft SharePoint'te saldırganların yöneticiler de dahil olmak üzere diğer kullanıcıların ayrıcalıklarını üstlenmesine izin verebilecek bir ayrıcalık yükseklik güvenlik açığı düzeltti.
"Sahtekâr JWT kimlik doğrulama jetonlarına erişen bir saldırgan, bunları kimlik doğrulamasını atlayan ve kimlik doğrulamalı bir kullanıcının ayrıcalıklarına erişmelerini sağlayan bir ağ saldırısı yürütmek için kullanabilir." Microsoft'un danışmanlığını okur.
Microsoft, hatanın aktif olarak kullanıldığını bildirirken, nasıl istismar edildiğine dair hiçbir ayrıntı yoktur.
Microsoft, Starlabs SG'den Jang'ın (Nguyễn Tiến Giang) güvenlik açığını keşfettiğini söylüyor.
CVE-2023-32031-Microsoft Exchange Server Uzaktan Kod Yürütme Güvenilirliği
Microsoft, kimliği doğrulanmış, uzaktan kod yürütmesine izin veren bir Microsoft Exchange güvenlik açığını düzeltti.
Microsoft'un danışmanlığı, "Bu güvenlik açığı için saldırgan sunucu hesaplarını keyfi veya uzaktan kod yürütmesinde hedefleyebilir. Kimlik doğrulanmış bir kullanıcı olarak, saldırgan bir ağ çağrısı aracılığıyla sunucunun hesabının bağlamında kötü amaçlı kodu tetiklemeye çalışabilir."
Microsoft ayrıca, güvenlik açıkları için çok sayıda Microsoft Office güncellemesi yayınladı ve tehdit aktörlerinin uzaktan kod yürütülmesi için kötü niyetli hazırlanmış Excel ve OneNote belgelerini kullanmalarına izin verdi.
Bu güvenlik açıkları CVE-2023-33133 (Excel), CVE-2023-33133 (Excel), CVE-2023-33137 (Excel), CVE-2023-33140 (OneNote), CVE-2023-33131 (Outlook) olarak izlenir.
OneNote ve Outlook kusurları, bir kullanıcının kötü amaçlı dosyadaki veya e -postadaki bir bağlantıyı tıklamasını gerektirir.
Haziran 2023'te güncellemeler veya tavsiyeler yayınlayan diğer satıcılar şunları içerir:
Aşağıda, Haziran 2023 Yaması Salı güncellemelerinde çözülmüş güvenlik açıklarının tam listesi bulunmaktadır.
Her güvenlik açığının ve etkilediği sistemlerin tam açıklamasına erişmek için raporun tamamını buradan görüntüleyebilirsiniz.
Microsoft Mayıs 2023 Patch Salı 3 sıfır gün, 38 kusur düzeltiyor
Windows 11 KB5027231 34 değişiklik ile yayınlanan kümülatif güncelleme
Windows 10 KB5026435 ve KB5027215 Güncellemeler yayınlandı
Windows 11 KB5026372 Kümülatif Güncelleme 20 değişiklik ile yayınlandı
Windows 10 KB5026361 ve KB5026362 Güncellemeler Serbest Bırakıldı
Kaynak: Bleeping Computer