Microsoft Mayıs 2024 Patch Salı 3 sıfır gün, 61 kusur düzeltiyor

2 yıl önce

Bugün Microsoft'un 61 kusur ve üç aktif olarak sömürülen veya kamuya açıklanan sıfır gün için güvenlik güncellemelerini içeren Mayıs 2024 Patch.

Bu yama Salı günü yalnızca bir kritik güvenlik açığını, bir Microsoft SharePoint Server uzaktan kod yürütme güvenlik açığını giderir.

Her güvenlik açığı kategorisindeki hata sayısı aşağıda listelenmiştir:

Toplam 61 kusur sayısı 2 Mayıs'ta sabit 2 Microsoft Edge kusurunu ve dördünü 10 Mayıs'ta sabit içermiyor.

Bugün yayınlanan güvenlik dışı güncellemeler hakkında daha fazla bilgi edinmek için, yeni Windows 11 KB5037771 Kümülatif Güncellemesi ve Windows 10 KB5037768 güncellemesi hakkındaki özel makalelerimizi inceleyebilirsiniz.

Bu ayın Salı günü yaması, iki aktif olarak sömürülen ve bir halka açık bir sıfır gün güvenlik açıkını düzeltiyor.

Microsoft, bir sıfır günü, resmi bir düzeltme olmadan kamuya açıklanan veya aktif olarak kullanılmayan bir kusur olarak sınıflandırır.

Bugünün güncellemelerindeki aktif olarak sömürülen iki sıfır günlük güvenlik açıkları:

CVE-2024-30040-Windows MSTML Platform Güvenlik Özelliği Bypass Güvenlik Açığı

Microsoft, kullanıcıları savunmasız COM/OLE kontrollerinden korumak için Microsoft 365 ve Microsoft Office'e eklenen OLE hafifletmelerine aktif olarak sömürülen bir bypass düzeltti.

"Bir saldırganın kullanıcıyı, genellikle bir e -posta veya anında messenger mesajına bir ilgi yoluyla, kötü niyetli bir dosyayı savunmasız bir sisteme yüklemeye ikna etmesi ve daha sonra kullanıcıyı özel olarak hazırlanmış dosyayı manipüle etmeye ikna etmesi gerekir, ancak zorunlu olarak tıklamamak veya zorunlu değildir. Kötü niyetli dosyayı açın, "diye açıklıyor Microsoft.

Microsoft, "Bu güvenlik açığını başarıyla kullanan kimlik doğrulanmamış bir saldırgan, bir kullanıcıyı, saldırganın kullanıcı bağlamında keyfi kod yürütebileceği kötü amaçlı bir belge açmaya ikna ederek kod yürütme kazanabilir."

Kusurun saldırılarda nasıl istismar edildiği veya kimin keşfettiği bilinmemektedir.

CVE-2024-30051-Windows DWM Çekirdek Kütüphanesi Ayrıcalık Güvenlik Açığı Yüksekliği

Microsoft, sistem ayrıcalıkları sağlayan aktif olarak sömürülen Windows DWM çekirdek kütüphanesi kusurunu düzeltti.

Microsoft, "Bu güvenlik açığını başarıyla kullanan bir saldırgan, sistem ayrıcalıkları kazanabilir."

Kaspersky, son Qakbot kötü amaçlı yazılım kimlik avı saldırılarının, kusurdan yararlanmak ve Windows cihazlarında sistem ayrıcalıkları kazanmak için kötü amaçlı belgeler kullandığını belirtiyor.

Microsoft, kusurun aşağıdaki araştırmacılar tarafından açıklandığını söyledi: Mert DeGirmenci ve Kaspersky ile Boris Larin, dbappsecurity Webin Lab ile Quan Jin, Dbappsecurity Webin Lab ile Guoksian Zhong ve Vlad Stolyarov ve Google Tehdit Analiz Grubu'nun Benoit Sevens ile Google Tehdit Abdo ve Adam Brunner Maniant.

Microsoft, CVE-2024-30051'in de herkese açık olarak açıklandığını, ancak bunun nerede yapıldığı belirsiz olduğunu belirtiyor. Buna ek olarak, Microsoft, CVE-2024-30046'nın da herkese açık olarak açıklandığı için izlenen Microsoft Visual Studio'da bir hizmet reddi kusuru olduğunu söylüyor.

Mayıs 2024'te güncellemeler veya tavsiyeler yayınlayan diğer satıcılar şunları içerir:

Ne yazık ki, artık bir müşteri girişinin arkasına yerleştirdikleri için SAP'nin Salı güvenlik güncellemelerine bağlanmayacağız.

Aşağıda, Mayıs 2024 Patch Salı güncellemelerinde çözülmüş güvenlik açıklarının tam listesi bulunmaktadır.

Her güvenlik açığının ve etkilediği sistemlerin tam açıklamasına erişmek için raporun tamamını buradan görüntüleyebilirsiniz.

Windows 10 KB5037768 Güncellemesi yeni özelliklerle ve 20 düzeltme ile yayınlandı

Microsoft Nisan 2024 Patch Salı 150 Güvenlik Kusurlarını Düzeltiyor, 67 RCE

Windows 10 KB5036892 Güncellemesi 23 yeni düzeltme, değişikliklerle yayınlandı

Windows 11 KB5037771 Güncellemesi 30 düzeltme, değişikliklerle yayınlandı

Windows 11 KB5036893 Güncellemesi 29 değişiklik, Moment 5 Özellikleri ile yayınlandı

Kaynak: Bleeping Computer

More Posts