Bugün Microsoft'un 2022 Nisan Patch Salı günü ve iki sıfır gün güvenlik açıkları ve toplam 119 kusur için düzeltmeler geliyor.
Microsoft, bugünün güncellemesiyle 119 güvenlik açıkıyla (26 Microsoft Edge güvenlik açıklaması dahil değildir), uzaktan kod yürütülmesine izin verdikleri için kritik olarak sınıflandırılmıştır.
Her güvenlik açığı kategorisindeki hata sayısı aşağıda listelenmiştir:
Güvenlik dışı Windows güncellemeleri hakkında bilgi için, bugünün Windows 10 KB5012599 ve KB5012591 güncellemelerini ve Windows 11 KB5012592 güncellemesini okuyabilirsiniz.
Bu ayın yama Salı günü, iki sıfır-gün güvenlik açıkları için düzeltmeleri içerir, biri halka açık bir şekilde açıklanmış ve diğer aktif olarak saldırılarda yararlanır.
Microsoft, resmi olarak açıklandığı veya aktif olarak kullanılmamalıdırsa, bir güvenlik açığını sıfır gün olarak sınıflandırır.
Aktif olarak sömürülen sıfır gün güvenlik açığı bugün sabit, güvenlik araştırmacısının Abdelhamid Naceri'nin, Microsoft'un daha önce yeni yama bypasses keşfedildikten sonra iki kez tamir etmeye çalıştığını keşfettiğini keşfetti.
Halka açık sıfır gün, Crowdstrike ve ABD Ulusal Güvenlik Ajansı (NSA) tarafından keşfedilen bir ayrıcalık yüksekliği hatasıdır.
Şimdi Microsoft'un bu güvenlik açıkları için yamalar yaptığını, tehdit aktörlerinin, onları nasıl istifa edeceğinizi öğrenmek için güvenlik açıklarını analiz etmeleri beklenmelidir.
Bu nedenle, bugünün güvenlik güncelleştirmelerinin en kısa sürede kurulması şiddetle tavsiye edilir.
2022 Nisan'da güncellemeleri yayınlayan diğer satıcılar şunları içerir:
Aşağıda, 2022 Nisan Patch Salı Güncellemeleri'nde çözümlenmiş güvenlik açıklarının tam listesi ve yayınlanmış tavsiyelerdir. Her bir güvenlik açığının tam tanımına ve etkilediği sistemlere erişmek için, tam raporu burada görebilirsiniz.
Microsoft Mart 2022 Yama Salı Düzeltmeler 71 Kusurlar, 3 Sıfır Gün
Windows 10 KB5012599 ve KB5012591 güncellemeleri yayınlandı
Yönetici hakları veren Windows sıfır günlük kusur, tekrar resmi olmayan yama alır
Microsoft, aktif olarak sömürülen değişim sıfır gün böcekleri düzeltiyor, şimdi yama
Windows 11 KB5012592 Güncellemesi, varsayılan tarayıcı iyileştirmelerini sağlar
Kaynak: Bleeping Computer