enflasyonemeklilikötvdövizakpchpmhp
DOLAR
44,8573
EURO
52,8184
ALTIN
6.966,26
BIST
14.587,93
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Çok Bulutlu
15°C
İstanbul
15°C
Çok Bulutlu
Pazar Az Bulutlu
17°C
Pazartesi Açık
18°C
Salı Çok Bulutlu
18°C
Çarşamba Hafif Yağmurlu
13°C

Siber güvenlikte yeni dönem: Microsoft’tan dev güvenlik güncellemesi!

Microsoft tarafından yayınlanan yeni Windows güncellemesiyle birçok farklı güvenlik açığına tahlil getiriliyor. İşte ayrıntılar…

Siber güvenlikte yeni dönem: Microsoft’tan dev güvenlik güncellemesi!
14.11.2024 23:00
7
A+
A-

Microsoft, Kasım 2024’teki ‘Patch Tuesday’ güncellemesiyle birlikte 90 güvenlik açığını kapattığını duyurdu. Bu güncellemede, bilhassa NT LAN Manager (NTLM) ve Görev Zamanlayıcı’da tespit edilen ve etkin olarak istismar edilen iki kritik açık da giderildi. Çoğunluğu ‘Önemli’ düzeyde olmak üzere, dört ‘Kritik’ ve bir ‘Orta’ seviyede güvenlik açığı da kapatılmış durumda.

Microsoft, kritik güvenlik açıklarını kapatmaya devam ediyor

Güncellemede kapatılan açıkların 52’si, uzaktan kod çalıştırma (RCE) ataklarına karşı savunma sağlıyor. Güncelleme ile ayrıyeten, Microsoft’un Chromium tabanlı Edge tarayıcısında Ekim 2024’ten bu yana 31 güvenlik açığı giderildi. Faal olarak istismar edilen güvenlik açıkları arasında CVE-2024-43451 ve CVE-2024-49039 yer alıyor.

“Bu güvenlik açığı, kullanıcının NTLMv2 karmasını saldırgana ifşa ediyor; bu bilgiyle saldırgan, kullanıcı gibi sisteme erişim sağlayabilir.” şeklinde açıklama yapan Microsoft, CVE-2024-43451 açığını ClearSky araştırmacısı Israel Yeshurun’un keşfettiğini belirtti. Bu yıl NTLMv2 karmalarını ortaya çıkaran üçüncü açık olarak dikkat çeken CVE-2024-43451, Microsoft’un NTLM tabanlı sistemlerinde kalıcı bir sorun olarak öne çıkıyor.

Öte yandan, CVE-2024-49039 ile ilgili olarak Google’ın Tehdit Tahlil Grubu’ndan Vlad Stolyarov ve Bahare Sabouri’nin, bu açığın bildirilmesinde katkısı bulunuyor. Microsoft, bu açığın ulus / devlet takviyeli bir kümenin yahut gelişmiş hacker grubunun işi olabileceğini belirtti.

Bu güncellemelerle birlikte CVE-2024-49019 olarak bilinen ve şimdi istismar edilmemiş olan bir diğer sıfır gün açığı da yamanmış durumda. Ayrıyeten, yüksek risk taşıyan CVE-2024-43498 ve CVE-2024-43639 benzeri açıklar da kapatıldı. Güncellemenin bir modülü olarak Microsoft, OpenSSL gibi açık kaynak yazılımlarda da tedbirler aldı.

Peki, sizce bu güncellemeler Microsoft’un güvenlik stratejisinde ne kadar tesirli olacak? Görüşlerinizi bizimle paylaşmayı unutmayın!

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.