Microsoft Haziran 2024 Yaması Salı 51 kusuru ve 18 RCE’yi düzeltti


Salı Yaması

Bugün, Microsoft’un 51 kusur, 18 uzaktan kod yürütme kusuru ve kamuya açıklanan bir sıfır gün güvenlik açığı için güvenlik güncellemelerini içeren Haziran 2024 Yaması Salı.

Salı günü yayınlanan bu düzeltme eki, 18 RCE kusurunu düzeltti, ancak yalnızca bir kritik güvenlik açığı, Microsoft Messenger Queuing’deki (MSMQ) uzaktan kod yürütme güvenlik açığı.

Her bir güvenlik açığı kategorisindeki hata sayısı aşağıda listelenmiştir:

  • 25 Ayrıcalık Güvenlik Açıklarının Yükselmesi
  • 18 Uzaktan Kod Yürütme Güvenlik Açıkları
  • 3 Bilgi İfşası Güvenlik Açıkları
  • 5 Hizmet Reddi Güvenlik Açıkları

Toplam 51 kusur sayısı, 3 Haziran’da düzeltilen 7 Microsoft Edge kusurunu içermiyor.

Bugün yayımlanan güvenlikle ilgili olmayan güncelleştirmeler hakkında daha fazla bilgi edinmek için yeni Windows 11 KB5039212 güncelleştirmesi ve Windows 10 KB5039211 güncelleştirmesi hakkındaki özel makalelerimizi inceleyebilirsiniz.

Kamuya açıklanan bir sıfır gün

Bu ayın Salı Yaması, kamuya açıklanan bir sıfır günü düzeltiyor ve bugün aktif olarak yararlanılan hiçbir kusur düzeltilmiyor.

Microsoft, sıfır günü, kamuya açıklanan veya herhangi bir resmi düzeltme bulunmaksızın aktif olarak yararlanılan bir kusur olarak sınıflandırır.

Kamuya açıklanan sıfır gün güvenlik açığı, Microsoft’un bugünkü güncellemelerin bir parçası olarak şimdi düzelttiği, DNS protokolünde daha önce açıklanan ‘Keytrap’ saldırısıdır.

CVE-2023-50868 – GÖNYE: CVE-2023-50868 NSEC3 en yakın muhafaza kanıtı CPU’yu tüketebilir

“CVE-2023-50868, DNSSEC doğrulamasında bir saldırganın, bir çözümleyicide aşırı kaynak kullanarak DNS bütünlüğüne yönelik standart DNSSEC protokollerinden yararlanarak yasal kullanıcılar için hizmet reddine neden olabileceği bir güvenlik açığıyla ilgilidir. MITRE bu CVE’yi onların adına oluşturdu, ” Microsoft tavsiyesini okur.

Bu kusur daha önce Şubat ayında açıklanmış ve BIND, PowerDNS, Unbound, Knot Resolver ve Dnsmasq dahil çok sayıda DNS uygulamasına yamanmıştı.

Bu ay düzeltilen diğer ilginç güvenlik açıkları arasında, önizleme bölmesinden yararlanılabilen Microsoft Outlook RCE’leri de dahil olmak üzere çok sayıda Microsoft Office uzaktan kod yürütme kusuru yer alıyor.

Microsoft ayrıca yerel bir saldırganın SİSTEM ayrıcalıkları kazanmasına olanak verebilecek yedi Windows Çekirdeği ayrıcalık yükseltme kusurunu da düzeltti.

Diğer şirketlerin son güncellemeleri

Haziran 2024’te güncelleme veya öneri yayınlayan diğer sağlayıcılar arasında şunlar yer almaktadır:

Ne yazık ki, SAP’nin Salı Yaması güvenlik güncellemelerini müşteri girişinin arkasına yerleştirdiklerinden artık bunlara bağlantı vermeyeceğiz.

Haziran 2024 Yaması Salı Güvenlik Güncellemeleri

Aşağıda Haziran 2024 Yaması Salı güncellemelerinde giderilen güvenlik açıklarının tam listesi bulunmaktadır.

Her bir güvenlik açığının ve etkilediği sistemlerin tam açıklamasına erişmek için raporun tamamını buradan görüntüleyebilirsiniz.

EtiketCVE KimliğiCVE BaşlığıŞiddet
Azure Veri Bilimi Sanal MakineleriCVE-2024-37325Azure Science Sanal Makinesinde (DSVM) Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Azure Dosya EşitlemeCVE-2024-35253Microsoft Azure Dosya Senkronizasyonunda Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Azure İzleyiciCVE-2024-35254Azure Monitor Agent’ta Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Azure SDK’sıCVE-2024-35255Azure Kimlik Kitaplıkları ve Microsoft Kimlik Doğrulama Kitaplığı’nda Ayrıcalık Güvenlik Açığı YükselişiÖnemli
Azure Depolama KitaplığıCVE-2024-35252Azure Depolama Hareketi İstemci Kitaplığı’nda Hizmet Reddi Güvenlik AçığıÖnemli
Dynamics İş MerkeziCVE-2024-35248Microsoft Dynamics 365 Business Central’da Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Dynamics İş MerkeziCVE-2024-35249Microsoft Dynamics 365 Business Central’da Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft DinamikleriCVE-2024-35263Microsoft Dynamics 365 (Şirket İçi) Bilginin İfşa Edilmesi Güvenlik AçığıÖnemli
Microsoft Edge (Krom tabanlı)CVE-2024-5498Chromium: CVE-2024-5498 Sunum API’sinde ücretsiz olarak kullanınBilinmeyen
Microsoft Edge (Krom tabanlı)CVE-2024-5493Chromium: CVE-2024-5493 WebRTC’de yığın arabellek taşmasıBilinmeyen
Microsoft Edge (Krom tabanlı)CVE-2024-5497Chromium: CVE-2024-5497 Klavye Girişlerinde sınır dışı bellek erişimiBilinmeyen
Microsoft Edge (Krom tabanlı)CVE-2024-5495Krom: CVE-2024-5495 Şafakta ücretsiz olarak kullanınBilinmeyen
Microsoft Edge (Krom tabanlı)CVE-2024-5499Chromium: CVE-2024-5499 Streams API’sinde sınırların dışında yazmaBilinmeyen
Microsoft Edge (Krom tabanlı)CVE-2024-5494Krom: CVE-2024-5494 Şafakta ücretsiz olarak kullanınBilinmeyen
Microsoft Edge (Krom tabanlı)CVE-2024-5496Chromium: CVE-2024-5496 Medya Oturumunda ücretsiz olarak kullanınBilinmeyen
Microsoft OfficeCVE-2024-30101Microsoft Office’te Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft OfficeCVE-2024-30104Microsoft Office’te Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office Outlook’uCVE-2024-30103Microsoft Outlook’ta Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office SharePoint’iCVE-2024-30100Microsoft SharePoint Sunucusunda Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Ofis Word’üCVE-2024-30102Microsoft Office’te Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Akış HizmetiCVE-2024-30090Microsoft Akış Hizmetinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft Akış HizmetiCVE-2024-30089Microsoft Akış Hizmetinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
SQL için Microsoft WDAC OLE DB sağlayıcısıCVE-2024-30077Windows OLE Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2023-50868GÖNYE: CVE-2023-50868 NSEC3 en yakın muhafaza kanıtı CPU’yu tüketebilirÖnemli
Microsoft Windows KonuşmasıCVE-2024-30097Microsoft Konuşma Uygulaması Programlama Arabirimi’nde (SAPI) Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Görsel stüdyoCVE-2024-30052Visual Studio’da Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Görsel stüdyoCVE-2024-29060Visual Studio’da Ayrıcalık Yükselişi Güvenlik AçığıÖnemli
Görsel stüdyoCVE-2024-29187GitHub: CVE-2024-29187 WiX Burn tabanlı paketler, SİSTEM olarak çalıştırıldığında ikili korsanlığa karşı savunmasızdırÖnemli
Windows Bulut Dosyaları Mini Filtre SürücüsüCVE-2024-30085Windows Cloud Files Mini Filtre Sürücüsünde Ayrıcalık Yükselişi Güvenlik AçığıÖnemli
Windows Konteyner Yöneticisi HizmetiCVE-2024-30076Windows Container Manager Hizmetinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows Şifreleme HizmetleriCVE-2024-30096Windows Şifreleme Hizmetlerinde Bilginin Açığa Çıkması Güvenlik AçığıÖnemli
Windows DHCP SunucusuCVE-2024-30070DHCP Sunucusu Hizmet Reddi Güvenlik AçığıÖnemli
Windows Dağıtılmış Dosya Sistemi (DFS)CVE-2024-30063Windows Dağıtılmış Dosya Sisteminde (DFS) Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Olay Günlüğü HizmetiCVE-2024-30072Microsoft Olay İzleme Günlük Dosyasını Ayrıştırmada Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows ÇekirdeğiCVE-2024-30068Windows Çekirdeğinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows ÇekirdeğiCVE-2024-30064Windows Çekirdeğinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows Çekirdek Modu SürücüleriCVE-2024-30084Windows Çekirdek Modu Sürücüsünde Ayrıcalık Yükselişi Güvenlik AçığıÖnemli
Windows Çekirdek Modu SürücüleriCVE-2024-35250Windows Çekirdek Modu Sürücüsünde Ayrıcalık Yükselişi Güvenlik AçığıÖnemli
Windows Bağlantı Katmanı Topolojisi Keşif ProtokolüCVE-2024-30075Windows Bağlantı Katmanı Topolojisi Keşif Protokolü Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Bağlantı Katmanı Topolojisi Keşif ProtokolüCVE-2024-30074Windows Bağlantı Katmanı Topolojisi Keşif Protokolü Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows NT İşletim Sistemi ÇekirdeğiCVE-2024-30099Windows Çekirdeğinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows NT İşletim Sistemi ÇekirdeğiCVE-2024-30088Windows Çekirdeğinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows Algılama HizmetiCVE-2024-35265Windows Algılama Hizmetinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows Uzaktan Erişim Bağlantı YöneticisiCVE-2024-30069Windows Uzaktan Erişim Bağlantı Yöneticisinde Bilginin Açığa Çıkması Güvenlik AçığıÖnemli
Windows Yönlendirme ve Uzaktan Erişim Hizmeti (RRAS)CVE-2024-30095Windows Yönlendirme ve Uzaktan Erişim Hizmeti’nde (RRAS) Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Yönlendirme ve Uzaktan Erişim Hizmeti (RRAS)CVE-2024-30094Windows Yönlendirme ve Uzaktan Erişim Hizmeti’nde (RRAS) Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Sunucu HizmetiCVE-2024-30062Windows Standartlarına Dayalı Depolama Yönetimi Hizmetinde Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Sunucu HizmetiCVE-2024-30080Microsoft Message Queuing’de (MSMQ) Uzaktan Kod Yürütme Güvenlik AçığıKritik
Windows Standartlarına Dayalı Depolama Yönetim HizmetiCVE-2024-30083Windows Standartlarına Dayalı Depolama Yönetimi Hizmeti Hizmet Reddi Güvenlik AçığıÖnemli
Windows DepolamaCVE-2024-30093Windows Depolamada Ayrıcalık Yükselişi Güvenlik AçığıÖnemli
Windows TemalarıCVE-2024-30065Windows Temalarında Hizmet Reddi Güvenlik AçığıÖnemli
Windows Wi-Fi SürücüsüCVE-2024-30078Windows Wi-Fi Sürücüsünde Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Win32 Çekirdek Alt SistemiCVE-2024-30086Windows Win32 Çekirdek Alt Sisteminde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows Win32K – GRFXCVE-2024-30087Win32k’de Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows Win32K – GRFXCVE-2024-30091Win32k’de Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows Win32K – GRFXCVE-2024-30082Win32k’de Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
WinlogonCVE-2024-30067Winlogon’da Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
WinlogonCVE-2024-30066Winlogon’da Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli



Source link