Microsoft Mart 2024 Yaması Salı, 60 kusuru ve 18 RCE hatasını düzeltti


Salı Yaması

Bugün Microsoft'un Mart 2024 Yaması Salı ve on sekiz uzaktan kod yürütme hatası da dahil olmak üzere 60 güvenlik açığı için güvenlik güncellemeleri yayınlandı.

Bu Salı Yaması yalnızca iki kritik güvenlik açığını düzeltir: Hyper-V uzaktan kod yürütme ve hizmet reddi kusurları.

Her bir güvenlik açığı kategorisindeki hata sayısı aşağıda listelenmiştir

  • 24 Ayrıcalık Güvenlik Açıklarının Yükselmesi
  • 3 Güvenlik Özelliği Açıklarını Aşıyor
  • 18 Uzaktan Kod Yürütme Güvenlik Açıkları
  • 6 Bilgi İfşası Güvenlik Açıkları
  • 6 Hizmet Reddi Güvenlik Açıkları
  • 2 Kimlik Sahtekarlığı Güvenlik Açıkları

Toplam 60 kusur sayısı, 7 Mart'ta düzeltilen 4 Microsoft Edge kusurunu içermiyor.

Ayrıca Microsoft, bugünkü Salı Yaması güncellemelerinin bir parçası olarak herhangi bir sıfır gün açıklamadı.

İlgi kusurları

Bu ayın Salı Yaması herhangi bir sıfır gün güvenlik açığını düzeltmiyor ancak aşağıda listelediğimiz bazı ilginç kusurları içeriyor.

CVE-2024-26199 – Microsoft Office'te Ayrıcalık Yükselmesi Güvenlik Açığı

Microsoft, kimliği doğrulanmış herhangi bir kullanıcının SİSTEM ayrıcalıkları kazanmasına olanak tanıyan bir Office güvenlik açığını düzeltti.

Microsoft, “Kimliği doğrulanmış herhangi bir kullanıcı bu güvenlik açığını tetikleyebilir. Yönetici veya diğer yükseltilmiş ayrıcalıklar gerektirmez” diye açıklıyor.

Kusur, Hacking Corporation Sàrl'dan Iván Almuiña tarafından keşfedildi.

CVE-2024-20671 – Microsoft Defender Güvenlik Özelliğinde Atlama Güvenlik Açığı

Microsoft, Microsoft Defender'daki bir güvenlik açığını düzeltti.

Microsoft, “Bu güvenlik açığından başarıyla yararlanan kimliği doğrulanmış bir saldırgan, Microsoft Defender'ın başlatılmasını engelleyebilir” diye açıklıyor.

Ancak bu sorun, Windows cihazlarına otomatik olarak yüklenen Windows Defender Kötü Amaçlı Yazılımdan Koruma Platformu güncellemeleriyle çözülecektir.

Bu kusur, Kötü Amaçlı Yazılımdan Koruma Platformunun 4.18.24010.12 sürümünde düzeltilmiştir.

Microsoft, bu kusurun Infoguard (Vurex) ile Manuel Feifel tarafından keşfedildiğini söylüyor.

CVE-2024-21411 – Tüketici için Skype'ta Uzaktan Kod Yürütme Güvenlik Açığı

Microsoft, kötü amaçlı bir bağlantı veya görüntü tarafından tetiklenebilen Skype for Consumer'daki uzaktan kod yürütme güvenlik açığını düzeltti.

Microsoft, “Saldırgan, kullanıcıya Anlık Mesaj yoluyla kötü amaçlı bir bağlantı veya kötü amaçlı bir görüntü gönderip ardından kullanıcıyı bağlantıya veya resme tıklamaya ikna ederek bu güvenlik açığından yararlanabilir” diye açıklıyor.

Microsoft, bu kusurun Trend Micro Zero Day Initiative ile birlikte çalışan Hector Peralta ve Nicole Armua tarafından keşfedildiğini söylüyor.

Diğer şirketlerin son güncellemeleri

Mart 2024'te güncelleme veya öneri yayınlayan diğer satıcılar arasında şunlar yer almaktadır:

Mart 2024 Yaması Salı Güvenlik Güncellemeleri

Mart 2024 Yaması Salı güncellemelerinde giderilen güvenlik açıklarının tam listesi aşağıdadır.

Her bir güvenlik açığının ve etkilediği sistemlerin tam açıklamasına erişmek için raporun tamamını buradan görüntüleyebilirsiniz.

EtiketCVE KimliğiCVE BaşlığıŞiddet
.AÇIKCVE-2024-21392.NET ve Visual Studio'da Hizmet Reddi Güvenlik AçığıÖnemli
Azure Veri StüdyosuCVE-2024-26203Azure Data Studio'da Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Azure SDK'sıCVE-2024-21421Azure SDK'da Kimlik Sahtekarlığı Güvenlik AçığıÖnemli
IntelCVE-2023-28746Intel: CVE-2023-28746 Kayıt Dosyası Veri Örneklemesi (RFDS)Önemli
Microsoft Kimlik DoğrulayıcıCVE-2024-21390Microsoft Authenticator'da Ayrıcalık Yükselişi Güvenlik AçığıÖnemli
Microsoft Azure Kubernetes HizmetiCVE-2024-21400Microsoft Azure Kubernetes Hizmeti Gizli Konteynerinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
SQL Server için Microsoft Django Arka UçCVE-2024-26164SQL Server Uzaktan Kod Yürütme Güvenlik Açığı için Microsoft Django Arka UçÖnemli
Microsoft DinamikleriCVE-2024-21419Microsoft Dynamics 365 (şirket içi) Siteler Arası Komut Dosyası Çalıştırma Güvenlik AçığıÖnemli
Microsoft Edge (Krom tabanlı)CVE-2024-2174Chromium: CVE-2024-2174 V8'de uygunsuz uygulamaBilinmeyen
Microsoft Edge (Krom tabanlı)CVE-2024-2173Chromium: CVE-2024-2173 V8'de sınırların dışında bellek erişimiBilinmeyen
Microsoft Edge (Krom tabanlı)CVE-2024-2176Krom: CVE-2024-2176 FedCM'de ücretsiz sonra kullanınBilinmeyen
Android için Microsoft EdgeCVE-2024-26167Android Kimlik Sahtekarlığı Güvenlik Açığı için Microsoft EdgeBilinmeyen
Microsoft Exchange SunucusuCVE-2024-26198Microsoft Exchange Sunucusunda Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Grafik BileşeniCVE-2024-21437Windows Grafik Bileşeninde Ayrıcalık Yükselişi Güvenlik AçığıÖnemli
Microsoft Intune'unCVE-2024-26201Microsoft Intune Linux Agent'ta Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft OfficeCVE-2024-26199Microsoft Office'te Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft Office SharePoint'iCVE-2024-21426Microsoft SharePoint Sunucusunda Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft QUICCVE-2024-26190Microsoft QUIC Hizmet Reddi Güvenlik AçığıÖnemli
Android için Microsoft TeamsCVE-2024-21448Android'de Bilgi İfşası Güvenlik Açığı için Microsoft TeamsÖnemli
Microsoft WDAC ODBC SürücüsüCVE-2024-21451Microsoft ODBC Sürücüsünde Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
SQL için Microsoft WDAC OLE DB sağlayıcısıCVE-2024-21441SQL Server Uzaktan Kod Yürütme Güvenlik Açığı için Microsoft WDAC OLE DB sağlayıcısıÖnemli
SQL için Microsoft WDAC OLE DB sağlayıcısıCVE-2024-26161SQL Server Uzaktan Kod Yürütme Güvenlik Açığı için Microsoft WDAC OLE DB sağlayıcısıÖnemli
SQL için Microsoft WDAC OLE DB sağlayıcısıCVE-2024-26166SQL Server Uzaktan Kod Yürütme Güvenlik Açığı için Microsoft WDAC OLE DB sağlayıcısıÖnemli
SQL için Microsoft WDAC OLE DB sağlayıcısıCVE-2024-21444SQL Server Uzaktan Kod Yürütme Güvenlik Açığı için Microsoft WDAC OLE DB sağlayıcısıÖnemli
SQL için Microsoft WDAC OLE DB sağlayıcısıCVE-2024-21450SQL Server Uzaktan Kod Yürütme Güvenlik Açığı için Microsoft WDAC OLE DB sağlayıcısıÖnemli
Microsoft Windows SCSI Sınıfı Sistem DosyasıCVE-2024-21434Microsoft Windows SCSI Sınıfı Sistem Dosyasında Ayrıcalık Güvenlik Açığı YükselmesiÖnemli
Açık Yönetim AltyapısıCVE-2024-21330Açık Yönetim Altyapısı (OMI) Ayrıcalık Yükselişi Güvenlik AçığıÖnemli
Açık Yönetim AltyapısıCVE-2024-21334Açık Yönetim Altyapısı (OMI) Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Android için OutlookCVE-2024-26204Android için Outlook'ta Bilginin Açığa Çıkması Güvenlik AçığıÖnemli
Rol: Windows Hyper-VCVE-2024-21407Windows Hyper-V Uzaktan Kod Yürütme Güvenlik AçığıKritik
Rol: Windows Hyper-VCVE-2024-21408Windows Hyper-V Hizmet Reddi Güvenlik AçığıKritik
Tüketici için SkypeCVE-2024-21411Tüketici için Skype'ta Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Bulutta Açık Ağ Yazılımı (SONiC)CVE-2024-21418Bulutta Açık Ağ Yazılımı (SONiC) Ayrıcalık Yükselişi Güvenlik AçığıÖnemli
Visual Studio KoduCVE-2024-26165Visual Studio Code'da Ayrıcalık Güvenlik Açığı YükselmesiÖnemli
Windows AllJoyn API'siCVE-2024-21438Microsoft AllJoyn API'sinde Hizmet Reddi Güvenlik AçığıÖnemli
Windows Bulut Dosyaları Mini Filtre SürücüsüCVE-2024-26160Windows Bulut Dosyaları Mini Filtre Sürücüsünde Bilginin Açığa Çıkması Güvenlik AçığıÖnemli
Windows Bileşik Görüntü Dosya SistemiCVE-2024-26170Windows Bileşik Görüntü Dosya Sisteminde (CimFS) Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows Sıkıştırılmış KlasörCVE-2024-26185Windows Sıkıştırılmış Klasörde Değişiklik Yapma Güvenlik AçığıÖnemli
Windows Defender'ıCVE-2024-20671Microsoft Defender Güvenlik Özelliği Güvenlik Açığı AşıyorÖnemli
Windows Hata BildirimiCVE-2024-26169Windows Hata Raporlama Hizmetinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows Hiper Yönetici Korumalı Kod BütünlüğüCVE-2024-21431Hiper Yönetici Korumalı Kod Bütünlüğü (HVCI) Güvenlik Özelliği Güvenlik Açığı AtlamaÖnemli
Windows YükleyiciCVE-2024-21436Windows Installer'da Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows Kerberos'uCVE-2024-21427Windows Kerberos Güvenlik Özelliği Güvenlik Açığı AşıyorÖnemli
Windows ÇekirdeğiCVE-2024-26177Windows Çekirdek Bilgilerinin Açığa Çıkması Güvenlik AçığıÖnemli
Windows ÇekirdeğiCVE-2024-26176Windows Çekirdeğinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows ÇekirdeğiCVE-2024-26174Windows Çekirdek Bilgilerinin Açığa Çıkması Güvenlik AçığıÖnemli
Windows ÇekirdeğiCVE-2024-26182Windows Çekirdeğinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows ÇekirdeğiCVE-2024-26181Windows Çekirdeğinde Hizmet Reddi Güvenlik AçığıÖnemli
Windows ÇekirdeğiCVE-2024-26178Windows Çekirdeğinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows ÇekirdeğiCVE-2024-26173Windows Çekirdeğinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows ÇekirdeğiCVE-2024-21443Windows Çekirdeğinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows NTFSCVE-2024-21446NTFS'de Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows ODBC SürücüsüCVE-2024-21440Microsoft ODBC Sürücüsünde Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows ODBC SürücüsüCVE-2024-26162Microsoft ODBC Sürücüsünde Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows ODBC SürücüsüCVE-2024-26159Microsoft ODBC Sürücüsünde Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows OLE'siCVE-2024-21435Windows OLE Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Yazdırma Biriktiricisi BileşenleriCVE-2024-21433Windows Yazdırma Biriktiricisi'nde Ayrıcalık Yükselişi Güvenlik AçığıÖnemli
Windows Standartlarına Dayalı Depolama Yönetim HizmetiCVE-2024-26197Windows Standartlarına Dayalı Depolama Yönetimi Hizmeti Hizmet Reddi Güvenlik AçığıÖnemli
Windows Telefon SunucusuCVE-2024-21439Windows Telefon Sunucusunda Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows Güncelleme YığınıCVE-2024-21432Windows Update Yığınında Ayrıcalık Güvenlik Açığı YükselmesiÖnemli
Windows USB Hub SürücüsüCVE-2024-21429Windows USB Hub Sürücüsünde Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows USB Yazdırma SürücüsüCVE-2024-21442Windows USB Yazdırma Sürücüsünde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows USB Yazdırma SürücüsüCVE-2024-21445Windows USB Yazdırma Sürücüsünde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows USB Seri SürücüsüCVE-2024-21430Windows USB'ye Bağlı SCSI (UAS) Protokolü Uzaktan Kod Yürütme Güvenlik AçığıÖnemli



Source link