Microsoft Mayıs 2024 Yaması Salı, 3 sıfır gün ve 61 kusuru düzeltti


Salı Yaması

Bugün, Microsoft’un Mayıs 2024 Yaması Salı; 61 kusura ve aktif olarak yararlanılan veya kamuya açıklanan üç sıfır güne yönelik güvenlik güncellemelerini içeriyor.

Bu Yama Salı günü yalnızca bir kritik güvenlik açığını, Microsoft SharePoint Sunucusu Uzaktan Kod Yürütme Güvenlik Açığı’nı giderir.

Her bir güvenlik açığı kategorisindeki hata sayısı aşağıda listelenmiştir:

  • 17 Ayrıcalık Güvenlik Açıklarının Yükselmesi
  • 2 Güvenlik Özelliği Açıklarını Aşıyor
  • 27 Uzaktan Kod Yürütme Güvenlik Açıkları
  • 7 Bilgi İfşası Güvenlik Açıkları
  • 3 Hizmet Reddi Güvenlik Açıkları
  • 4 Kimlik Sahtekarlığı Güvenlik Açıkları

Toplam 61 kusur sayısına, 2 Mayıs’ta düzeltilen 2 ve 10 Mayıs’ta düzeltilen dört Microsoft Edge kusuru dahil değildir.

Bugün yayımlanan güvenlikle ilgili olmayan güncelleştirmeler hakkında daha fazla bilgi edinmek için yeni Windows 11 KB5037771 toplu güncelleştirmesi ve Windows 10 KB5037768 güncelleştirmesi hakkındaki özel makalelerimizi inceleyebilirsiniz.

Üç sıfır gün sabiti

Bu ayın Salı Yaması, aktif olarak yararlanılan iki ve kamuya açıklanmış bir sıfır gün güvenlik açığını düzeltir.

Microsoft, sıfır günü, kamuya açıklanan veya herhangi bir resmi düzeltme bulunmaksızın aktif olarak yararlanılan bir kusur olarak sınıflandırır.

Bugünkü güncellemelerde aktif olarak yararlanılan iki sıfır gün güvenlik açığı şunlardır:

CVE-2024-30040 – Windows MSHTML Platformu Güvenlik Özelliği Güvenlik Açığı Atlama

Microsoft, kullanıcıları güvenlik açığı bulunan COM/OLE denetimlerinden korumak için Microsoft 365 ve Microsoft Office’e eklenen, OLE azaltımlarına yönelik aktif olarak yararlanılan bir atlamayı düzeltti.

“Saldırganın kullanıcıyı, genellikle bir E-posta veya Anlık Mesajlaşma mesajındaki bir ikna yoluyla, güvenlik açığı olan bir sisteme kötü amaçlı bir dosya yüklemeye ikna etmesi ve ardından kullanıcıyı özel hazırlanmış dosyayı değiştirmeye ikna etmesi gerekir; ancak bu, mutlaka veya tıklamak zorunda değildir. Kötü amaçlı dosyayı açın” diye açıklıyor Microsoft.

Microsoft, şöyle devam etti: “Bu güvenlik açığından başarıyla yararlanan, kimliği doğrulanmamış bir saldırgan, kullanıcıyı kötü amaçlı bir belge açmaya ikna ederek kod yürütme elde edebilir ve bu noktada saldırgan, kullanıcı bağlamında rasgele kod çalıştırabilir.”

Saldırılarda kusurun nasıl suistimal edildiği veya kimin keşfettiği bilinmiyor.

CVE-2024-30051 – Windows DWM Çekirdek Kitaplığı’nda Ayrıcalık Yükselmesi Güvenlik Açığı

Microsoft, SİSTEM ayrıcalıkları sağlayan, aktif olarak yararlanılan bir Windows DWM Çekirdek Kitaplığı kusurunu düzeltti.

Microsoft, “Bu güvenlik açığından başarıyla yararlanan bir saldırgan, SİSTEM ayrıcalıkları elde edebilir” diye açıklıyor.

Kaspersky’nin kısa bir raporunda, son Qakbot kötü amaçlı yazılım kimlik avı saldırılarının, bu kusurdan yararlanmak ve Windows cihazlarda SİSTEM ayrıcalıkları kazanmak için kötü amaçlı belgeler kullandığı belirtiliyor.

Microsoft, kusurun şu araştırmacılar tarafından ortaya çıkarıldığını söyledi: Kaspersky ile Mert Degirmenci ve Boris Larin, DBAPPPSecurity WeBin Lab ile Quan Jin, DBAPPPSecurity WeBin Lab ile Guoxian Zhong ve Google Tehdit Analizi Grubundan Vlad Stolyarov ve Benoit Sevens Google’dan Bryce Abdo ve Adam Brunner Mandiant.

Microsoft, CVE-2024-30051’in de kamuya açıklandığını belirtiyor ancak bunun nerede yapıldığı belli değil. Ayrıca Microsoft, Microsoft Visual Studio’da CVE-2024-30046 olarak takip edilen bir hizmet reddi kusurunun da kamuya açıklandığını söylüyor.

Diğer şirketlerin son güncellemeleri

Mayıs 2024’te güncelleme veya öneri yayınlayan diğer satıcılar arasında şunlar yer almaktadır:

Ne yazık ki, SAP’nin Salı Yaması güvenlik güncellemelerini müşteri girişinin arkasına yerleştirdiklerinden artık bunlara bağlantı vermeyeceğiz.

Mayıs 2024 Yaması Salı Güvenlik Güncellemeleri

Mayıs 2024 Yaması Salı güncellemelerinde giderilen güvenlik açıklarının tam listesi aşağıdadır.

Her bir güvenlik açığının ve etkilediği sistemlerin tam açıklamasına erişmek için raporun tamamını buradan görüntüleyebilirsiniz.

EtiketCVE KimliğiCVE BaşlığıŞiddet
.NET ve Visual StudioCVE-2024-30045.NET ve Visual Studio’da Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Azure’a GeçişCVE-2024-30053Azure’da Siteler Arası Komut Dosyası Çalıştırma Güvenlik AçığıÖnemli
Microsoft BingCVE-2024-30041Microsoft Bing Arama Sahtekarlığı Güvenlik AçığıÖnemli
Microsoft Aracılık Dosya SistemiCVE-2024-30007Microsoft Brokering Dosya Sisteminde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft Dynamics 365 Müşteri İçgörüleriCVE-2024-30048Dynamics 365 Customer Insights Kimlik Sahtekarlığı Güvenlik AçığıÖnemli
Microsoft Dynamics 365 Müşteri İçgörüleriCVE-2024-30047Dynamics 365 Customer Insights Kimlik Sahtekarlığı Güvenlik AçığıÖnemli
Microsoft Edge (Krom tabanlı)CVE-2024-4558Krom: CVE-2024-4558 ANGLE’da ücretsiz olarak kullanınBilinmeyen
Microsoft Edge (Krom tabanlı)CVE-2024-4331Krom: CVE-2024-4331 Resim İçinde Resim’de ücretsiz olarak kullanınBilinmeyen
Microsoft Edge (Krom tabanlı)CVE-2024-4671Krom: CVE-2024-4671 Görsellerde Ücretsiz Sonra KullanınBilinmeyen
Microsoft Edge (Krom tabanlı)CVE-2024-30055Microsoft Edge (Chromium tabanlı) Kimlik Sahtekarlığı Güvenlik AçığıDüşük
Microsoft Edge (Krom tabanlı)CVE-2024-4368Krom: CVE-2024-4368 Şafakta ücretsiz olarak kullanınBilinmeyen
Microsoft Edge (Krom tabanlı)CVE-2024-4559Chromium: WebAudio’da CVE-2024-4559 Yığın arabellek taşmasıBilinmeyen
Microsoft Intune’unCVE-2024-30059Android Mobil Uygulama Yönetiminde Kurcalama Güvenlik Açığı için Microsoft IntuneÖnemli
Microsoft Office Excel’iCVE-2024-30042Microsoft Excel’de Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office SharePoint’iCVE-2024-30044Microsoft SharePoint Sunucusunda Uzaktan Kod Yürütme Güvenlik AçığıKritik
Microsoft Office SharePoint’iCVE-2024-30043Microsoft SharePoint Sunucusunda Bilginin Açığa Çıkması Güvenlik AçığıÖnemli
SQL için Microsoft WDAC OLE DB sağlayıcısıCVE-2024-30006SQL Server Uzaktan Kod Yürütme Güvenlik Açığı için Microsoft WDAC OLE DB sağlayıcısıÖnemli
Microsoft Windows SCSI Sınıfı Sistem DosyasıCVE-2024-29994Microsoft Windows SCSI Sınıfı Sistem Dosyasında Ayrıcalık Güvenlik Açığı YükselmesiÖnemli
Microsoft Windows Arama BileşeniCVE-2024-30033Windows Arama Hizmetinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Power BICVE-2024-30054Microsoft Power BI İstemcisi JavaScript SDK’sında Bilginin Açığa Çıkması Güvenlik AçığıÖnemli
Görsel stüdyoCVE-2024-30046Visual Studio’da Hizmet Reddi Güvenlik AçığıÖnemli
Görsel stüdyoCVE-2024-32004GitHub: CVE-2024-32004 Özel hazırlanmış yerel depoları klonlarken Uzaktan Kod YürütmeÖnemli
Görsel stüdyoCVE-2024-32002CVE-2024-32002 Sembolik bağlantıları destekleyen, büyük/küçük harfe duyarlı olmayan dosya sistemleri üzerindeki özyinelemeli klonlar, Uzaktan Kod Yürütülmesine karşı hassastırÖnemli
Windows Bulut Dosyaları Mini Filtre SürücüsüCVE-2024-30034Windows Bulut Dosyaları Mini Filtre Sürücüsünde Bilginin Açığa Çıkması Güvenlik AçığıÖnemli
Windows CNG Anahtar Yalıtım HizmetiCVE-2024-30031Windows CNG Anahtar Yalıtım Hizmeti Ayrıcalık Yükselişi Güvenlik AçığıÖnemli
Windows Ortak Günlük Dosya Sistemi SürücüsüCVE-2024-29996Windows Ortak Günlük Dosya Sistemi Sürücüsünde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows Ortak Günlük Dosya Sistemi SürücüsüCVE-2024-30037Windows Ortak Günlük Dosya Sistemi Sürücüsünde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows Ortak Günlük Dosya Sistemi SürücüsüCVE-2024-30025Windows Ortak Günlük Dosya Sistemi Sürücüsünde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows Şifreleme HizmetleriCVE-2024-30020Windows Şifreleme Hizmetlerinde Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Şifreleme HizmetleriCVE-2024-30016Windows Şifreleme Hizmetlerinde Bilginin Açığa Çıkması Güvenlik AçığıÖnemli
Windows Dağıtım HizmetleriCVE-2024-30036Windows Dağıtım Hizmetlerinde Bilginin Açığa Çıkması Güvenlik AçığıÖnemli
Windows DHCP SunucusuCVE-2024-30019DHCP Sunucusu Hizmet Reddi Güvenlik AçığıÖnemli
Windows DWM Çekirdek KitaplığıCVE-2024-30008Windows DWM Çekirdek Kitaplığında Bilginin Açığa Çıkması Güvenlik AçığıÖnemli
Windows DWM Çekirdek KitaplığıCVE-2024-30051Windows DWM Çekirdek Kitaplığı’nda Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows DWM Çekirdek KitaplığıCVE-2024-30035Windows DWM Çekirdek Kitaplığı’nda Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows DWM Çekirdek KitaplığıCVE-2024-30032Windows DWM Çekirdek Kitaplığı’nda Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows Hyper-VCVE-2024-30011Windows Hyper-V Hizmet Reddi Güvenlik AçığıÖnemli
Windows Hyper-VCVE-2024-30017Windows Hyper-V Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Hyper-VCVE-2024-30010Windows Hyper-V Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows ÇekirdeğiCVE-2024-30018Windows Çekirdeğinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows Web İşareti (MOTW)CVE-2024-30050Windows Web Güvenliği İşareti Özelliği Güvenlik Açığı AtlamaIlıman
Windows Mobil Geniş BantCVE-2024-30002Windows Mobile Geniş Bant Sürücüsünde Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Mobil Geniş BantCVE-2024-29997Windows Mobile Geniş Bant Sürücüsünde Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Mobil Geniş BantCVE-2024-30003Windows Mobile Geniş Bant Sürücüsünde Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Mobil Geniş BantCVE-2024-30012Windows Mobile Geniş Bant Sürücüsünde Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Mobil Geniş BantCVE-2024-29999Windows Mobile Geniş Bant Sürücüsünde Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Mobil Geniş BantCVE-2024-29998Windows Mobile Geniş Bant Sürücüsünde Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Mobil Geniş BantCVE-2024-30000Windows Mobile Geniş Bant Sürücüsünde Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Mobil Geniş BantCVE-2024-30005Windows Mobile Geniş Bant Sürücüsünde Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Mobil Geniş BantCVE-2024-30004Windows Mobile Geniş Bant Sürücüsünde Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Mobil Geniş BantCVE-2024-30021Windows Mobile Geniş Bant Sürücüsünde Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Mobil Geniş BantCVE-2024-30001Windows Mobile Geniş Bant Sürücüsünde Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows MSHTML PlatformuCVE-2024-30040Windows MSHTML Platformu Güvenlik Özelliği Güvenlik Açığı AşıyorÖnemli
Windows NTFSCVE-2024-30027NTFS’de Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows Uzaktan Erişim Bağlantı YöneticisiCVE-2024-30039Windows Uzaktan Erişim Bağlantı Yöneticisinde Bilginin Açığa Çıkması Güvenlik AçığıÖnemli
Windows Yönlendirme ve Uzaktan Erişim Hizmeti (RRAS)CVE-2024-30009Windows Yönlendirme ve Uzaktan Erişim Hizmeti’nde (RRAS) Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Yönlendirme ve Uzaktan Erişim Hizmeti (RRAS)CVE-2024-30024Windows Yönlendirme ve Uzaktan Erişim Hizmeti’nde (RRAS) Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Yönlendirme ve Uzaktan Erişim Hizmeti (RRAS)CVE-2024-30015Windows Yönlendirme ve Uzaktan Erişim Hizmeti’nde (RRAS) Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Yönlendirme ve Uzaktan Erişim Hizmeti (RRAS)CVE-2024-30029Windows Yönlendirme ve Uzaktan Erişim Hizmeti’nde (RRAS) Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Yönlendirme ve Uzaktan Erişim Hizmeti (RRAS)CVE-2024-30023Windows Yönlendirme ve Uzaktan Erişim Hizmeti’nde (RRAS) Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Yönlendirme ve Uzaktan Erişim Hizmeti (RRAS)CVE-2024-30014Windows Yönlendirme ve Uzaktan Erişim Hizmeti’nde (RRAS) Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Yönlendirme ve Uzaktan Erişim Hizmeti (RRAS)CVE-2024-30022Windows Yönlendirme ve Uzaktan Erişim Hizmeti’nde (RRAS) Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Görev ZamanlayıcıCVE-2024-26238Microsoft PLUGScheduler Zamanlanmış Görev Ayrıcalığı Güvenlik Açığı YükselmesiÖnemli
Windows Win32K – GRFXCVE-2024-30030Win32k’de Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows Win32K – ICOMPCVE-2024-30038Win32k’de Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows Win32K – ICOMPCVE-2024-30049Windows Win32 Çekirdek Alt Sisteminde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows Win32K – ICOMPCVE-2024-30028Win32k’de Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli



Source link