Microsoft Yaması Aralık 2024 Salı, 16 Kritik Güvenlik Kusuruna Yönelik Yama


Microsoft, Salı günü 2024’teki son Yaması’nda, 16 kritik kusur da dahil olmak üzere toplam 71 güvenlik açığını gideren önemli bir güvenlik güncellemesi yayınladı.

Bu Aralık güncellemesi, Microsoft’un ürünlerinin güvenliğini artırma ve kullanıcıları potansiyel siber tehditlerden koruma yönünde devam eden çabalarında önemli bir kilometre taşını işaret ediyor.

Kritik Güvenlik Açıkları Düzeltildi

Bu ay yamalanan 16 kritik güvenlik açığı öncelikle Windows Uzak Masaüstü Hizmetlerini, Windows Hyper-V’yi ve Basit Dizin Erişim Protokolü (LDAP) İstemcisini etkiliyor.

– Reklamcılık –
Hizmet Olarak SIEMHizmet Olarak SIEM

Bu kusurların kötüye kullanılması durumunda uzaktan kod yürütülmesine yol açılabilir ve potansiyel olarak saldırganların etkilenen sistemlerin tam kontrolünü ele geçirmesine olanak tanınabilir.

KOBİ ve MSP Siber Güvenlik Liderleri için 2024 MITRE ATT&CK Sonuçlarından Yararlanma – Ücretsiz Web Seminerine Katılın

En ciddi güvenlik açıkları arasında şunlar yer almaktadır:

  • CVE-2024-49106, CVE-2024-49108 ve CVE-2024-49115: Windows Uzak Masaüstü Hizmetlerinde Uzaktan Kod Yürütme Güvenlik Açıkları
  • CVE-2024-49117: Windows Hyper-V’de Uzaktan Kod Yürütme güvenlik açığı
  • CVE-2024-49124: Basit Dizin Erişim Protokolü (LDAP) İstemcisinde Uzaktan Kod Yürütme güvenlik açığı

Microsoft, olası saldırı riskini azaltmak için kullanıcıları ve sistem yöneticilerini bu yamaları hemen uygulamaya çağırıyor.

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), CVE-2024-43451’i Bilinen İstismar Edilen Güvenlik Açıkları Kataloğuna ekleyerek bu kusurun düzeltilmesinin aciliyetini vurguladı.

Kritik ve sıfır gün güvenlik açıklarına ek olarak Microsoft, ürün yelpazesinde çok çeşitli önemli güvenlik sorunlarını da giderdi. Bunlar şunları içerir:

  • 30 Uzaktan Kod Yürütme güvenlik açığı
  • 28 Ayrıcalık güvenlik açıklarının yükselmesi
  • 4 Hizmet Reddi güvenlik açıkları
  • 1 Sahtecilik güvenlik açıkları
  • 7 Bilgi İfşası güvenlik açığı
  • 1 Derinlemesine Savunma

Kurumsal Sistemler Üzerindeki Etki

Aralık Yaması Salı güncellemesi özellikle kurumsal kullanıcılar için önemlidir. BT yöneticileri, özellikle Windows Server, Exchange Server ve Active Directory hizmetlerini etkileyen bu yamaları test etmeye ve dağıtmaya öncelik vermelidir.

Aralık Salı Microsoft Yaması’nda Düzeltilen 72 Güvenlik Açıkları

CVE NumarasıCVE BaşlığıDarbe
CVE-2024-49106Windows Uzak Masaüstü Hizmetlerinde Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49108Windows Uzak Masaüstü Hizmetlerinde Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49115Windows Uzak Masaüstü Hizmetlerinde Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49117Windows Hyper-V Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49119Windows Uzak Masaüstü Hizmetlerinde Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49120Windows Uzak Masaüstü Hizmetlerinde Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49122Microsoft Message Queuing’de (MSMQ) Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49123Windows Uzak Masaüstü Hizmetlerinde Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49124Basit Dizin Erişim Protokolü (LDAP) İstemcisinde Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49126Windows Yerel Güvenlik Yetkilisi Alt Sistem Hizmeti (LSASS) Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49132Windows Uzak Masaüstü Hizmetlerinde Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49112Windows Basit Dizin Erişim Protokolü (LDAP) Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49116Windows Uzak Masaüstü Hizmetlerinde Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49118Microsoft Message Queuing’de (MSMQ) Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49127Windows Basit Dizin Erişim Protokolü (LDAP) Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49128Windows Uzak Masaüstü Hizmetlerinde Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-38033PowerShell’de Ayrıcalık Güvenlik Açığı YükselişiAyrıcalığın Yükselmesi
CVE-2024-43594System Center Operasyon Yöneticisi Ayrıcalık Yükselmesi Güvenlik AçığıAyrıcalığın Yükselmesi
CVE-2024-49057Android Kimlik Sahtekarlığı Güvenlik Açığı Konusunda Uç Nokta için Microsoft DefenderSahtecilik
CVE-2024-49059Microsoft Office’te Ayrıcalık Yükselmesi Güvenlik AçığıAyrıcalığın Yükselmesi
CVE-2024-49064Microsoft SharePoint’te Bilginin Açığa Çıkması Güvenlik AçığıBilgi Açıklaması
CVE-2024-49068Microsoft SharePoint’te Ayrıcalık Yükselmesi Güvenlik AçığıAyrıcalığın Yükselmesi
CVE-2024-49069Microsoft Excel’de Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49070Microsoft SharePoint Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49073Windows Mobile Geniş Bant Sürücüsünde Ayrıcalık Yükselmesi Güvenlik AçığıAyrıcalığın Yükselmesi
CVE-2024-49074Windows Çekirdek Modu Sürücüsünde Ayrıcalık Yükselişi Güvenlik AçığıAyrıcalığın Yükselmesi
CVE-2024-49084Windows Çekirdeğinde Ayrıcalık Yükselmesi Güvenlik AçığıAyrıcalığın Yükselmesi
CVE-2024-49085Windows Yönlendirme ve Uzaktan Erişim Hizmeti’nde (RRAS) Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49086Windows Yönlendirme ve Uzaktan Erişim Hizmeti’nde (RRAS) Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49087Windows Mobile Geniş Bant Sürücüsü Bilgilerinin Açığa Çıkması Güvenlik AçığıBilgi Açıklaması
CVE-2024-49089Windows Yönlendirme ve Uzaktan Erişim Hizmeti’nde (RRAS) Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49091Windows Etki Alanı Adı Hizmetinde Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49092Windows Mobile Geniş Bant Sürücüsünde Ayrıcalık Yükselmesi Güvenlik AçığıAyrıcalığın Yükselmesi
CVE-2024-49093Windows Dayanıklı Dosya Sisteminde (ReFS) Ayrıcalık Yükselmesi Güvenlik AçığıAyrıcalığın Yükselmesi
CVE-2024-49094Kablosuz Geniş Alan Ağı Hizmeti (WwanSvc) Ayrıcalık Yükselmesi Güvenlik AçığıAyrıcalığın Yükselmesi
CVE-2024-49096Microsoft Message Queuing’de (MSMQ) Hizmet Reddi Güvenlik AçığıHizmet Reddi
CVE-2024-49097Windows PrintWorkflowUserSvc Ayrıcalık Yükselmesi Güvenlik AçığıAyrıcalığın Yükselmesi
CVE-2024-49098Windows Kablosuz Geniş Alan Ağı Hizmeti’nde (WwanSvc) Bilginin Açığa Çıkması Güvenlik AçığıBilgi Açıklaması
CVE-2024-49099Windows Kablosuz Geniş Alan Ağı Hizmeti’nde (WwanSvc) Bilginin Açığa Çıkması Güvenlik AçığıBilgi Açıklaması
CVE-2024-49101Kablosuz Geniş Alan Ağı Hizmeti (WwanSvc) Ayrıcalık Yükselmesi Güvenlik AçığıAyrıcalığın Yükselmesi
CVE-2024-49102Windows Yönlendirme ve Uzaktan Erişim Hizmeti’nde (RRAS) Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49103Windows Kablosuz Geniş Alan Ağı Hizmeti’nde (WwanSvc) Bilginin Açığa Çıkması Güvenlik AçığıBilgi Açıklaması
CVE-2024-49104Windows Yönlendirme ve Uzaktan Erişim Hizmeti’nde (RRAS) Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49107WmsRepair Hizmetinde Ayrıcalık Yükselişi Güvenlik AçığıAyrıcalığın Yükselmesi
CVE-2024-49111Kablosuz Geniş Alan Ağı Hizmeti (WwanSvc) Ayrıcalık Yükselmesi Güvenlik AçığıAyrıcalığın Yükselmesi
CVE-2024-49121Windows Basit Dizin Erişim Protokolü (LDAP) Hizmet Reddi Güvenlik AçığıHizmet Reddi
CVE-2024-49125Windows Yönlendirme ve Uzaktan Erişim Hizmeti’nde (RRAS) Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49129Windows Uzak Masaüstü Ağ Geçidi (RD Ağ Geçidi) Hizmet Reddi Güvenlik AçığıHizmet Reddi
CVE-2024-49142Microsoft Access Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-43600Microsoft Office’te Ayrıcalık Yükselmesi Güvenlik AçığıAyrıcalığın Yükselmesi
CVE-2024-49062Microsoft SharePoint’te Bilginin Açığa Çıkması Güvenlik AçığıBilgi Açıklaması
CVE-2024-49063Microsoft/Muzic Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49065Microsoft Office’te Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49072Windows Görev Zamanlayıcı’da Ayrıcalık Yükselmesi Güvenlik AçığıAyrıcalığın Yükselmesi
CVE-2024-49075Windows Uzak Masaüstü Hizmetlerinde Hizmet Reddi Güvenlik AçığıHizmet Reddi
CVE-2024-49076Windows Sanallaştırma Tabanlı Güvenlik (VBS) Yerleşiminde Ayrıcalık Yükselmesi Güvenlik AçığıAyrıcalığın Yükselmesi
CVE-2024-49077Windows Mobile Geniş Bant Sürücüsünde Ayrıcalık Yükselmesi Güvenlik AçığıAyrıcalığın Yükselmesi
CVE-2024-49078Windows Mobile Geniş Bant Sürücüsünde Ayrıcalık Yükselmesi Güvenlik AçığıAyrıcalığın Yükselmesi
CVE-2024-49079Giriş Yöntemi Düzenleyicisi’nde (IME) Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49080Windows IP Yönlendirme Yönetimi Ek Bileşeni Uzaktan Kod Yürütme Güvenlik AçığıUzaktan Kod Yürütme
CVE-2024-49081Kablosuz Geniş Alan Ağı Hizmeti (WwanSvc) Ayrıcalık Yükselmesi Güvenlik AçığıAyrıcalığın Yükselmesi
CVE-2024-49082Windows Dosya Gezgini’nde Bilginin Açığa Çıkması Güvenlik AçığıBilgi Açıklaması
CVE-2024-49083Windows Mobile Geniş Bant Sürücüsünde Ayrıcalık Yükselmesi Güvenlik AçığıAyrıcalığın Yükselmesi
CVE-2024-49088Windows Ortak Günlük Dosya Sistemi Sürücüsünde Ayrıcalık Yükselmesi Güvenlik AçığıAyrıcalığın Yükselmesi
CVE-2024-49090Windows Ortak Günlük Dosya Sistemi Sürücüsünde Ayrıcalık Yükselmesi Güvenlik AçığıAyrıcalığın Yükselmesi
CVE-2024-49095Windows PrintWorkflowUserSvc Ayrıcalık Yükselişi Güvenlik AçığıAyrıcalığın Yükselmesi
CVE-2024-49109Kablosuz Geniş Alan Ağı Hizmeti (WwanSvc) Ayrıcalık Yükselmesi Güvenlik AçığıAyrıcalığın Yükselmesi
CVE-2024-49110Windows Mobile Geniş Bant Sürücüsünde Ayrıcalık Yükselmesi Güvenlik AçığıAyrıcalığın Yükselmesi
CVE-2024-49113Windows Basit Dizin Erişim Protokolü (LDAP) Hizmet Reddi Güvenlik AçığıHizmet Reddi
CVE-2024-49114Windows Cloud Files Mini Filtre Sürücüsünde Ayrıcalık Yükselişi Güvenlik AçığıAyrıcalığın Yükselmesi
CVE-2024-49138Windows Ortak Günlük Dosya Sistemi Sürücüsünde Ayrıcalık Yükselmesi Güvenlik AçığıAyrıcalığın Yükselmesi
ADV240002Microsoft Office Savunmasının Derinlemesine GüncelleştirmesiDerinlemesine Savunma

Microsoft ayrıca hem Windows 11 Enterprise 24H2 hem de Windows 365 Enterprise’a hızlı yama uygulamak için bir önizleme programı duyurdu. Bu yeni model, gerekli yeniden başlatma işlemlerini yılda on ikiden dörde düşürmeyi ve kurumsal sistemlerde aksama süresini potansiyel olarak en aza indirmeyi hedefliyor.

2024’ün sonuna yaklaşırken Microsoft, Güvenli Gelecek Girişimini ilerletmeye devam ediyor. Şirket, Windows 10’un Genişletilmiş Güvenlik Güncellemesi (ESU) desteğine girmesiyle aynı zamana denk gelen 2025 yılında yeni bir işletim sisteminin piyasaya sürülmesine hazırlanıyor.

Bu yeni işletim sisteminin daha güvenli bir çekirdeğe, uygulamalar ve sürücüler üzerinde daha sıkı kontrollere ve gelişmiş yapay zeka yeteneklerine sahip olması bekleniyor.

Aralık 2024 Salı Yaması, hızlı güvenlik güncellemelerinin devam eden öneminin altını çiziyor. Siber tehditler gelişmeye devam ettikçe düzenli yama uygulama, potansiyel istismarlara karşı kritik bir savunma olmaya devam ediyor.

Kullanıcıların ve kuruluşların, sistemlerinin güvenliğini ve bütünlüğünü sağlamak için bu güncellemeleri mümkün olan en kısa sürede uygulamaları şiddetle tavsiye edilir.

ANY.RUN ile Gerçek Dünyadaki Kötü Amaçlı Bağlantıları, Kötü Amaçlı Yazılımları ve Kimlik Avı Saldırılarını Araştırın – Ücretsiz Deneyin



Source link