Microsoft Yaması Salı 59 Güvenlik Açığını Ele Alıyor


Teknoloji devi, Eylül 2023 Salı günü Microsoft Patch’in son sürümünde, birkaç kritik önem derecesine sahip sorun da dahil olmak üzere 59 güvenlik açığını gideriyor. Bu güncellemeyle aktif olarak yararlanılan iki sıfır gün güvenlik açığı da giderildi.

Microsoft, dördü uzaktan kod yürütme güvenlik açığı ve biri Azure Kubernetes Hizmeti yükseltmesiyle ilgili olmak üzere beş güvenlik açığını ‘Kritik’ olarak sınıflandırdı.

Burada Eylül 2023 Salı Microsoft Yaması’nın hızlı bir dökümünü ve önemli güvenlik açıkları, düzeltmeler, güncellemeler ve iyileştirmeler dahil önemli çıkarımları bulabilirsiniz. Windows 10 ve 11 işletim sistemleri için.

Microsoft Yaması Salı Eylül 2023: Önemli Düzeltmeler

Microsoft’a göre, Salı Eylül 2023 Yaması güncellemesi, geçen ayki güncellemede paylaşılanlar da dahil olmak üzere birden fazla güvenlik açığını kapsıyor. Visual Studio da üç benzersiz güvenlik açığıyla ve beş tane daha paylaşılan güvenlik açığıyla aynı şeyi yapıyor. AÇIK.

Microsoft Patch Salı Eylül 2023 güncellemesindeki diğer ürünler arasında, her biri yedi adet olmak üzere 3D Builder ve Office yer alıyor. .NET, Visual Studio ile paylaştığı beşi de dahil olmak üzere altı güvenlik açığını tabloya getiriyor.

Azure ve Dynamics’te sırasıyla 4 ve 3 güvenlik açığı bulunmaktadır. Koleksiyon, her birinde birer güvenlik açığı bulunan Defender, Microsoft Identity Linux Broker ve SharePoint tarafından tamamlanıyor.

Buna ek olarak güncelleme, vahşi ortamda istismar edilen iki güvenlik açığını da gideriyor. Bunlardan ilki, Microsoft Akış Hizmeti Proxy’sinde Ayrıcalık Yükselmesi Güvenlik Açığı, AKA CVE-2023-36802’dir.

Önemli sınıftaki bilgilerin açığa çıkması güvenlik açığı olan ikinci güvenlik açığı CVE-2023-36761, Önizleme Paneli aracılığıyla Word’ü etkiler.

Microsoft Yaması Eylül 2023 Salı: Daha Fazla Güvenlik Açığı Düzeltmesi

CVE-2023-36762, CVE-2023-36766 ve CVE-2023-38146 güvenlik açıkları, Önemli sınıf sorunlar olarak sınıflandırılır ve hem Windows hem de Mac sürümlerini etkiler.

CVE-2023-36762, Microsoft Word Uzaktan Kod Yürütmeyle, CVE-2023-36766, Microsoft Excel Bilgi Açıklamasıyla ve CVE-2023-36767, Microsoft Office Güvenlik Özelliğini Atlamayla ilgilidir.

CVE-2023-36767, e-posta Önizleme Bölmesinin bir vektör olmadığı Microsoft Outlook’u etkilemektedir; ek Önizleme Bölmesidir.

Benzer şekilde, CVE-2023-36805, Windows Server 2012 R2 kullanıcıları için Windows MSHTML Platform Güvenlik Özelliğini Atlamayı etkileyen bir diğer Önemli sınıf güvenlik açığıdır.

Son olarak CVE-2023-38146, Uzaktan Kod Yürütme Güvenlik Açığı içeren Windows Temalarını hedefliyor. CVSS temel puanı 8,8’dir ve özel hazırlanmış bir .theme dosyası tarafından tetiklenebilir.

Yeni Microsoft Yaması Salı Eylül 2023 güncelleştirmesindeki önemli güvenlik açığı düzeltmelerinin listesi:

Etiket

CVE

Taban Puan

Microsoft Azure Kubernetes HizmetiCVE-2023-293327.5
Azure DevOpsCVE-2023-331368.8
Windows Bulut Dosyaları Mini Filtre SürücüsüCVE-2023-353557.8
Microsoft Kimlik Linux AracısıCVE-2023-367364.4
3D GörüntüleyiciCVE-2023-367397.8
3D GörüntüleyiciCVE-2023-367407.8
Visual Studio KoduCVE-2023-367427.8
Microsoft Exchange SunucusuCVE-2023-367448
Microsoft Exchange SunucusuCVE-2023-367458
Microsoft Exchange SunucusuCVE-2023-367568
Microsoft Exchange SunucusuCVE-2023-367578
Görsel stüdyoCVE-2023-367587.8
Görsel stüdyoCVE-2023-367596.7
3D GörüntüleyiciCVE-2023-367607.8
Microsoft Ofis Word’üCVE-2023-367616.2
Microsoft Ofis Word’üCVE-2023-367627.3
Microsoft Office Outlook’uCVE-2023-367637.5
Microsoft Office SharePoint’iCVE-2023-367648.8
Microsoft OfficeCVE-2023-367657.8
Microsoft Office Excel’iCVE-2023-367667.8
Microsoft OfficeCVE-2023-367674.3
3D OluşturucuCVE-2023-367707.8
3D OluşturucuCVE-2023-367717.8
3D OluşturucuCVE-2023-367727.8
3D OluşturucuCVE-2023-367737.8
Microsoft Exchange SunucusuCVE-2023-367775.7
.NET ÇerçevesiCVE-2023-367887.8
.NET ve Visual StudioCVE-2023-367927.8
.NET ve Visual StudioCVE-2023-367937.8
.NET ve Visual StudioCVE-2023-367947.8
.NET ve Visual StudioCVE-2023-367967.8
.NET Core ve Visual StudioCVE-2023-367996.5
Microsoft Dynamics Finans ve OperasyonlarCVE-2023-368007.6
Windows DHCP SunucusuCVE-2023-368015.3
Microsoft Akış HizmetiCVE-2023-368027.8
Windows ÇekirdeğiCVE-2023-368035.5
Windows GDICVE-2023-368047.8
Windows Komut Dosyası OluşturmaCVE-2023-368057
Microsoft DinamikleriCVE-2023-368867.6
Windows ÇekirdeğiCVE-2023-381397.8
Windows ÇekirdeğiCVE-2023-381405.5
Windows ÇekirdeğiCVE-2023-381417.8
Windows ÇekirdeğiCVE-2023-381427.8
Windows Ortak Günlük Dosya Sistemi SürücüsüCVE-2023-381437.8
Windows Ortak Günlük Dosya Sistemi SürücüsüCVE-2023-381447.8
Windows TemalarıCVE-2023-381468.8
Microsoft Windows Codec KitaplığıCVE-2023-381478.8
Windows İnternet Bağlantı Paylaşımı (ICS)CVE-2023-381488.8
Windows TCP/IP’siCVE-2023-381497.5
Windows ÇekirdeğiCVE-2023-381507.8
Windows DHCP SunucusuCVE-2023-381525.3
Azure DevOpsCVE-2023-381557
Azure HDInsightsCVE-2023-381567.2
Windows TCP/IP’siCVE-2023-381605.5
Windows GDICVE-2023-381617.8
Windows DHCP SunucusuCVE-2023-381627.5
Windows Defender’ıCVE-2023-381637.8
Microsoft DinamikleriCVE-2023-381647.6
Microsoft OfficeCVE-2023-417645.5

Microsoft Yaması Salı Eylül 2023: Windows 10 ve 11 Güncellemeleri

Salı Eylül 2023 tarihli Microsoft Yaması, Microsoft’un çeşitli ürünlerindeki güvenlik açıklarını gidermenin yanı sıra, Windows 10 ve Windows 11’e de birkaç özellik ekledi.

Özellikler genel sistem güvenliğini iyileştirmeyi amaçlıyor ve çeşitli hataları düzeltiyor. Salı Yaması nispeten küçüktür ancak aşağıdakiler için geliştirmeler sunar: Windows 10 ve Windows 11 işletim sistemleri.

Windows 10, KB5030211 olarak tanımlanan 19044.3448 ve 19045.3448 yapılarını aldı. Ancak bu güncellemeler, genel kullanıcı arayüzünde veya deneyiminde herhangi bir önemli değişiklik olmaksızın, esas olarak küçük hata düzeltmelerinden oluşuyordu.

Ayrıntılı olarak, Windows 11 için 22621.2283 numaralı derleme güncellemesi, Yapışkan Tuşlar’daki gereksiz bir menü öğesinin kaldırılması ve Microsoft uygulamalarının varsayılan deneyiminde küçük bir ayarlama gibi ince ayarlar içeriyordu.

Ayrıca, Ekim 2022 veya sonraki tarihli güncellemeleri yükledikten sonra bir bilgisayarı Active Directory etki alanına bağlamak veya yeniden bağlamak için kart kullanıldığında karşılaşılan kimlik doğrulama sorunu da dahil olmak üzere çeşitli güvenlik sorunlarını da giderdi.

Medya Yasal Uyarısı: Bu rapor, çeşitli yollarla elde edilen iç ve dış araştırmalara dayanmaktadır. Sağlanan bilgiler yalnızca referans amaçlıdır ve bu bilgilere güvenme konusunda tüm sorumluluk kullanıcılara aittir. Cyber ​​Express bu bilgilerin kullanılmasının doğruluğu veya sonuçları konusunda hiçbir sorumluluk kabul etmez.





Source link