Ağustos yaması salı: microsoft pencerelerde 23 böcek çıkardı, yani takas etti.
İçindekiler:
Video: How To Repair OWA(Outlook Web Access) 2003 error on IE 10 2024
Microsoft'un güvenlik açıklarını gidermek amacıyla Salı günü Yama yayınladığı ayın zamanı geldi. Geçen ayki Yama Salı günü, kullanıcılara hala “yarı pişmiş” olan böceklere neden oldukları için bazı sorunlar dile getirdi. Bu yılın sekizinci Salı günüdür ve yalnızca üçü “Kritik”, beşi “Önemli” olarak değerlendirilen sekiz yeni güvenlik bülteniyle (tesadüf?) Gelir.
Sekiz güvenlik bülteni, Microsoft tarafından yayımlanan Windows, Internet Explorer ve Exchange'deki 23 güvenlik açığını giderir. Microsoft'un önerisine göre en önemli yamalar MS13-059 (Internet Explorer) ve MS13-060 (Windows XP ve Server 2003'tür). Bu birinci öncelikli yamaları uyguladıktan sonra, birinci sınıf bir güvenceye sahip olduğunuzdan emin olmak için kullandığınız diğer tüm yazılımları Microsoft'tan düzeltmelisiniz.
Yama Salı günü 23 güvenlik açığı bulundu
Güvenlik bülteni MS13-059, özel olarak açıklanan 11 güvenlik açığını kapsayan Internet Explorer için önemli bir güvenlik güncelleştirmesidir. Bunların yaygın olarak kullanılıp kullanılmadığını veya bilgisayar korsanları tarafından yoğun şekilde kullanılıp kullanılmadığını bilmiyoruz.
En ciddi güvenlik açıkları, bir kullanıcı Internet Explorer'ı kullanarak özel hazırlanmış bir web sayfasını görüntülerse uzaktan kod yürütülmesine izin verebilir. Bu güvenlik açıklarından en ağır şekilde yararlanan bir saldırgan, geçerli kullanıcı ile aynı haklara sahip olabilir.
Güvenlik bülteni MS13-060, Microsoft Exchange Server’ın Unicode Komut Dosyası İşlemcisi’nde bulunan bir güvenlik açığını yayarak hackerların font oluşturmasını bir saldırı vektörü olarak görmesine izin verdi. Qualys CTO Wolfgang Kandek şöyle açıkladı:
Yazı tipleri çekirdek düzeyinde çizilir, bu nedenle yazı tiplerinin çizimini bir şekilde etkileyebilir ve taşabilirsiniz. Bu, saldırganın kurbanın bilgisayarı üzerinde kontrolünü sağlar.
Amol Sarwate, Qualys Güvenlik Açığı Laboratuvarları Müdürü:
Çok cazip bir saldırı vektörü. Bir saldırganın yapması gereken tek şey, güvenlik açığından yararlanmak için kurbanı bir belgeye, e-postaya veya kötü amaçlı bir web sayfasına yönlendirmektir.
Yukarıdakilerin yanı sıra, işte bu ayki Salı günü gelen diğer güvenlik olaylarının açıklaması ve güvenlik bültenlerinin açıklaması:
- MS13-061 - Oracle dış kütüphaneleri “Outside In”
- MS13-062 - tüm Windows sürümlerinde RPC işleme kodunu etkileyen güvenlik açığı
- MS13-063 - ayrıcalık yükselmesine izin veren ASLR (Adres Alanı Düzeni Randomizasyonu) ve 3 çekirdek bozulması güvenlik açığı atlandı
- MS13-064 - Windows Server 2012 NAT Sürücüsündeki tek bir hizmet reddi güvenlik açığı
- MS13-065 - XP ve Server 2003 dışındaki tüm Windows sürümlerinde IPv6 yığınında tek bir hizmet reddi güvenlik açığı
- MS13-066 - Sunucu Çekirdeği dışındaki Windows Server'ın tüm Intel tabanlı sürümlerinde Active Directory Federasyon Hizmetleri'ndeki (AD FS) bu güvenlik açığından kaynaklanan güvenlik açığı.
Bunun yanı sıra, Microsoft ayrıca Windows 8 ve RT'yi “Windows Defender'da koruma işlevselliğini geliştirmek için” güncelledi.
Microsoft, kasım yaması salı nedeniyle oluşan yazıcı hatalarını onayladı
Çoğu Windows 10 kullanıcısı, en son sistem güncellemelerini yükledikten sonra yazdıramadıklarını bildirdi. Daha spesifik olarak, Yazdır düğmesine bastıklarında hiçbir şey olmadı ve ekranda bir hata kodu belirdi. Microsoft yakın zamanda bu sorunu kabul etti ve düzeltmeyi gelecek bir sürümde sağlayacağını doğruladı. Bu güncelleştirmeyi yükledikten sonra, bazı Epson SIDM…
Microsoft'un Kasım 2014 yaması salı, pencerelere, ofise, internet explorer'a önemli güvenlik güncellemeleri getirecek
Her ay Microsoft, Yama Salı günkü programında çok sayıda güvenlik yaması yayınlar. Ekim ayı o kadar iyi değildi ki, birçok botched güncelleme bildirildi. Fakat umalım ki bu ay tekrarlanmayacak. Genelde olduğu gibi, Microsoft, piyasaya sürülecek güncellemeler için bir bülten bildirimi yayınlamıştır.
Yama salı kasım 2015 detayları: geliştirilmiş .net çerçevesi, kenar, yani güvenlik ve daha fazlası
Microsoft bugün, Windows 10 için yeni bir toplu güncelleştirme yayımladı, çünkü Kasım 2015 Yama Düzeltme Eki için güncellemeleri yayınladı. Bu sürüm için, Microsoft, dördü kritik, geri kalan 8'i önemli olan 12 güvenlik bültenini yayımladı. Her zaman olduğu gibi, en son toplu güncelleştirme Windows'taki “işlevsellik iyileştirmeleri ve güvenlik açıklarını giderir” ile birlikte gelir…