Google tarafından yayınlanan güvenlik açığı microsoft tarafından yamalı
Video: æ 2024
Son zamanlarda, Google, Windows’taki bir güvenlik açığının yanı sıra Microsoft’un ürünlerindeki diğer güvenlik açıklarını da açıkladı. Şimdi, bir hafta sonra, bu kusurlar için bir yamanın yayınlandığı anlaşılıyor. Google, kendi kaynak kodunda bir hatayı düzeltemediğinden, Microsoft sorunu en son Salı Yama sürümünde ele almıştı.
Her ayın ikinci Salı günü, Microsoft Salı günü yeni bir Yama yayınladı ve en son sürümde, Google ekibi tarafından keşfedilen bir güvenlik açığı için bir yama tanıtıldı. Bu güvenlik açığı, kötü amaçlı kodun sanal alanından kaçmasına izin vererek, bilgisayar korsanlarına bir web tarayıcısı içinde kod çalıştırma ve etkilenen cihazlardan yararlanma olanağı sağladı.
Kasım güncellemesinde, bunlardan biri aktif saldırı altında olmak üzere, kamuya açıklanmış diğer güvenlik açıkları için düzeltmeler yer almaktadır. Ayrıca, Microsoft Edge ve Internet Explorer web tarayıcılarında, Windows'un yazı tipi işleme alt sistemindeki bir kusur olan delikler vardı; dördüncü güvenlik açığı, bir kullanıcı özel hazırlanmış bir kötü amaçlı belge açtığında kullanılabilecek bir uzaktan kod yürütme hatasıydı.
Yama Salı günü ayrıca, Adobe Flash Player yazılımı için bir güvenlik güncellemesiyle geliyor; geliştirici mümkün olduğu kadar çok sorunu gidermek için güncellemeler yayınlasa bile kritik güvenlik açıkları konusunda kötü bir ün kazandı.
Microsoft oldukça hızlı bir şekilde taşındı ve Google tarafından bir hafta önce vurgulanan kusurları yattı. Ancak, reklam devi, Android işletim sistemini etkileyen ve Microsoft'un kusuruna tam olarak benzeyen Kirli COW güvenlik açığı için bir düzeltme eki yayınlayamıyordu; bu, kötü niyetli uygulamaların kök kullanıcı düzeyinde ayrıcalıklı kod yürütmesine olanak sağladığı anlamına geliyor. Google, yalnızca Nexus ve Pixel cihazları için ayrı bir düzeltme yayınladı, ancak diğer Android telefonların yama güncellemesinin yayınlanacağı Aralık'a kadar beklemesi gerekecek. Büyük olasılıkla, bazı satıcılar bu arada harekete geçecek ve kusuru kendileri düzeltecek.
Üçüncü taraf 0 sevkiyat tarafından düzeltilen Windows gdi32.dll güvenlik açığı
Son zamanlarda, bir şirketin güvenlik sorunu yaşadığını duymakta pek şaşırtıcı değil. En son mağdurlardan biri, Microsoft dahil, Windows ve Internet Explorer ve Microsoft Edge tarayıcıları ile birlikte birçok Microsoft hizmetinde bulunan güvenlik açıkları. Microsoft, Project Zero'nun crosshair'lerinde Microsoft'un sorunları, Project Zero tarafından yakalandı ...
Eylül ayında microsoft tarafından yayınlanan güvenlikle ilgili olmayan ofis güncelleştirmeleri
Microsoft, birkaç gün önce Microsoft Office 2013 ve Microsoft Office 2016 için birkaç güvenlikli olmayan düzeltme eki yayımladı. Tüm bu yamalar Windows Update aracılığıyla kullanıcılara açıktır, ancak bunları Microsoft'un İndirme Merkezi web sitesinde ve Microsoft Update Kataloğu'nda da manuel olarak indirebilirsiniz. Uygulamanız için yalnızca güncellemeler yüklemeniz önerilir.
Kaspersky tarafından bulunan bir başka pencerede sıfır günlük güvenlik açığı
Kaspersky kısa süre önce Windows kullanıcılarını işletim sisteminin desteklenen tüm sürümlerini etkileyen bir güvenlik açığı konusunda uyaran bir blog yazısı yayınladı.