Yani saldırganların diskinizdeki dosyaları görmesine izin veren güvenlik açığı düzeltildi.
İçindekiler:
Video: Memurların İzin Hakları 2024
Microsoft tarafından yapılan son bir güvenlik güncellemesi, bir İnternet Explorer’ın Google’ın Tehdit Analizi Grubu tarafından keşfedilen bir güvenlik açığını gidermiştir.
Microsoft bu güvenlik açığını " Internet Explorer bellekteki nesneleri düzgün bir şekilde kullandığında ortaya çıkan bir bilgilerin açığa çıkması güvenlik açığı olduğunu " olarak açıkladı.
Hem Windows 7, 8.1 ve 10 makinelerde yüklü Internet Explorer 10 hem de Internet Explorer 11 bu güvenlik açığından etkilenir.
Bu IE güvenlik açığı nasıl zararlıdır?
Herkes bu güvenlik açığından başarıyla yararlanırsa, disklerinizde depolanan dosyaların varlığını izleyebilirdi. Saldırganların, kötü niyetli bir web sitesini ziyaret etmesi için kurbanı kandırması gerekecek. Saldırganların planlarında başarılı olmak istemelerinin tek yolu budur.
Microsoft’a göre, saldırganların bu güvenlik açığından yararlandığı şirket tarafından bazı büyük istismarlar tespit edildi. Bu güvenlik sorununu gidermek için, son güvenlik güncelleştirmesi bellekteki nesnelerin Internet Explorer tarafından ele alınma şeklini tamamen değiştirmiştir.
Güven Bana! Bu IE güvenlik açığı, Redmond devi tarafından Yama Salı günü yapılan çalışmaların sonucu olarak düzeltilen toplam 77 güvenlik açığı arasında en kötüydü. Bu güvenlik açıklarından bazıları Microsoft’un IE ve Edge tarayıcılarındaki yanlış programların neden olmasından kaynaklanmıştır. Ama, hey, hata yapmak insandır, değil mi?
Ayrıca, bilgisayar korsanları, bir Exchange hatası nedeniyle Exchange sunucusu üzerinde uzaktan yönetim kontrolü sağlamak için ayrıcalıklı olmayan bir posta kutusu hesabı kullanabilirdi. Bu ikisinin dışında, güncelleme ayrıca Microsoft Dynamics, Visual Studio, Edge tarayıcı ve Office'teki güvenlik açıklarını da giderdi.
Yama nasıl indirilir
Güvenlik düzeltme ekini almak için güncellemeyi manuel olarak indirmenize gerek yoktur. Yama Salı günlüğü döngüsü, Windows 10 ve Windows 8.1 için toplu güncelleştirmelerle birlikte aylık olarak Windows 7 ve Windows 8.1 için toplu toplamaları gerçekleştirdi. Otomatik güncelleştirmeyi almadıysanız, Ayarlar uygulamasında güncelleştirmeleri el ile denetleyebilirsiniz.
IE'ye veda etme zamanı
Microsoft'un kullanıcıları Internet Explorer'ı kullanmaya karşı uyardığını zaten unutmayın. Tarayıcının eski olduğunu belirten teknoloji devi, kullanıcıların en kısa zamanda en son tarayıcı sürümüne geçmelerini önerdi.
Microsoft'un, bilgisayar korsanları tarafından yapılan son sömürülerin kurbanı olan tek yazılım devi olmadığını söylemeye değer. Geçtiğimiz hafta Apple tarafından üç iOS güvenlik açığının eklendiğini bilmiyor olabilirsiniz. Microsoft'tan farklı olarak Apple, konu hakkında yorum yapmaktan kaçındı.
Windows 7, 8 ve 8.1'de lenovo parmak izi güvenlik açığı düzeltildi
Lenovo, geçtiğimiz günlerde ürünlerinde bir güvenlik açığı olduğunu kabul eden başka bir şirkettir. Parmak İzi Yöneticisi Yazılımı'nın zayıf bir şifreleme sorunu var ve siber saldırganların korumasını zahmetsizce atlamasına izin veriyor gibi görünüyor. Birkaç ThinkPad, ThinkCentre ve ThinkStation modelleri etkilendi Lenovo, bazı cihazların olduğunu keşfetti…
Outlook güvenlik açığı, bilgisayar korsanlarının şifre karmaları çalmasına izin verir
Microsoft Outlook, dünyanın en popüler e-posta platformlarından biridir. İşle ve kişisel görevler için kişisel olarak Outlook e-posta adresime güveniyorum. Ne yazık ki, Outlook, kullanıcıların düşünmek istediği kadar güvenli olmayabilir. Carnegie Mellon Yazılım Mühendisliği Enstitüsü tarafından yayınlanan bir rapora göre, Outlook…
Yahoo, bilgisayar korsanlarının e-postalara kulak misafiri olmalarına izin veren güvenlik açığı yamaları
Yahoo, Posta hizmetinde, bilgisayar korsanlarının aynı e-posta bildirildikten ve düzeltildikten yaklaşık bir yıl sonra kullanıcı e-postalarına kulak misafiri olmasına izin verebilecek bir hatayı düzeltti. Finlandiya'dan Jouko Pynnonen, Yahoo’nun geçen ay düzeltdiği yeni güvenlik açığını açıklamak için Yahoo’dan 10.000 dolar aldı. Kusur, siteler arası komut dosyası çalıştırma saldırısıyla ilgili…