Microsoft yeni güncellemesiyle Windows 10'daki 115 güvenlik açığını kapattı!


Uzun süredir güvenlik açıklarıyla gündeme gelen Microsoft 115 güvenlik açığını kapatan yeni bir güncelleme yayınladı. Microsoft’un bu güncellemesi şirketin bugüne dek sunduğu en büyük ve en kapsamlı güncelleme olarak kayıtlara geçti.

Her ayın ikinci haftasının Salı günü “Salı Güncellemesi” yayınlayan Microsoft geçtiğimiz günlerde Mart ayının yeni sürümü yayınladı. Son dönemlerde yayınladığı güncellemelerle başarı elde edemeyen şirket bu güncellemeyle tespit ettiği güvenlik açıklarını da kapattı. Yapılan açıklamalara göre 115 güvenlik açığını kapsayan bu güncelleme tarihin en büyük “Salı Güncellemesi” oldu.

Yeni güncellemeyle ilgili yapılan açıklamada 26 adet güvenlik açığı kritik açık olarak eklendi. Microsoft tarafından tespit edilen bu 26 güvenlik açığı hackerların saldırılarını uzaktan kod yardımıyla yürütmesine izin verecek kadar ciddi düzeyde gibi görünüyor.

Bunun yanı sıra yayınlanan yeni güncelleme Windows 10’la ilgili iyileştirmeleri de içeriyor. Microsoft Word’ün bellekteki nesneleri işaretlemeyen yazılımındaki bir güvenlik açığı da kapatıldı. Ne yazık ki bu güvenlik açığı kötü amaçlı saldırganların uzaktan kodlar çalıştırarak dosyalarınıza erişim sağlamasına olanak tanıyacak kadar ciddiydi. Hackerların bir çoğu bu açıktan faydalanabilmek için Outlook’un önizleme kısmında bulunan farklı bir açığı kullanıyordu.

Bir Hacker Windows 10'daki güvenlik açığını kullanarak NSA'yla dalga geçti!

“Uygulama Deneytleyicisi”nde bulunan güvenlik açığı ise üçüncü kaynak dosyalarındaki örnek kod parçalarının HTML çıkıntısına yansıması olarak belirlendi. Microsoft’ta rastgele kod yürütmeyi mümkün kılın “Uygulama Denetleyicisi”ndeki açık da kapatıldı.

Microsoft’un geçtiğimiz gün yayınladığı “Salı Güncellemesi”nde giderilen en büyük güvenlik açıklarından biri de “Microsoft Server Message Block 3.1.1 (SMBv3)” de bulunan bir güvenlik açığı oldu. Microsoft Server Message Block 3.1.1 de belirli işlemler yapıldığında uzaktan devreye giren bir kod tespit edildi. Microsoft Server Message Block 3.1.1’nin saldırılara karşı yapılandırılacağını açıklayan bir belge paylaşan Microsoft Microsoft Server Message Block 3.1.1’deki açığın ErernlBlue’da olduğu gibi zararlı olmasına muhtemel bir gözle bakıyor.