Microsoft kritik wifi açığına acil müdahale etti!

Microsoft, Wi-Fi kaynaklı güvenlik açığını kapatan acil bir güncelleme yayınladı. Saldırganlar ağa bağlanarak bilgileri çalıyor.

Teknoloji - 1 hafta önce

Microsoft, en son Patch Tuesday güncelleme ile birlikte, ürünlerinde yer alan 49 CVE etiketli Wi-Fi güvenlik açığını kapattı. Bu güvenlik açıklarından biri, 10 üzerinden 9.8 CVSS şiddet derecesiyle kritik olarak değerlendirildi ve “en olası istismar” kategorisine giriyor. Bu kritik hata, aynı ortak Wi-Fi ağını kullanan herkesin uzaktan saldırı gerçekleştirmesine olanak tanıyor.

Microsoft, kritik Wi-Fi açığını kapatmak için güncelleme yayınladı

Bu güvenlik açığı, Microsoft Message Queuing (MSMQ) sistemindeki bir uzaktan kod yürütme (RCE) sorunundan kaynaklanıyor. Bir saldırgan, özel olarak hazırlanmış kötü niyetli bir MSMQ paketi göndererek, savunmasız bir Windows sisteminde (örneğin Windows Server kutusu) rastgele kod çalıştırabilir. Bu hata, Windows 11, Windows 10 ve Windows Server 2008 ve sonraki sürümleri etkiliyor.

RCE güvenlik açıkları, fiziksel erişim gerektirmediği için tehlikeli. Bu durumda, saldırganların aynı Wi-Fi ağına bağlı olması yeterli oluyor. Saldırganlar, savunmasız bir cihaza özel olarak hazırlanmış bir ağ paketi göndererek kolayca bu hatayı kötüye kullanabilirler. Bu durum, özellikle kütüphane, kahve dükkanı veya havaalanı gibi halka açık yerlerde çalışmayı seven kişiler için tehlike arz ediyor.

NVIDIA'dan Microsoft'a yapay zeka resti! Ya bizle ya da…

NVIDIA ve Microsoft yapay zeka çipleri üzerinden birbirine girdi. Blackwell B200 çipleri iki şirket arasında karışıklığa yol açtı.

Microsoft, bu güvenlik açığının vahşi doğada istismar edildiğine dair herhangi bir kanıt bulunmadığını belirtti. Ancak, bir güvenlik açığı yayınlandığında, kötü niyetli aktörlerin hızla harekete geçmesi olağan bir durum. Mayıs 2024'te yamalanan ve aktif olarak istismar edilen iki sıfır gün güvenlik açığına (CVE-2024-30040 ve CVE-2024-30051) kıyasla, bu açık için herhangi bir istismar tespit edilmedi.

Bu güncelleme, Microsoft için nispeten küçük bir yama olarak nitelendiriliyor. Zero Day Initiative'ten Dustin Childs'a göre, üçüncü parti CVE'ler de dahil edildiğinde, bu ay belgelenen CVE sayısı aslında 58'e ulaşıyor. Microsoft ayrıca Windows 11 Build 26241 beta sürümünü de kullanıma sundu. Bu sürüm, Dosya Gezgini'nde dosyaları taşımayı kolaylaştıran yeni bir özellik içeriyor.

Kullanıcılar, Dosya Gezgini Adres Çubuğu'ndaki kırıntılar arasında sürükle-bırak yöntemiyle dosya taşıyabilecekler. Ayrıca, Dosya Gezgini'nde seçili dosya veya klasörleri daha kolay görmek için ince bir sınır eklendi. Bu beta sürümü, Dosya Gezgini'nin Ana sayfasına gitme sırasında çökmesine neden olan temel bir sorunu da düzeltti.

Siz ne düşünüyorsunuz? Görüşlerinizi aşağıdaki yorumlar kısmına yazabilirsiniz.

Haftanın Öne Çıkanları

Düğünde akrabalar arasında kan aktı: Baba öldü, askeri personel oğlu ağır yaralı

2024-06-21 00:13 - Gündem

Bilecik'te define bulma amacıyla kaçak kazı yapan 3 kişiden 2'si ölü bulundu

2024-06-21 19:48 - Gündem

2024 Kurban Bayramı mesajları! En güzel Kurban Bayramı mesajı!

2024-06-16 15:27 - Yaşam

İmamoğlu özel jetle maç izlemeye gitti: Mansur Yavaş'tan olay gönderme!

2024-06-19 11:52 - Politika

TRT 1'de milli heyecan! Türkiye Gürcistan: Muhtemel 11'ler

2024-06-18 00:42 - Spor

Edirne'de acı olay: İş insanı Cüneyt Erginler denizde boğuldu

2024-06-19 18:28 - Gündem

Şereflikoçhisar'da kaza: Bir kişi hayatını kaybetti, 3'ü jandarma personeli 4 yaralı!

2024-06-21 08:02 - Gündem

15 yaşındaki kız, sevgilisi tarafından bıçaklanarak öldürüldü

2024-06-16 01:57 - Gündem

Portekiz - Çekya! CANLI

2024-06-18 22:13 - Spor

Gürcistan - Çekya maçı TRT'de

2024-06-22 01:33 - Spor

İlgili Haberler

Steam'de Tüm Zamanların Eş Zamanlı Oyuncu Sayısı Rekoru Kırıldı

21:12 - Teknoloji

iPhone X ve İlk AirPods, Apple'ın "Klasik Ürünler" Listesine Eklendi

20:43 - Teknoloji

Neuralink, ikinci insan hastayı reddetti! Şirket yeni insan hasta arıyor

20:37 - Teknoloji

Olimpiyatlar Neden 4 Yılda Bir Düzenleniyor?

20:32 - Teknoloji

İstanbul Park'ın ABD'deki Replikası Satışa Çıkarıldı

19:52 - Teknoloji

Günün Manşetleri

Aydın'da korkunç cinayet: Genç adam hayatını kaybetti

21:12 - Gündem

Bakan Yerlikaya duyurdu! Kayseri paylaşımları için soruşturma açıldı

21:08 - Gündem

Süper Lig'in yeni ekibi Koray Günter'i duyurdu

21:02 - Spor

Can Uzun rekor transfer bedeliyle ayrılıyor!

20:58 - Spor

Ralf Rangnick Türkiye maçı için iddialı

20:52 - Spor