Microsoft Salı Güncellemesi 115 Güvenlik Açığını Yamaladı

Her ayın 2. Salı günü Microsoft aylık güvenlik güncelleştirmelerini yayınlar. Dün yayınlanan güvenlik güncelleştirmeleriyle Windows, Word, Dynamics Business Central ve şirketin web tarayıcılarını etkileyen 26 kritik sorunu içeren 115 güvenlik açığı giderildi. Bu güvenlik açıklarından 24’ü kritik, 88’i önemli ve 3’ü orta olarak sınıflandırılmıştır.

Kullanıcılar, Windows’u bilinen güvenlik risklerinden korumak için bu güvenlik güncelleştirmelerini en kısa zamanda yüklemelidir.

Yayınlanan güncelleştirmeler Windows, Edge, Internet Explorer, Exchange Server, Office, Azure DevOps, Windows Defender, Visual Studio ve Dynamics’de bulunan açıklarıyamalanmıştır. Bu ay çözülen güvenlik açıklarının çoğu Windows’u (79 CVE) ve tarayıcıları (18 CVE) etkiler.

Bu ay yamalanan güvenlik açıklarından hiçbiri saldırılarda kullanılmamış veya düzeltmeler yapılmadan önce kamuya açıklanmamıştır.

Bu ayın ilginç açıkları

CVE-2020-0872 ile kaynak kodunu çalma

CVE-2020-0872 “Uygulama İnceleyicisi’nde Uzaktan Kod Yürütme Güvenlik” başlıklı açığı Uygulama İnceleyicisi’nde açılan dosyaların kaynak kodunu denemek ve çalmak için kötü niyetli aktör tarafından kullanılabilir.

“Araç, üçüncü taraf kaynak dosyalarından örnek kod parçacıklarını HTML çıktısına yansıtıyorsa, Application Inspector sürüm v1.0.23 veya önceki sürümlerinde bir uzaktan kod yürütme güvenlik açığı bulunmaktadır. 

Bu güvenlik açığından yararlanmak için, bir saldırganın kullanıcıyı Uygulama Denetçisi’ni kötü amaçlı bir üçüncü taraf bileşeni içeren kaynak kodunda çalıştırmaya ikna etmesi gerekir. “

Daha fazla bilgiyi burada bulabilirsiniz .

Silahlı LNK dosyaları ve Word belgeleri

Bugün, saldırganların özel hazırlanmış .LNK dosyaları veya açıldığında kod yürütme yapabilen Word belgeleri oluşturmasına izin verebilecek iki yeni güvenlik açığı giderildi.

İlk güvenlik açığı CVE-2020-0684’tür  ve “LNK Uzaktan Kod Yürütme Güvenlik Açığı” olarak adlandırılmıştır ve bir saldırganın kod yürütme gerçekleştirebilecek kötü amaçlı LNK dosyaları oluşturmasına olanak tanır. 

İkinci güvenlik açığı  CVE-2020-0852’dir  ve “Microsoft Word’de Uzaktan Kod Yürütme Güvenlik Açığı” olarak adlandırılmıştır. Bu güvenlik açığı, bir saldırganın yalnızca açarak kod yürütme gerçekleştiren kötü amaçlı Word belgeleri oluşturmasına izin verir.

Daha da kötüsü, bu güvenlik açığı Outlook’un önizleme bölmesinde çalışır.

Mart 2020 Yaması Salı Güvenlik Güncelleştirmeleri

Aşağıda, Mart 2020 Yaması Salı güncelleştirmelerinde giderilen güvenlik açıklarının ve yayımlanan önerilerin tam listesi yer almaktadır.

EtiketCVE KimliğiCVE Başlığışiddet
masmaviCVE-2020-0902Servis Kumaşı Ayrıcalık YükselmesiÖnemli
Azure DevOpsCVE-2020-0758Azure DevOps Sunucusu ve Ekip Vakfı Hizmetlerinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Azure DevOpsCVE-2020-0815Azure DevOps Sunucusu ve Ekip Vakfı Hizmetlerinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Azure DevOpsCVE-2020-0700Azure DevOps Sunucusunda Sitelerde Komut Dosyası Çalıştırma Güvenlik AçığıÖnemli
Internet ExplorerCVE-2020-0824Internet Explorer’da Bellek Bozulması Güvenlik Açığıkritik
Microsoft TarayıcılarıCVE-2020-0768Komut Dosyası Motorunda Bellek Bozulması Güvenlik Açığıkritik
Microsoft DynamicsCVE-2020-0905Dynamics Business Central’da Uzaktan Kod Yürütme Güvenlik Açığıkritik
Microsoft EdgeCVE-2020-0816Microsoft Edge’de Bellek Bozulması Güvenlik Açığıkritik
Microsoft Exchange SunucusuCVE-2020-0903Microsoft Exchange Server’da Kimlik Sahtekarlığı Güvenlik AçığıÖnemli
Microsoft Grafik BileşeniCVE-2020-0774Windows GDI’da Bilginin Açığa Çıkması Güvenlik AçığıÖnemli
Microsoft Grafik BileşeniCVE-2020-0788Win32k’te Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft Grafik BileşeniCVE-2020-0791Windows Grafik Bileşeninde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft Grafik BileşeniCVE-2020-0690DirectX’te Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft Grafik BileşeniCVE-2020-0853Windows Görüntüleme Bileşeninde Bilginin Açığa Çıkması Güvenlik AçığıÖnemli
Microsoft Grafik BileşeniCVE-2020-0877Win32k’te Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft Grafik BileşeniCVE-2020-0882Windows GDI’da Bilginin Açığa Çıkması Güvenlik AçığıÖnemli
Microsoft Grafik BileşeniCVE-2020-0883GDI +’da Uzaktan Kod Yürütme Güvenlik Açığıkritik
Microsoft Grafik BileşeniCVE-2020-0881GDI +’da Uzaktan Kod Yürütme Güvenlik Açığıkritik
Microsoft Grafik BileşeniCVE-2020-0880Windows GDI’da Bilginin Açığa Çıkması Güvenlik AçığıÖnemli
Microsoft Grafik BileşeniCVE-2020-0887Win32k’te Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft Grafik BileşeniCVE-2020-0898Windows Grafik Bileşeninde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft Grafik BileşeniCVE-2020-0885Windows Grafik Bileşeninde Bilginin Açığa Çıkması Güvenlik AçığıÖnemli
Microsoft OfficeCVE-2020-0850Microsoft Word’de Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft OfficeCVE-2020-0852Microsoft Word’de Uzaktan Kod Yürütme Güvenlik Açığıkritik
Microsoft OfficeCVE-2020-0892Microsoft Word’de Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft OfficeCVE-2020-0851Microsoft Word’de Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft OfficeCVE-2020-0855Microsoft Word’de Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2020-0795Microsoft SharePoint Reflective XSS Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2020-0891Microsoft SharePoint Reflective XSS Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2020-0893Microsoft Office SharePoint XSS Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2020-0894Microsoft Office SharePoint XSS Güvenlik AçığıÖnemli
Microsoft Komut Dosyası AltyapısıCVE-2020-0830Komut Dosyası Motorunda Bellek Bozulması Güvenlik Açığıkritik
Microsoft Komut Dosyası AltyapısıCVE-2020-0829Komut Dosyası Motorunda Bellek Bozulması Güvenlik Açığıkritik
Microsoft Komut Dosyası AltyapısıCVE-2020-0813Komut Dosyası Altyapısında Bilginin Açığa Çıkması Güvenlik AçığıÖnemli
Microsoft Komut Dosyası AltyapısıCVE-2020-0826Komut Dosyası Motorunda Bellek Bozulması Güvenlik Açığıkritik
Microsoft Komut Dosyası AltyapısıCVE-2020-0827Komut Dosyası Motorunda Bellek Bozulması Güvenlik Açığıkritik
Microsoft Komut Dosyası AltyapısıCVE-2020-0825Komut Dosyası Motorunda Bellek Bozulması Güvenlik Açığıkritik
Microsoft Komut Dosyası AltyapısıCVE-2020-0831Komut Dosyası Motorunda Bellek Bozulması Güvenlik Açığıkritik
Microsoft Komut Dosyası AltyapısıCVE-2020-0847VBScript’te Uzaktan Kod Yürütme Güvenlik Açığıılımlı
Microsoft Komut Dosyası AltyapısıCVE-2020-0811Chakra Scripting Motorunda Bellek Bozulması Güvenlik Açığıkritik
Microsoft Komut Dosyası AltyapısıCVE-2020-0828Komut Dosyası Motorunda Bellek Bozulması Güvenlik Açığıkritik
Microsoft Komut Dosyası AltyapısıCVE-2020-0848Komut Dosyası Motorunda Bellek Bozulması Güvenlik Açığıkritik
Microsoft Komut Dosyası AltyapısıCVE-2020-0823Komut Dosyası Motorunda Bellek Bozulması Güvenlik Açığıkritik
Microsoft Komut Dosyası AltyapısıCVE-2020-0832Komut Dosyası Motorunda Bellek Bozulması Güvenlik Açığıılımlı
Microsoft Komut Dosyası AltyapısıCVE-2020-0812Chakra Scripting Motorunda Bellek Bozulması Güvenlik Açığıkritik
Microsoft Komut Dosyası AltyapısıCVE-2020-0833Komut Dosyası Motorunda Bellek Bozulması Güvenlik Açığıkritik
Microsoft WindowsCVE-2020-0897Windows Çalışma Klasörü Hizmetinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0896Windows’ta Sabit Bağlantıda Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0871Windows Ağ Bağlantıları Hizmetinde Bilginin Açığa Çıkması Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0874Windows GDI’da Bilginin Açığa Çıkması Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0876Win32k’te Bilginin Açığa Çıkması Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0775Windows Hata Bildirimi Bilgilerinde Açığa Çıkma Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0879Windows GDI’da Bilginin Açığa Çıkması Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0793Diagnostics Hub’da Standart Toplayıcıda Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0776Windows’ta Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0869Media Foundation’da Bellek Bozulması Güvenlik Açığıkritik
Microsoft WindowsCVE-2020-0861Windows Ağ Sürücüsü Arabirimi Belirtimi (NDIS) Bilgilerin Açığa Çıkması Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0863Bağlı Kullanıcı Deneyimleri ve Telemetri Hizmetinde Bilginin Açığa Çıkması Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0860Windows ActiveX Yükleyicisi Hizmeti’nde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0857Windows Arama Dizininde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0858Windows’ta Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0865Windows Çalışma Klasörü Hizmetinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0866Windows Çalışma Klasörü Hizmetinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0864Windows Çalışma Klasörü Hizmetinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0820Medya Vakfı’nda Bilginin Açığa Çıkması Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0819Windows Aygıt Kurulum Yöneticisi’nde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0804Windows Ağ Bağlantıları Hizmetinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0779Windows Installer’da Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0802Windows Ağ Bağlantıları Hizmetinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0803Windows Ağ Bağlantıları Hizmetinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0778Windows Ağ Bağlantıları Hizmetinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0809Media Foundation’da Bellek Bozulması Güvenlik Açığıkritik
Microsoft WindowsCVE-2020-0810Diagnostik Hub’da Standart Toplayıcıda Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0807Media Foundation’da Bellek Bozulması Güvenlik Açığıkritik
Microsoft WindowsCVE-2020-0808Çalışma Zamanında Ayrıcalık Yükselmesi Güvenlik Açığı’nı sağlamaÖnemli
Microsoft WindowsCVE-2020-0797Windows Çalışma Klasörü Hizmetinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0785Windows Kullanıcı Profili Hizmeti’nde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0786Windows Döşeme Nesnesinde Hizmet Reddi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0787Windows Arka Planında Akıllı Aktarım Hizmeti Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0783Windows UPnP Hizmetinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0800Windows Çalışma Klasörü Hizmetinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0801Media Foundation’da Bellek Bozulması Güvenlik Açığıkritik
Microsoft WindowsCVE-2020-0781Windows UPnP Hizmetinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0780Windows Ağ Listesi Hizmetinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0777Windows Çalışma Klasörü Hizmetinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0772Windows’ta Ayrıcalık Yükselmesi Güvenlik Açığı Raporlama HatasıÖnemli
Microsoft WindowsCVE-2020-0849Windows’ta Sabit Bağlantıda Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0845Windows Ağ Bağlantıları Hizmetinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0684LNK’da Uzaktan Kod Yürütme Güvenlik Açığıkritik
Microsoft WindowsCVE-2020-0769Windows CSC Hizmetinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0771Windows CSC Hizmetinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0841Windows’ta Sabit Bağlantıda Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0840Windows’ta Sabit Bağlantıda Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0806Windows’ta Ayrıcalık Yükselmesi Güvenlik Açığı Raporlama HatasıÖnemli
Microsoft WindowsCVE-2020-0843Windows Installer’da Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0844Bağlı Kullanıcı Deneyimleri ve Telemetri Hizmetinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Microsoft WindowsCVE-2020-0842Windows Installer’da Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Açık Kaynak Kodlu YazılımlarCVE-2020-0872Uygulama Denetçisinde Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
DiğerCVE-2020-0765Uzak Masaüstü Bağlantı Yöneticisi’nde Bilginin Açığa Çıkması Güvenlik Açığıılımlı
Görsel stüdyoCVE-2020-0789Visual Studio Uzantısı Yükleyicisi’nde Hizmet Reddi Güvenlik AçığıÖnemli
Görsel stüdyoCVE-2020-0884Microsoft Visual Studio’da Kimlik Sahtekarlığı Güvenlik AçığıÖnemli
Windows DefenderCVE-2020-0763Windows Defender Güvenlik Merkezi’nde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows DefenderCVE-2020-0762Windows Defender Güvenlik Merkezi’nde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows Tanı MerkeziCVE-2020-0854Windows Mobile Aygıt Yönetimi Tanılama’da Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows IISCVE-2020-0645Microsoft IIS Sunucusunda Kurcalama Güvenlik AçığıÖnemli
Windows YükleyiciCVE-2020-0814Windows Installer’da Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows YükleyiciCVE-2020-0773Windows ActiveX Yükleyicisi Hizmeti’nde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows YükleyiciCVE-2020-0770Windows ActiveX Yükleyicisi Hizmeti’nde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows YükleyiciCVE-2020-0822Windows Dil Paketi Yükleyicisi’nde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows YükleyiciCVE-2020-0859Windows Modüllerinde Yükleyici Hizmeti Bilgilerinde Açığa Çıkma Güvenlik AçığıÖnemli
Windows YükleyiciCVE-2020-0868Windows Update Orkestratör Hizmetinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows YükleyiciCVE-2020-0798Windows Installer’da Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows YükleyiciCVE-2020-0867Windows Update Orkestratör Hizmetinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows ÇekirdeğiCVE-2020-0834Windows ALPC’de Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli
Windows ÇekirdeğiCVE-2020-0799Windows Çekirdeğinde Ayrıcalık Yükselmesi Güvenlik AçığıÖnemli

About The Author

Reply