Microsoft, Aktif Olarak İstismar Edilen Windows Zero-Day Dahil 421 Güvenlik Açığını Giderdi
Microsoft, Ağustos 2024 Patch Tuesday güvenlik güncellemesini yayımladı ve yazılım portföyündeki 421 güvenlik açığını ele aldı. Bu düzeltmeler arasında, araştırmacıların aktif olarak istismar edildiğini doğruladığı kritik bir Windows zero-day güvenlik açığı da yer alıyordu.
Bu zero-day açığı, saldırganların ele geçirilmiş Windows sistemlerinde ayrıcalık yükseltmesi gerçekleştirmesine ve potansiyel olarak etkilenen makine üzerinde tam kontrol sağlamasına olanak tanıyordu. Güvenlik uzmanları, kullanıcıları ve BT yöneticilerini riski en aza indirmek için güncellemeleri mümkün olan en kısa sürede uygulamaya çağırıyor.
Güncelleme birden fazla Microsoft ürününü kapsıyor ve otomatik yama yönetim sistemlerine sahip kuruluşlar, yamaların başarıyla dağıtıldığını doğrulamalı. Bu belirli güvenlik açığı zaten tehdit aktörleri tarafından kullanıldığından, güncellemeyi geciktirmek sistemleri saldırılara karşı savunmasız bırakabilir.
Kullanıcılar en son yamaları Windows Update aracılığıyla veya doğrudan Microsoft'un Update Catalog'ından indirerek edinebilir.