Aralık 2019 Yaması Salı güncellemeler nihayet burada ve olağan güvenlikle ilgili olmayan güncellemelerin yanı sıra, Microsoft bu sefer Microsoft Office paketinde bulunan bazı hizmet reddi güvenlik açıklarını düzeltiyor.
Daha spesifik olarak, Microsoft Word, Excel ve PowerPoint, güvenlik güncellemeleri. Bu, elbette, güncelleme yaptığınız sürece, artık sömürülebilir olmayacakları anlamına gelir.
Microsoft'un Office paketi güvenlik açıkları için yamalanıyor
Microsoft Word – CVE-2019-1461
CVE-2019-1461, yazılım işleyemediğinde Microsoft Word'de bulunan bir hizmet reddi güvenlik açığıdır. bellekteki nesneler. Sonuç olarak, saldırganlar uzaktan hizmet reddi uygulayabilir.
Bu eylemin yalnızca savunmasız bir kullanıcı belirli bir belgeye eriştiğinde gerçekleşebileceğini belirtmekte fayda var. Microsoft, adreslenecek en son güncellemelerin yüklenmesini önermektedir. bu konu.
Microsoft PowerPoint – CVE-2019-1462
CVE-2019-1462, Microsoft PowerPoint'te bulunan ve Word'de bulunana çok benzeyen bir hizmet reddi güvenlik açığıdır. Ama bundan farklı olarak, sömürü
CVE-2019-1462 bir saldırganın yapmasına izin verir mevcut kullanıcı bağlamında rasgele kod çalıştırın:Geçerli kullanıcı yönetici kullanıcı haklarıyla oturum açtıysa, bir saldırgan etkilenen sistemin denetimini ele geçirebilir. Saldırgan daha sonra programları yükleyebilir; verileri görüntüleme, değiştirme veya silme; veya tam kullanıcı haklarına sahip yeni hesaplar oluşturun.
Bu saldırının kendini göstermesi için, kullanıcının bir e-postadan belirli bir dosyayı açması veya bir web sitesindeki belirli bir bağlantıya tıklaması gerekir.
Microsoft Excel – CVE-2019-1464
CVE-2019-1464 bir bilgi ifşa güvenlik açığı Microsoft Excel'de bulunan. Bu, bu güvenlik açığından yararlanılmasının hassas verilerin kaybına yol açabileceği anlamına gelir.
Saldırı, yalnızca bir kullanıcı belirli bir dosyayı açarsa gerçekleşebilir. Microsoft, adreslenecek en son güncellemelerin yüklenmesini önermektedir. bu konu.
Açık olmak gerekirse, tüm bu güvenlik açıkları en son güncellemelerde Redmond devi tarafından ele alınmaktadır. Bilgisayarınızı güvende ve güncel tutmak istiyorsanız, Aralık 2019 Yaması Salı'yı şu adresten indirip yükleyin: bu bağlantı.
AYRICA OKUYUN:
- Microsoft Patch Salı için en iyi uygulamalar
- En son Yama Salı güncellemeleri nasıl indirilir
- Çarşambayı Kullanın ve Perşembeyi Kaldırın: Salı Yaması'ndan sonra güvende kalın