- 2021'in ilk Salı Yama güncellemeleri sırasında toplam 91 CVE tespit edildi.
- CVE'ler önem derecesine göre değişir ve Kritik olarak etiketlenenler en önemlisidir.
- Bu güvenlik açıkları hem Adobe hem de Microsoft ürünlerini etkiler, bu nedenle hemen güncellemeyi deneyin.
- Kullanmakta olduğunuz bir hizmetin aşağıda listelendiğini görürseniz, bilgisayarınızı bir an önce güncelleyin!
2020, her ay keşfedilen rekor sayıda CVE ile Windows 10 ve Adobe kullanıcıları için zor bir yıl oldu.
Karşılaştırma için, 2020, Ağustos sonunda 2019'un tamamından daha fazla keşfedilen CVE'ye sahipti, rakamlar nihayet Aralık ayında bir düşüş gösteriyor.
Bunlardan bahsetmişken, her ay kaç CVE'nin tespit edildiğinin kısa bir özeti aşağıda verilmiştir:
- Ocak: 58 CVE
- Şubat: 99 CVE
- Mart: 115 CVE
- Nisan: 118 CVE
- Mayıs: 147 CVE
- Haziran: 139 CVE
- Temmuz: 136 CVE
- Ağustos: 146 CVE
- Eylül: 147 CVE
- Ekim: 88 CVE
- Kasım: 126 CVE
- Aralık: 62 CVE
2021, Ocak ayında keşfedilen toplam 91 CVE ile başlar
Adobe ürünlerinde bulunan güvenlik açıkları
Bu ay yalnızca 9 CVE bulundu ve bunlar aşağıdaki Adobe ürünlerini etkiledi:
Adobe Campaign Classic, Photoshop, Illustrator, Animate, InCopy, Captivate ve Bridge.
Neyse ki, tek kritik CVE, bu ayın Adobe Illustrator'ı etkilediğini buldu.
Microsoft ürünlerinde bulunan güvenlik açıkları
Öte yandan, keşfedilen CVE'lerin büyük bir kısmı Microsoft ürünlerini etkileyenlerden oluşur ve aşağıdakilerde bulunur:
Microsoft Windows, Edge (EdgeHTML tabanlı), ChakraCore, Office ve Microsoft Office Hizmetleri ve Web Uygulamaları, Visual Studio, Microsoft Kötü Amaçlı Yazılımdan Koruma Motoru, .NET Core, ASP .NET ve Azure
CVE'ler, önem derecelerine göre aşağıdaki gibi sınıflandırılmıştır:
- 10 sınıflandırılmış ve kritik
- 73 olarak sıralandı Önemli ciddiyetle
En şiddetli CVE'lerden bazıları hangileriydi?
Her zaman olduğu gibi, diğerlerinden çok daha ciddiye alınması gereken CVE'ler var ve bu ayki güncellemeler söz konusu olduğunda, bunlar şunlardır:
-
CVE-2021-1647
- Microsoft Defender Uzaktan Kod Yürütme Güvenlik Açığı
-
CVE-2021-1648
- Microsoft splwow64 Ayrıcalık Yükselmesi Güvenlik Açığı
-
CVE-2021-1677
- Azure Active Directory Pod Kimliği Sızdırması Güvenlik Açığı
-
CVE-2021-1674
- Windows Uzak Masaüstü Protokolü Çekirdek Güvenlik Özelliği Güvenlik Açığını Atlama
2020, tespit edilen toplam 1250 CVE ile sona erdi ve görünüşe göre 2021, ilk aydan itibaren neredeyse 100 ile trendi takip edecek.
Yukarıda belirtilen etkilenen ürünlerden herhangi birini kullanırsanız, güvenlik açığı olsa bile unutmayın. Kritik veya Önemli olarak derecelendirilmemiştir, en son yamaları almanız önemle tavsiye edilir. hemen.
Hangisinden bahsetmişken, nasıl olduğu hakkında hiçbir fikriniz yoksa Yama Salı çalışıyor, kontrol et bu ayrıntılı kılavuz size her şeyi açıklayacağımız yer.
Ek olarak, güncellemeleri doğrudan bu ayrıntılı kılavuzdan indirebilir ve hatta gelen tüm değişiklikleri okuyabilirsiniz.
Bu ayın tespit edilen CVE sayısı hakkında ne düşünüyorsunuz? Aşağıdaki yorumlar bölümünde bize her şeyi anlatın.