- hatırlamıyor olabilirsin CVE-2021-34484, ancak Microsoft düzeltildiğini söyledi.
- Aslında, daha yeni düzeltildiğinden beri gerçeklerden başka bir şey yok.
- Resmi olmayan bir yama, bu bilinen Windows 10 güvenlik açığının çözümüydü.
- Windows 10'un hangi sürümlerinin gerçekten düzeltmeye sahip olduğunu kontrol edin CVE-2021-34484.
![Windows 10 hatası](/f/b41297044ba348ad4b0fb29b8ccce71d.jpg)
Çoğunuzun bildiği gibi, Microsoft'un düzeltildiğini bildirdiği bazı hatalar hala aktif olarak kullanılıyor ve henüz tamamen ortadan kaldırılmış değil.
Bununla birlikte, şu anda bahsettiğimiz hata aslında Windows Kullanıcı Profili hizmetindeki yerel bir ayrıcalık yükseltme (LPE) kusurudur.
Microsoft bu güvenlik açığını ilk olarak CVE-2021-34484 kimliğiyle kabul etti ve 7.8'lik bir CVSS v3 puanı aldı ve sözde Ağustos 2021 Yaması Salı güncellemesiyle yamalandı.
CVE-2021-34484 sonunda düzeltildi
Bu güvenlik açığını ilk kez 2021'de ortaya çıkaran güvenlik araştırmacısı Abdelhamid Naceri, Microsoft tarafından sağlanan güvenlik yamasını atlamayı başardı.
Microsoft, bir sonraki düzeltmesini Salı günü Ocak 2022 Yaması aracılığıyla yayınladı, ancak Naceri, Server 2016 dışındaki tüm Windows sürümlerinde bir kez daha bu sorunu çözebildi.
0 yamaÇeşitli güvenlik hataları için genellikle resmi olmayan mikro yamalar yayınlayan .
0patch tarafından yayınlanan belirli bir profext.dll DLL dosyası sorunu çözebildi. Ancak Microsoft görünüşte bu DLL dosyasını değiştirdi ve yamayı geçersiz kılarak kullanıcıların sistemlerini yeniden savunmasız hale getirdi.
![](/f/4d1b5a114d7539ba19f83e16fc315f9a.jpg)
CVE-2021-34484, desteklenen Windows sürümlerinde yine 0 gündür. Resmi desteği zaten sona ermiş (Windows 10 v1803, v1809 ve v2004) ve 0 yaması olan etkilenen Windows bilgisayarlarında bu güvenlik açığı yeniden açılmadı.
0patch'teki güvenlik ekibi, micropatch'lerini aşağıdaki Windows sürümlerinde en son profext.dll'ye taşıdı:
- Windows 10 v21H1 (32 ve 64 bit) Mart 2022 Güncellemeleri ile güncellendi
- Windows 10 v20H2 (32 ve 64 bit)Mart 2022 Güncellemeleri ile güncellendi
- Windows 10 v1909 (32 ve 64 bit)Mart 2022 Güncellemeleri ile güncellendi
- Windows Server 2019 64bit Mart 2022 Güncellemeleri ile güncellendi
Yukarıda bahsedilen yama, bloglarında bulunabilir, ancak bunun resmi olmayan bir geçici çözüm olduğunu unutmayın.
Tüm bu durum hakkında fikriniz nedir? Aşağıdaki yorumlar bölümünde düşüncelerinizi bizimle paylaşın.