Genel Bilgi
Microsoft, Microsoft Windows’taki güvenlik açıklıklarını gidermek için on bir (11) adet güncelleme yayınladı.
|
Bülten Kodu |
Bülten Başlığı |
Önem /Etkisi |
Yeniden Başlatma |
Etkilenen Sistem |
|
MS15-032 |
Internet Explorer için Toplu Güvenlik Güncelleştirmesi |
Kritik
|
Gerektirir |
Microsoft Windows, Internet Explorer |
|
MS15-033 |
Microsoft Office Güvenlik Zafiyetleri Uzaktan Kod Çalıştırılmasına İzin Verebilir |
Kritik
|
Gerektirebilir |
Microsoft Office |
|
HTTP.sys Güvenlik Zafiyeti Uzaktan Kod Çalıştırılmasına İzin Verebilir |
Kritik
|
Gerektirir |
Microsoft Windows |
|
|
Microsoft Grafik Bileşeni Güvenlik Zafiyeti Uzaktan Kod Çalıştırılmasına İzin Verebilir |
Kritik
|
Gerektirebilir |
Microsoft Windows |
|
|
Microsoft SharePoint Server Güvenlik Zafiyetleri Yetki Yükseltmeye İzin Verebilir |
Önemli
|
Gerektirebilir |
Microsoft Server Software, |
|
|
Windows Görev Düzenleyicisindeki Zafiyeti Yetki Yükseltmeye İzin Verebilir |
Önemli
|
Gerektirmez |
Microsoft Windows |
|
|
Windows İşletim Sistemindeki Zafiyet Yetki Yükseltmeye İzin Verebilir |
Önemli
|
Gerektirir |
Microsoft Windows |
|
|
XML Çekirdek Hizmetindeki Zafiyet Güvenlik Özelliklerini Atlatmaya İzin Verebilir |
Önemli
|
Gerektirebilir |
Microsoft Windows |
|
|
Active Directory Federation Hizmetindeki Zafiyet Bilgi İfşasına İzin Verebilir |
Önemli
Bilgi İfşası |
Gerektirebilir |
Microsoft Windows |
|
|
.NET Framework’deki Zafiyet Bilgi İfşasına İzin Verebilir |
Önemli
Bilgi İfşası |
Gerektirebilir |
Microsoft Windows, Microsoft .NET Framework |
|
|
Windows Hyper-V’deki Zafiyet Hizmet Durdurma Saldırısına İzin Verebilir |
Önemli
|
Gerektirir |
Microsoft Windows |
Etki
Bu güvenlik açıklıklarından bazıları yetki yükseltme, hizmet durdurma, bilgi ifşası ve güvenlik özelliklerinin atlatılmasına yol açabilmektedir.
Çözüm
Ulusal Siber Olaylara Müdahale Merkezi (USOM) kullanıcı ve sistem yöneticilerine, Microsoft Güvenlik Bültenini MS15-032 – MS15-042 inceleyerek sistemlerinde gerekli güncellemeleri yapmaları tavsiye edilmektedir.
Kaynaklar
1.https://technet.microsoft.com/en-us/library/security/ms15-apr.aspx