Microsoft yaklaşık 19 yıl önce, Windows 95’in çıkışından beri Windows’un her versiyonunda var olan kritik bir açığı nihayet kapattı. IBM güvenlik araştırmacıları söz konusu açığı bu yılın başlarında tespit etmiş ve yazılım devini geçtiğimiz mayısta gizli şekilde bilgilendirmişti.
İLGİNİZİ ÇEKEBİLİR

Microsoft ilk siber güvenlik odaklı yapay zekâ modelini duyurdu

Apple iOS 26.6 ile kritik iPhone açıklarını kapattı

NVIDIA ve Microsoft açık yapay zekâ odaklı güvenlik ittifakında buluştu

Tek tekerlekli güvenlik robotu 30 km hıza çıkıyor

Samsung beş Galaxy Tab S10 modeline kritik temmuz güncellemesini gönderdi
Bu hata saldırganların etkilenen bir sistem üzerinde, Windows kullanıcılarını Internet Explorer’da bir URL’i ziyaret etmeye ikna ederek uzaktan kod çalıştırmalarına izin veriyor. IBM’in söylediğine göre açık Internet Explorer 3.0 ve sonrasındaki sürümlerde mevcut ve Windows’un her bir desteklenen versiyonu da etkilenenler arasında yer alıyor.
IBM araştırmacısı Robert Freeman, aynı Windows kütüphanesi içinde birçok hatanın keşfedilip yamalanmasına rağmen bu açığın uzun zaman boyunca öylece durduğunu kaydetti. Microsoft Windows 8.1, Windows 7, Windows Vista ve çeşitli sunucu sürümleri için güvenlik yamaları sunmayı sürdürürken bu yılın başlarında Windows XP için destek vermeyi durdurmuştu. Bu nedenle Windows XP tüketicileri bu hatadan yararlanmak isteyen saldırganlara karşı korumasız kalacak.
Bu açıktan yararlanılarak bir saldırının gerçekleştirilip gerçekleştirilmediği henüz bilinmiyor, ancak Ortak Hassasiyet Puanlama Sistemi (CVSS) bu açığa 10 üzerinden 9.3 puan veriyor, yani bu açık kapatılmaya değer. Windows Update aracını çalıştırmak da bunu yapmak için yeterli.
Günün Öne Çıkan Fırsatları






Teknoblog'un satış ortaklıkları vardır. Bunlar, editoryal içeriği etkilemez, ancak Teknoblog, satış ortaklığı bağlantıları üzerinden satın alınan ürünler için komisyon kazanabilir.



