Açıklama
Microsoft Windows çekirdeğinde birden çok ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar, ayrıcalıklar elde etmek için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi:
- Bir arabellek uzunluğunun (belleğin arabelleğe kopyalanmasından önce) uygun olmayan bir kontrolü, ayrıcalık elde etmek için uzaktan kullanılabilir;
- Windows Çekirdek API'sı tarafından yapılan yanlış bir izin uygulaması, ayrıcalıklar elde etmek için özel olarak tasarlanmış bir uygulama aracılığıyla uzaktan kullanılabilir.
- Windows Transaction Manager'da bellekteki nesnelerin yanlış işlenmesi, ayrıcalıklar elde etmek için özel olarak tasarlanmış bir uygulama aracılığıyla uzaktan kullanılabilir;
- Windows Çekirdeği API'sindeki kayıt defteri nesnelerini yanlış bir şekilde işlemek, ayrıcalıklar elde etmek için özel olarak tasarlanmış bir uygulama aracılığıyla uzaktan kullanılabilir.
Teknik detaylar
Güvenlik açığı (1), yalnızca kötü amaçlı kullanıcının hedef sisteme erişebildiği ve bir dosyayı paylaşılan bir sürücüye veya klasöre kopyalamaya yönelik uygun izinlere sahip olduğu için kullanılabilir.
Orijinal öneriler
CVE Listesi
KB Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!