Microsoft Aralık 2024 Güvenlik Güncellemesi: Kritik Zafiyetler ve Siber Güvenlikte 7/24 Koruma Gerekliliği
Siber Güvenlik: Tehditler ve Çözümler Üzerine Kritik Bir Bakış
Dijital dönüşüm çağında, siber güvenlik yalnızca teknoloji sektörünün değil, her alandaki işletmelerin en önemli önceliklerinden biri haline gelmiştir. Gün geçmiyor ki, yeni bir güvenlik zafiyeti veya saldırı haberi gündeme gelmesin. Bu noktada, bireylerden büyük kurumsal yapılara kadar herkesin, bilişim altyapılarını 7/24 koruma altına almak için etkin çözümler geliştirmesi kritik bir ihtiyaçtır.
Son kullanıcıların siber farkındalık eksikliği, sistemlerin yetersiz güvenlik yatırımları, ve tatil dönemlerinde artan saldırı riski gibi sorunlar, bilişim ekosisteminde güçlü bir güvenlik kalkanı oluşturmanın gerekliliğini daha da belirgin hale getiriyor. Microsoft’un 2024 yılının son yama güncellemesi, bu tehditlere karşı alınması gereken önlemleri ve çözüm önerilerini bir kez daha gözler önüne seriyor.
Haberimizin devamında, Microsoft’un Aralık 2024 Güvenlik Güncellemesi ile giderilen kritik zafiyetler ve dijital dünyadaki siber güvenlik stratejileri üzerine detaylı bilgileri bulabilirsiniz.
Bildiğiniz gibi gün geçmiyor ki dijital dünyada yeni güvenlik zafiyetleri ortaya çıkmasın. Her ne kadar sistem ve güvenlik uzmanları bu zafiyetleri ortadan kaldırmak için çalışsa da aynı şekilde bu zafiyetlerden fayda veya kazanç sağlamak isteyen uzmanlarda (Hackerler) aynı derecede yoğun bir şekilde çalışıp bizim (Sosyal Mühendislik) ve Sistemlerin (Zero-day vb.) zayıf yönlerini tespit edip kullanmak için yöntemler araştırmaktalar.
Bilişim sistemlerindeki en büyük zafiyet noktasını genellikle siber güvenlik bilincine sahip olmayan son kullanıcıların ve yetersiz güvenlik sistemleri yatırımları (Güvenlik ürünler, Sistem Güvenliğinden sorumlu alanında uzman personel eksiklikleri gibi.) oluşturmaktadır.
Hackerler tarafından özellikle sistem zafiyetlerine yönelik saldırılar mesai saatlerinin dışındaki ve genel tatil günlerini (Hafta Sonu, Yılbaşı vb. ) tercih etmektedirler. Böylelikle sisteme yapılan saldırıların fark edilme olasılığı ve tespit süresi uzamakta buda saldırgana ihtiyaç duyduğun zamanı sağlamaktadır.
Bilişim sistemleri 7/24 aktif oldukları için güvenlikleri de aynı şekilde 7/24 izlenmeli ve sağlanmalıdır. Bu sebeple ki Bilişim sistemlerinin 7/24 monitör edilmesi (Gözlemlenmesi ) ve tespit edilen zafiyetler için hızla gerekli aksiyonların alınması gerekmektedir. Bu şekilde 7/24 bir güvenlik kalkanının yaratılması için yine bilişim dünyasının çözümlerinin kullanılması gerekmektedir. (SIEM, DLP, Firewall, AV, PAM vb.)
Yukarıda kısaca Siber güvenliğin gerekliliği ve zorluklarından bahsettikten sonra kanımca yılın son ayı olması ve birçok bilişim uzmanının yılsonu tatillerine odaklanması sebebi ile zamanlama ve giderdiği güvenlik riskleri açısında çok önemli olduğunu düşündüğüm. Microsoft Aralık 2024 Güvenlik Güncellemesi ve içeriğinden kısaca bahsetmek istiyorum.
Microsoft, 11 Aralık 2024 Salı günü, yılın son yama güncellemesini yayınlayarak toplamda 71 güvenlik açığını giderdi. Bu açıkların 16’sı kritik olarak sınıflandırılmış olup, bir tanesi (CVE-2024-49138) hâlihazırda aktif olarak kötüye kullanılmakta ve öncelikli müdahale gerektirmektedir. Bu güncelleme, işletim sistemleri, Office ürünleri ve yapay zekâ projeleri gibi geniş bir ürün yelpazesini kapsamaktadır.
Microsoft Aralık 2024 Güncellemesinde Giderilen Güvenlik Riskleri Detayları
No | Tag | CVE ID | CVE Title | Severity |
1 | Role: Windows Hyper-V | CVE-2024-49117 | Windows Hyper-V Remote Code Execution Vulnerability | Critical |
2 | Windows LDAP – Lightweight Directory Access Protocol | CVE-2024-49124 | Lightweight Directory Access Protocol (LDAP) Client Remote Code Execution Vulnerability | Critical |
3 | Windows LDAP – Lightweight Directory Access Protocol | CVE-2024-49112 | Windows Lightweight Directory Access Protocol (LDAP) Remote Code Execution Vulnerability | Critical |
4 | Windows LDAP – Lightweight Directory Access Protocol | CVE-2024-49127 | Windows Lightweight Directory Access Protocol (LDAP) Remote Code Execution Vulnerability | Critical |
5 | Windows Local Security Authority Subsystem Service (LSASS) | CVE-2024-49126 | Windows Local Security Authority Subsystem Service (LSASS) Remote Code Execution Vulnerability | Critical |
6 | Windows Message Queuing | CVE-2024-49118 | Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability | Critical |
7 | Windows Message Queuing | CVE-2024-49122 | Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability | Critical |
8 | Windows Remote Desktop | CVE-2024-49132 | Windows Remote Desktop Services Remote Code Execution Vulnerability | Critical |
9 | Windows Remote Desktop Services | CVE-2024-49115 | Windows Remote Desktop Services Remote Code Execution Vulnerability | Critical |
10 | Windows Remote Desktop Services | CVE-2024-49116 | Windows Remote Desktop Services Remote Code Execution Vulnerability | Critical |
11 | Windows Remote Desktop Services | CVE-2024-49123 | Windows Remote Desktop Services Remote Code Execution Vulnerability | Critical |
12 | Windows Remote Desktop Services | CVE-2024-49128 | Windows Remote Desktop Services Remote Code Execution Vulnerability | Critical |
13 | Windows Remote Desktop Services | CVE-2024-49106 | Windows Remote Desktop Services Remote Code Execution Vulnerability | Critical |
14 | Windows Remote Desktop Services | CVE-2024-49108 | Windows Remote Desktop Services Remote Code Execution Vulnerability | Critical |
15 | Windows Remote Desktop Services | CVE-2024-49119 | Windows Remote Desktop Services Remote Code Execution Vulnerability | Critical |
16 | Windows Remote Desktop Services | CVE-2024-49120 | Windows Remote Desktop Services Remote Code Execution Vulnerability | Critical |
17 | GitHub | CVE-2024-49063 | Microsoft/Muzic Remote Code Execution Vulnerability | Important |
18 | Microsoft Defender for Endpoint | CVE-2024-49057 | Microsoft Defender for Endpoint on Android Spoofing Vulnerability | Important |
19 | Microsoft Office | CVE-2024-49059 | Microsoft Office Elevation of Privilege Vulnerability | Important |
20 | Microsoft Office | CVE-2024-43600 | Microsoft Office Elevation of Privilege Vulnerability | Important |
21 | Microsoft Office Access | CVE-2024-49142 | Microsoft Access Remote Code Execution Vulnerability | Important |
22 | Microsoft Office Excel | CVE-2024-49069 | Microsoft Excel Remote Code Execution Vulnerability | Important |
23 | Microsoft Office Publisher | CVE-2024-49079 | Input Method Editor (IME) Remote Code Execution Vulnerability | Important |
24 | Microsoft Office SharePoint | CVE-2024-49064 | Microsoft SharePoint Information Disclosure Vulnerability | Important |
25 | Microsoft Office SharePoint | CVE-2024-49062 | Microsoft SharePoint Information Disclosure Vulnerability | Important |
26 | Microsoft Office SharePoint | CVE-2024-49068 | Microsoft SharePoint Elevation of Privilege Vulnerability | Important |
27 | Microsoft Office SharePoint | CVE-2024-49070 | Microsoft SharePoint Remote Code Execution Vulnerability | Important |
28 | Microsoft Office Word | CVE-2024-49065 | Microsoft Office Remote Code Execution Vulnerability | Important |
29 | Role: DNS Server | CVE-2024-49091 | Windows Domain Name Service Remote Code Execution Vulnerability | Important |
30 | System Center Operations Manager | CVE-2024-43594 | System Center Operations Manager Elevation of Privilege Vulnerability | Important |
31 | Windows Cloud Files Mini Filter Driver | CVE-2024-49114 | Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability | Important |
32 | Windows Common Log File System Driver | CVE-2024-49088 | Windows Common Log File System Driver Elevation of Privilege Vulnerability | Important |
33 | Windows Common Log File System Driver | CVE-2024-49138 | Windows Common Log File System Driver Elevation of Privilege Vulnerability | Important |
34 | Windows Common Log File System Driver | CVE-2024-49090 | Windows Common Log File System Driver Elevation of Privilege Vulnerability | Important |
35 | Windows File Explorer | CVE-2024-49082 | Windows File Explorer Information Disclosure Vulnerability | Important |
36 | Windows IP Routing Management Snapin | CVE-2024-49080 | Windows IP Routing Management Snapin Remote Code Execution Vulnerability | Important |
37 | Windows Kernel | CVE-2024-49084 | Windows Kernel Elevation of Privilege Vulnerability | Important |
38 | Windows Kernel-Mode Drivers | CVE-2024-49074 | Windows Kernel-Mode Driver Elevation of Privilege Vulnerability | Important |
39 | Windows LDAP – Lightweight Directory Access Protocol | CVE-2024-49121 | Windows Lightweight Directory Access Protocol (LDAP) Denial of Service Vulnerability | Important |
40 | Windows LDAP – Lightweight Directory Access Protocol | CVE-2024-49113 | Windows Lightweight Directory Access Protocol (LDAP) Denial of Service Vulnerability | Important |
41 | Windows Message Queuing | CVE-2024-49096 | Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability | Important |
42 | Windows Mobile Broadband | CVE-2024-49073 | Windows Mobile Broadband Driver Elevation of Privilege Vulnerability | Important |
43 | Windows Mobile Broadband | CVE-2024-49077 | Windows Mobile Broadband Driver Elevation of Privilege Vulnerability | Important |
44 | Windows Mobile Broadband | CVE-2024-49083 | Windows Mobile Broadband Driver Elevation of Privilege Vulnerability | Important |
45 | Windows Mobile Broadband | CVE-2024-49092 | Windows Mobile Broadband Driver Elevation of Privilege Vulnerability | Important |
46 | Windows Mobile Broadband | CVE-2024-49087 | Windows Mobile Broadband Driver Information Disclosure Vulnerability | Important |
47 | Windows Mobile Broadband | CVE-2024-49110 | Windows Mobile Broadband Driver Elevation of Privilege Vulnerability | Important |
48 | Windows Mobile Broadband | CVE-2024-49078 | Windows Mobile Broadband Driver Elevation of Privilege Vulnerability | Important |
49 | Windows PrintWorkflowUserSvc | CVE-2024-49095 | Windows PrintWorkflowUserSvc Elevation of Privilege Vulnerability | Important |
50 | Windows PrintWorkflowUserSvc | CVE-2024-49097 | Windows PrintWorkflowUserSvc Elevation of Privilege Vulnerability | Important |
51 | Windows Remote Desktop Services | CVE-2024-49129 | Windows Remote Desktop Gateway (RD Gateway) Denial of Service Vulnerability | Important |
52 | Windows Remote Desktop Services | CVE-2024-49075 | Windows Remote Desktop Services Denial of Service Vulnerability | Important |
53 | Windows Resilient File System (ReFS) | CVE-2024-49093 | Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability | Important |
54 | Windows Routing and Remote Access Service (RRAS) | CVE-2024-49085 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability | Important |
55 | Windows Routing and Remote Access Service (RRAS) | CVE-2024-49086 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability | Important |
56 | Windows Routing and Remote Access Service (RRAS) | CVE-2024-49089 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability | Important |
57 | Windows Routing and Remote Access Service (RRAS) | CVE-2024-49125 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability | Important |
58 | Windows Routing and Remote Access Service (RRAS) | CVE-2024-49104 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability | Important |
59 | Windows Routing and Remote Access Service (RRAS) | CVE-2024-49102 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability | Important |
60 | Windows Task Scheduler | CVE-2024-49072 | Windows Task Scheduler Elevation of Privilege Vulnerability | Important |
61 | Windows Virtualization-Based Security (VBS) Enclave | CVE-2024-49076 | Windows Virtualization-Based Security (VBS) Enclave Elevation of Privilege Vulnerability | Important |
62 | Windows Wireless Wide Area Network Service | CVE-2024-49081 | Wireless Wide Area Network Service (WwanSvc) Elevation of Privilege Vulnerability | Important |
63 | Windows Wireless Wide Area Network Service | CVE-2024-49103 | Windows Wireless Wide Area Network Service (WwanSvc) Information Disclosure Vulnerability | Important |
64 | Windows Wireless Wide Area Network Service | CVE-2024-49111 | Wireless Wide Area Network Service (WwanSvc) Elevation of Privilege Vulnerability | Important |
65 | Windows Wireless Wide Area Network Service | CVE-2024-49109 | Wireless Wide Area Network Service (WwanSvc) Elevation of Privilege Vulnerability | Important |
66 | Windows Wireless Wide Area Network Service | CVE-2024-49101 | Wireless Wide Area Network Service (WwanSvc) Elevation of Privilege Vulnerability | Important |
67 | Windows Wireless Wide Area Network Service | CVE-2024-49094 | Wireless Wide Area Network Service (WwanSvc) Elevation of Privilege Vulnerability | Important |
68 | Windows Wireless Wide Area Network Service | CVE-2024-49098 | Windows Wireless Wide Area Network Service (WwanSvc) Information Disclosure Vulnerability | Important |
69 | Windows Wireless Wide Area Network Service | CVE-2024-49099 | Windows Wireless Wide Area Network Service (WwanSvc) Information Disclosure Vulnerability | Important |
70 | WmsRepair Service | CVE-2024-49107 | WmsRepair Service Elevation of Privilege Vulnerability | Important |
71 | Microsoft Edge (Chromium-based) | CVE-2024-49041 | Microsoft Edge (Chromium-based) Spoofing Vulnerability | Moderate |
72 | Microsoft Office | ADV240002 | Microsoft Office Defense in Depth Update | Moderate |
73 | Microsoft Edge (Chromium-based) | CVE-2024-12053 | Chromium: CVE-2024-12053 Type Confusion in V8 | Unknown |
Bu güncellemelerin uygulanması, sistemlerinizi güvenlik tehditlerinden korumak için hayati önem taşımaktadır.
Geri bildirim: MS Aralık 2024 Güncellemesinin GPO ile dağıtımı - Bilişim Profesyonelleri Haber Sitesi