Microsoft kritik Windows PrintNightmare açığını ortadan kaldıran güncelleme yayınlandı

Bukalemun

New member
Microsoft, Windows Yazdırma Biriktiricisi hizmetindeki kritik bir kusuru gidermek için acil bir Windows düzeltmesi sunmaya başladı. PrintNightmare olarak isimlendirilen açık, güvenlik araştırmacılarının ezkaza tespit ettiği bir sorunun akabinde ortaya çıktı. Şirket, kusuru gidermek için planlanan güncellemeler dışında ek bir güvenlik güncellemesi sundu. Saldırganların uzaktan kod çalıştırabilmesi niçiniyle bu açık ‘kritik’ olarak bedellendiriliyor.

Windows PrintNightmare nedir? Bu yeni güvenlik açığı, aygıtın uzaktan denetim edilmesine; bilgilerin ele geçirilmesine ve değiştirilmesine niye oluyor.


Bu sorun, Yazdırma Biriktiricisi yanlışı kullanılarak saldırganların bilgisayarlara ve şahsi bilgilere erişmesine niye oluyor.



Yazdırma Biriktiricisi
hizmeti var iseyılan olarak Windows’ta çalıştığından, Microsoft’un Windows Server 2019, Windows Server 2021 R2, Windows Server 2008, Windows 8.1, Windows RT 8.1 ve Windows 10’un çeşitli desteklenen sürümleri için güncelleme yayınlanmış durumda. Ayrıyeten geçen yıl resmi olarak dayanağı kesilen Windows 7 için de birebir durum geçerli. Microsoft çabucak hemen Windows Server 2021, Windows Server 2016 ve Windows 10 Sürüm 1607 için düzeltme yayınlamadı. Ayrıyeten bu sürümler için de güvenlik güncelleştirmelerinin yakında yayınlanacağı söyleniyor.

Microsoft’un Windows’un tüm desteklenen sürümleri için güncellemeyi yayınlaması uzun sürmedi. PrintNightmare güvenlik açığı, saldırganların uzaktan kod çalıştırmasını sağlıyor. ötürüsıyla makûs niyetli bireyler potansiyel olarak program yükleyip bilgileri değiştirebiliyor ve tam yönetici haklarına sahip yeni hesaplar oluşturabiliyor.

Şirket, güncellemelerin süratlice yüklenmesini öneriyor ve şu açıklamayı yapıyor:

6 Temmuz 2021’de ve daha sonrasında yayınlanan güvenlik güncellemeleri, CVE-2021-1675 için muhafazalar ve Windows Yazdırma Biriktiricisi hizmetinde PrintNightmare olarak bilinen ve CVE-2021-34527’de belgelenen ek uzaktan kod yürütme istismarını içeriyor.

Yeni Windows güncellemesi nasıl denetim edilir?

Güncellemeleri direkt Ayarlar üzerinden Windows Update yardımıyla denetim edebilirsiniz.


Windows’un en yeni güncellemesini yüklemek için Ayarlar / Windows Update üzerinden güncelleştirmeleri denetleyebilir ve sistemi en yeni sürüme yükseltebilirsiniz.
 
Üst