Microsoft Güvenlik Bülteni etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Microsoft Güvenlik Bülteni etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

Microsoft Güvenlik Bülteni Verileri (1998-2014)

12 Ekim 2014 Pazar

1998’de yayınlanan ilk Microsoft Güvenlik Bülteni MS98-001 ile bu hafta başında yayınlanan son Microsoft Güvenlik Bülteni MS14-051 arasındaki tüm güvenlik bültenlerindeki önemli verilerin tek Sheet altında listelendiği bir Excel belgesi yayınlandı.

Excelde, 17 yıldır Microsoft yazılımlarında ortaya çıkan önemli güvenlik açıkları ve bu güvenlik açıkları hakkında hazırlanan güvenlik bülteni bilgileri yer alıyor.

Aşağıdaki linkden dosyayı indirebilirsiniz.

Microsoft Güvenlik Bülteni Verileri (Excel Dosyası)


Share/Bookmark

Microsoft Ocak 2013 Güvenlik Bülteni

17 Ocak 2013 Perşembe

Ocak ayı için önemli güncelleştirmeler yayınlandı, çoğu da uzaktan kod çalıştırma ile ilgili açıklar.

Bülten Sayısı

Bülten Başlığı

Bülten KB

MS13-001

Microsoft Windows'taki güvenlik açığı

2769369

MS13-002

Microsoft Windows'taki güvenlik açıkları

2756145

MS13-003

System Center'daki güvenlik açıkları

2748552

MS13-004

.NET Framework’deki güvenlik açıkları

2769324

MS13-005

Microsoft Windows'taki güvenlik açığı

2778930

MS13-006

Microsoft Windows'taki güvenlik açığı

2785220

MS13-007

Microsoft Windows'taki güvenlik açığı

2769327

http://technet.microsoft.com/en-us/security/bulletin/ms13-jan adresinden detaylı bilgi alabilirsiniz.


Share/Bookmark

Microsoft Güvenlik Bülteni - 10 Temmuz 2012

12 Temmuz 2012 Perşembe

Windows Server 2008 ve Windows 7 için 9 güvenlik güncelleştirmesi yayınlandı. Uzaktan saldırı ile ilgili önemli güncelleştirmeler var. Önemle yüklemenizi tavsiye ediyorum.

Bülten detayını aşağıdaki adresden inceleyebilirsiniz.

Microsoft Güvenlik Bülteni Temmuz 2012


Share/Bookmark

Vulnerability in SSL/TLS Could Allow Information Disclosure (2643584)

12 Ocak 2012 Perşembe

SSL 3.0 ve TLS 1.0'daki genel olarak duyurulan bir güvenlik açığı giderildi. Güvenlik açığı, bir saldırgan etkilenen bir sistemden gönderilen şifreli web trafiğini yorumlarsa bilginin açığa çıkmasına neden olabiliyor.

http://technet.microsoft.com/en-us/security/bulletin/ms12-006


Share/Bookmark

Microsoft Güvenlik Güncellemeleri Ağustos 2011

18 Ağustos 2011 Perşembe

Ağustos ayı güncellemesinden geçen haftaki yazımda kısaca bahsetmişti. Yazıya buradan ulaşabilirsiniz. 3 önemli güncelleştirmeyi detaylı anlatmak istiyorum;

Bunlardan önemli ve uzaktan exploit edilebilen bazıları:

    MS11-058 : DNS sunucusundaki güvenlik açıkları uzaktan kod çalıştırmaya izin veriyor DNS güvenlik açıkları moda oldu. BIND geçen ay iki servis kullanımı engelleme güvenlik açığını kapattı ve bu bülten ile Microsoft DNS sunucusundaki iki güvenlik açığı kapatılıyor. Bunlardan en önemli olanı (bu güncellemeyi kritik kategorisine sokan) Windows 2008 (R2 dahil) üzerindeki DNS sunucusunda uzaktan kod çalıştırmaya izin veren bir açık. Kimlik doğrulaması yapılmış bir saldırgan bu açıktan yararlanan özel bir paket göndererek sistem haklarıyla kod çalıştırabilir.
    MS11-057 : Internet Explorer için toplu güncelleme Bu güncelleme ile yedi güvenlik açığı kapatılıyor. Güvenlik açıklarından ikisi, CVE-2011-1962 ve CVE-2011-2383 herkese açık olarak yayınlandı. İkisi de bültende orta olarak derecelendirilmiş bilgi görüntüleme açıkları. Uzaktan kod çalıştırma açıklarından birisi, CVE-2010-1961, "Telnet Handler Uzaktan Kod Çalıştırma Açığı", popüler dll hijacking güvenlik açıklarına farklı bir boyut getiriyor. Uzaktaki paylaşımdan açılan sayfadaki bağlantıya tıklanıldığında telnet handler ilişkili binary'yi o anki klasörde arıyor.
    MS11-064 : TCP/IP Stack güvenlik açıkları servis kullanımı engellemeye izin verebiliyor Bültenin adından da anlaşıldığı gibi bu güncelleme TCP/IP'deki iki DoS güvenlik açığını kapatıyor. CVE-2011-1871 "ICMP servis kullanımı engelleme açığı" Windows vista veya üzerini çalıştıran kurbana özel sırada bazı ICMP unreachable mesajları gönderilerek kullanılabiliyor. CVE-2011-1965 "TCP/IP QOS servis kullanımı engelleme açığı" URL tabanlı Quality of Service aktif makinaları etkiliyor ve potansiyel kurban adayları arasında IIS sunucular var. Bu konfigürasyona sahip bir makina belirli bazı URL'leri işlerken çökebiliyor.


Share/Bookmark

Microsoft Güvenlik Bülteni - 9 Ağustos 2011

11 Ağustos 2011 Perşembe

Salı günü dikkat edenler Windows Server 2008 ve Windows 7 için 14 güvenlik güncelleştirmesi yayınlandı. Remote Desktop için uzun zamandır ilk defa güvenlik güncelleştirmesi geldi.

Yayınlanan güvenlik güncelleştirmeleri;

 MS11-068 - Moderate- Vulnerability in Windows Kernel Could Allow Denial of Service (25565)

MS11-069 - Moderate: Vulnerability in .NET Framework Could Allow Information Disclosure (2567951)

MS11-067 - Important: Vulnerability in Microsoft Report Viewer Could Allow Information Disclosure (2578230)

MS11-066 - Important: Vulnerability in Microsoft Chart Control Could Allow Information Disclosure (2567943)

MS11-065 - Important: Vulnerability in Remote Desktop Protocol Could Allow Denial of Service (2570222)

MS11-064 - Important: Vulnerabilities in TCP/IP Stack Could Allow Denial of Service (2563894)

MS11-063 - Important: Vulnerability in Windows Client/Server Run-time Subsystem Could Allow Elevation of Privilege (2567680)

MS11-062 - Important: Vulnerability in Remote Access Service NDISTAPI Driver Could Allow Elevation of Privilege (2566454)

MS11-061 - Important: Vulnerability in Remote Desktop Web Access Could Allow Elevation of Privilege (2546250)

MS11-060 - Important: Vulnerabilities in Microsoft Visio Could Allow Remote Code Execution (2560978)

MS11-059 - Important: Vulnerability in Data Access Components Could Allow Remote Code Execution (2560656)

MS11-058 - Critical: Vulnerabilities in DNS Server Could Allow Remote Code Execution (2562485)

MS11-057 - Critical: Cumulative Security Update for Internet Explorer (2559049)


Share/Bookmark

Microsoft Güvenlik Bülteni- 12 Temmuz 2011

15 Temmuz 2011 Cuma

Salı günü özellikle 4 tane önemli güvenlik bülteni yayınlandı.

1- Microsoft Security Bulletin MS11-056 (KB2507938) Alt sistem yetki açığı.

2- Microsoft Security Bulletin MS11-055 (KB2560847) Visio remote kod çalıştırma açığı.

3- Microsoft Security Bulletin MS11-054 (KB2555917) Kernel mod açığı. Çok önemli bir açık !!!

4- Microsoft Security Bulletin MS11-053 (KB2566220) Bluetooth remote kod açığı.


Share/Bookmark

Microsoft Güvenlik Bülteni-Temmuz 2011

8 Temmuz 2011 Cuma

Bu ay yayınlanan bültenler;

Bulletin ID

Maximum Severity Rating and Vulnerability Impact

Restart Requirement

Affected Software

Bulletin 1

Critical
Remote Code Execution

Requires restart

Microsoft Windows

Bulletin 2

Important
Elevation of Privilege

Requires restart

Microsoft Windows

Bulletin 3

Important
Elevation of Privilege

Requires restart

Microsoft Windows

Bulletin 4

Important
Remote Code Execution

May require restart

Microsoft Office

Hangi işletim sistemleri için bu güncellemelerin geçerli olduğunu http://www.microsoft.com/technet/security/bulletin/ms11-jul.mspx adresinden öğrenebilirsiniz.


Share/Bookmark

Microsoft Güvenlik Bülteni Haziran 2011

19 Haziran 2011 Pazar

Bu ay yine 16 tane güvenlik açığı duyuruldu.

Bülten Kimliği

Bülten Başlığı ve Yürütmeyle İlgili Özet

En Yüksek Önem Derecesi ve Güvenlik Açığının Etkisi

Yeniden Başlatma Gereksinimi

Etkilenen Yazılımlar

MS11-038

OLE Otomasyonundaki Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Verebilir (2476490)

Kritik
Uzaktan Kod Yürütme

Yeniden başlatma gerektirir

Microsoft Windows

MS11-039

.NET Framework ve Microsoft Silverlight'taki Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Verebilir (2514842)

Kritik
Uzaktan Kod Yürütme

Yeniden başlatma gerektirebilir

Microsoft Windows,
Microsoft .NET Framework,
Microsoft Silverlight

MS11-040

Threat Management Gateway Güvenlik Duvarı İstemcisi'ndeki Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Verebilir (2520426)

Kritik
Uzaktan Kod Yürütme

Yeniden başlatma gerektirir

Microsoft Forefront Threat Management Gateway

MS11-041

Windows Çekirdek Modu Sürücülerindeki Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Verebilir (2525694)

Kritik
Uzaktan Kod Yürütme

Yeniden başlatma gerektirir

Microsoft Windows

MS11-042

Dağıtılmış Dosya Sistemi'ndeki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (2535512)

Kritik
Uzaktan Kod Yürütme

Yeniden başlatma gerektirir

Microsoft Windows

MS11-043

SMB İstemcisi'ndeki Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Verebilir (2536276)

Kritik
Uzaktan Kod Yürütme

Yeniden başlatma gerektirir

Microsoft Windows

MS11-044

 

Kritik
Uzaktan Kod Yürütme

Yeniden başlatma gerektirebilir

Microsoft Windows,
Microsoft .NET Framework

MS11-050

 

Kritik
Uzaktan Kod Yürütme

Yeniden başlatma gerektirir

Microsoft Windows,
Internet Explorer

MS11-052

Vektör İşaretleme Dilindeki Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Verebilir (2544521)

Kritik
Uzaktan Kod Yürütme

Yeniden başlatma gerektirebilir

Microsoft Windows,
Internet Explorer

MS11-037

MHTML'deki Güvenlik Açığı Bilginin Açığa Çıkmasına Neden Olabilir (2544893)

Önemli
Bilginin Açığa Çıkması

Yeniden başlatma gerektirebilir

Microsoft Windows

MS11-045

Microsoft Excel'deki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (2537146)

Önemli
Uzaktan Kod Yürütme

Yeniden başlatma gerektirebilir

Microsoft Office

MS11-046

Yardımcı İşlev Sürücüsündeki Güvenlik Açığı Ayrıcalık Yükselmesine İzin Verebilir (2503665)

Önemli
Ayrıcalık Yükseltmesi

Yeniden başlatma gerektirir

Microsoft Windows

MS11-047

Hyper-V Güvenlik Açığı Hizmet Reddine Olanak Verebilir (2525835)

Önemli
Hizmet Reddi

Yeniden başlatma gerektirir

Microsoft Windows

MS11-048

SMB Sunucusu'ndaki Güvenlik Açığı Hizmet Reddine Olanak Verebilir (2536275)

Önemli
Hizmet Reddi

Yeniden başlatma gerektirir

Microsoft Windows

MS11-049

Microsoft XML Düzenleyicisi'ndeki Güvenlik Açığı Bilginin Açığa Çıkmasına Neden Olabilir (2543893)

Önemli
Bilginin Açığa Çıkması

Yeniden başlatma gerektirebilir

Microsoft Office,
Microsoft SQL Server,
Microsoft Visual Studio

MS11-051

Active Directory Sertifika Hizmetleri Web Kaydı'ndaki Güvenlik Açığı Ayrıcalık Yükselmesine İzin Verebilir (2518295)

Önemli
Ayrıcalık Yükseltmesi

Yeniden başlatma gerektirebilir

Microsoft Windows


Share/Bookmark

Windows Servers Güvenlik Bültenleri (17 Mayıs)

17 Mayıs 2011 Salı

17 Mayıs itibari ile yayınlanan güvenlik açıkları.

MS11-009: JScript ve VBScript komut dosyası altyapılarındaki güvenlik açığı uzaktan kod yürütülmesine izin verebilir

MS10-083: Windows Kabuğu'nda ve WordPad'de COM Doğrulaması'ndaki güvenlik açığı uzaktan kod yürütülmesine izin verebilir

MS10-049: SChannel'daki güvenlik açığı uzaktan kod yürütülmesine izin verebilir

MS11-020: SMB Sunucusu'ndaki güvenlik açıkları uzaktan kod yürütülmesine izin verebilir

MS11-013: Kerberos'daki güvenlik açıkları ayrıcalık yükselmesine izin verebilir

MS11-002: Microsoft Data Access Components'taki güvenlik açıkları uzaktan kod yürütülmesine izin verebilir


Share/Bookmark

Windows Servers Güvenlik Bültenleri (15 Mayıs)

15 Mayıs 2011 Pazar

15 Mayıs itibari ile yayınlana güvenlik güncelleştirmeleri.

MS11-002: Windows Data Access Components 6.0 güvenlik güncelleştirmesi

MS11-030: DNS Çözümleme'deki güvenlik açığı uzaktan kod yürütülmesine izin verebilir

MS11-012: Windows çekirdek modu sürücülerindeki güvenlik açıkları ayrıcalık yükselmesine izin verebilir


Share/Bookmark

Microsoft Güvenlik Bültenleri (10 - 11- 12 Mayıs 2011)

13 Mayıs 2011 Cuma

Arkadaşlar bu hafta önemli güvenlik bültenleri yayınlandı. Takip etmenizi tavsiye ederim.

MS11-028: .NET Framework'teki Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Verebilir (2484015)

MS11-024: Windows Faks Kapak Sayfası Düzenleyicisi'ndeki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (2527308)

MS10-070: ASP.NET'teki Güvenlik Açığı Bilginin Açığa Çıkmasına Neden Olabilir (2418042)

MS11-035: WINS'deki güvenlik açığı uzaktan kod yürütülmesine izin verebilir

MS11-036: Microsoft PowerPoint'teki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (2545814)


Share/Bookmark

Microsoft Güvenlik Bülteni (10 Mayıs 2011)

10 Mayıs 2011 Salı

Bugün itibari ile uzaktan kod çalıştırma ile güvenlik açıkları yayınlandı. Bültenlere aşağıdan ulaşabilirsiniz.

MS11-035: Vulnerability in WINS Could Allow Remote Code Execution (2524426)

Güvenlik açığının geçerli olduğu işletim sistemleri;

- Windows Server 2003 Service Pack 2

- Windows Server 2003 x64 Edition Service Pack 2

- Windows Server 2003 with SP2 for Itanium-based Systems

- Windows Server 2008 for 32-bit Systems and

Windows Server 2008 for 32-bit Systems Service Pack 2

(Windows Server 2008 Server Core installation affected)

- Windows Server 2008 for x64-based Systems and

Windows Server 2008 for x64-based Systems Service Pack 2

(Windows Server 2008 Server Core installation affected)

- Windows Server 2008 R2 for x64-based Systems and

Windows Server 2008 R2 for x64-based Systems Service Pack 1

(Windows Server 2008 R2 Server Core installation affected)

 

MS11-036: Vulnerabilities in Microsoft PowerPoint Could Allow Remote Code Execution (2545814)

Güvenlik açığının geçerli olduğu Office versiyonları;

- Microsoft PowerPoint 2002 Service Pack 3

- Microsoft PowerPoint 2003 Service Pack 3

- Microsoft PowerPoint 2007 Service Pack 2

- Microsoft Office 2004 for Mac

- Microsoft Office 2008 for Mac

- Open XML File Format Converter for Mac

- Microsoft Office Compatibility Pack for

Word, Excel, and PowerPoint 2007 File Formats Service Pack 2


Share/Bookmark

MS11-004: Internet Information Services (IIS) FTP Güvenlik Açığı

2 Mayıs 2011 Pazartesi


Güvenlik açığı, bir FTP sunucusu özel hazırlanmış bir FTP komutu alırsa uzaktan kod yürütülmesine izin verebiliyor.
Güncelleştirmeleri aşağıdan indirebilirsiniz;
1- Windows Vista'nın x86 tabanlı sürümleri için IIS FTP 7.5.7055 Güvenlik Güncelleştirmesi (KB2489256)
ftp75_en_x86_kb2489256.msp paketini şimdi karşıdan yükle.
2- Windows Vista'nın x64 tabanlı sürümleri için IIS FTP 7.5.7055 Güvenlik Güncelleştirmesi (KB2489256)
ftp75_en_x64_kb2489256.msp paketini şimdi karşıdan yükle.
3- Windows Server 2008 için IIS FTP 7.5.7055 Güvenlik Güncelleştirmesi (KB2489256)
4- Windows Server 2008 için IIS FTP 7.5.7055 güvenlik güncelleştirmesi sonraki bir tarihte yüklenebilecektir.
5- Windows Server 2008'in x86 tabanlı sürümleri için IIS FTP 7.5.7600 Güvenlik Güncelleştirmesi (KB2489256)
ftp75_x86_kb2489256.msp paketini şimdi karşıdan yükle.
6- Windows Vista'nın x86 tabanlı sürümleri için IIS FTP 7.5.7600 Güvenlik Güncelleştirmesi (KB2489256)
ftp75_x86_kb2489256.msp paketini şimdi karşıdan yükle. 
7- Windows Server 2008'in x64 tabanlı sürümleri için IIS FTP 7.5.7600 Güvenlik Güncelleştirmesi (KB2489256)
ftp75_x64_kb2489256.msp paketini şimdi karşıdan yükle.
8- Windows Vista'nın x64 tabanlı sürümleri için IIS FTP 7.5.7600 Güvenlik Güncelleştirmesi (KB2489256)
ftp75_x64_kb2489256.msp paketini şimdi karşıdan yükle.


Share/Bookmark

Microsoft Güvenlik Bülteni ( 28 Nisan 2011)

28 Nisan 2011 Perşembe


Bülten, yerel güvenlik kod yürütme ve çalıştırma açığını içeriyor. Bu açığı Lsasrv.dll kullanılarak yapılıyor. Güvenlik açığı XP SP3, XP x64 SP2, 2003 SP2, 2003 x64 SP2, 2003 SP2 Itanium versiyonlarını etkiliyor.
Aşağıdan güncelleştirmeleri aşağıdan indirebilirsiniz;
- Windows XP Service Pack 3
- Windows XP Professional x64 Edition Service Pack 2
- Windows Server 2003 Service Pack 2
- Windows Server 2003 x64 Edition Service Pack 2
- Windows Server 2003 with SP2 for Itanium-based Systems
Güvenlik bültenine buradan ulaşabilirsiniz.


Share/Bookmark

Office 2010 Şubat 2011 Toplu Güncelleştirme

24 Şubat 2011 Perşembe


Office 2010 için son düzeltmeler yayınlandı. Düzeltmelere buradan ulaşabilirsiniz.
Yayınlanma Tarihi : 23 Şubat 2011 Çarşamba


Share/Bookmark

Microsoft Security Advisory (23.02.2011)


Microsoft Malware Protection motorunda bulunan açık ile ilgili güvenlik bülteni yayınlandı. Bültene buradan ulaşabilirsiniz.


Share/Bookmark

Microsoft Security Advisory (22.02.2011)

23 Şubat 2011 Çarşamba


NET Framework remote kod çalıştırma açığıyla ilgili güvenlik bülteni yayınlandı. Bültene buradan ulaşabilirsiniz.


Share/Bookmark

Microsoft Security Advisory-979682 (20.02.2011)

22 Şubat 2011 Salı


Microsoft, BT uzmanlarına yönelik bir güvenlik danışma belgesi (Windows Çekirdeği'ndeki Güvenlik Açığı)  yayımladı. Güvenlik danışma belgesinin detaylarına buradan ulaşabilirsiniz.


Share/Bookmark

Microsoft Security Advisory (22.02.2011)


Windows Autorun için security advisory yayınlandı. Detaylı bilgiye buradan ulaşabilirsiniz.


Share/Bookmark