Güvenlik Uyarısı: Adobe ve Microsoft Ürünlerindeki Kritik Yamalar

19 Temmuz 2022 | Danışma, Blog, Yapışkan Güvenlik Uyarısı: Adobe ve Microsoft Ürünlerindeki Kritik Yamalar


Microsoft ve Adobe güvenlik duyurusu

CyberHoot Güvenlik Açığı Uyarı Yönetim Süreci (VAMP) Derecelendirmesi: Kritik/Kırmızı Temmuz 19th, 2022: CyberHoot, Microsoft ve Adobe'nin birden fazla güvenlik açığını öğrendi ve bu açıklar şunlara izin verebilir: Uzaktan Kod Yürütme (RCE) Ürünlerini kullanan cihazlarınızda. Microsoft ve Adobe ürünlerine ilişkin belirli ayrıntıları öğrenmek için okumaya devam edin.  

Microsoft Güvenlik Açıkları

Microsoft güvenlik açıkları CVE-2022-22047 altında takip ediliyor ve en ciddi olanı, zaten oturum açmış bir kullanıcıda Uzaktan Kod Yürütme olanağı sağlayabilir. Kullanıcıyla ilişkili ayrıcalıklara bağlı olarak, bir bilgisayar korsanı programlar yükleyebilir; verileri görüntüleyebilir, değiştirebilir veya silebilir; veya tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir. Sistemde daha az kullanıcı hakkına sahip olacak şekilde yapılandırılmış hesaplara sahip kullanıcılar, yönetici kullanıcı haklarıyla çalışanlara göre daha az etkilenebilir. Güvenlik açıkları, Azure, BitLocker, Skype ve Edge dahil ancak bunlarla sınırlı olmamak üzere birçok Microsoft ürününü etkiliyor. Etkilenen 40-50 özel Microsoft ürününün tam listesi için, CISecurity'nin güvenlik uyarısına göz atabilirsiniz.

Ne Yapmalı? 

CyberHoot, Microsoft yazılımlarınızı ve şirket sistemlerinizi güvence altına almak için aşağıdaki işlemlerin yapılmasını önermektedir:

  • Microsoft tarafından sağlanan güncellemeleri hemen yükleyin. Microsoft ile ilgili her şeyi hemen güncellemeye çalışmak en iyisidir. 
  • Başarılı bir saldırının etkilerini azaltmak için tüm yazılımları ayrıcalıksız bir kullanıcı (yönetici ayrıcalıkları olmadan) olarak çalıştırın.
  • Kullanıcıları güvenilmeyen web sitelerini ziyaret etmemeleri veya bilinmeyen ya da güvenilmeyen kaynaklardan gelen bağlantıları takip etmemeleri konusunda eğitin.
  • Kullanıcıları, özellikle güvenilmeyen kaynaklardan gelen e-postalarda veya eklerde bulunan hiper metin bağlantılarının oluşturduğu tehditler hakkında bilgilendirin ve eğitin.
  • Uygulamak En Az Ayrıcalık İlkesi tüm sistemlere ve hizmetlere.

Adobe Güvenlik Açıkları

Adobe ürünlerinde birden fazla güvenlik açığı tespit edildi ve en ciddi olanı Uzaktan Kod Yürütme (RCE) saldırısına yol açabilir . Kullanıcının sahip olduğu ayrıcalıklara bağlı olarak, bir saldırgan programlar yükleyebilir; verileri görüntüleyebilir, değiştirebilir veya silebilir; ya da tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir. Sistemde daha az kullanıcı hakkına sahip olacak şekilde yapılandırılmış hesaplara sahip kullanıcılar, yönetici kullanıcı haklarıyla çalışanlara göre daha az etkilenebilir. Etkilenen Adobe ürünlerinin listesi aşağıdadır:

  • Windows ve macOS için Adobe RoboHelp RH202.0.7 ve önceki sürümleri
  • Windows ve macOS için Adobe Acrobat DC ve Adobe Acrobat Reader DC 22.001.20142 ve önceki sürümleri
  • Windows için Adobe Acrobat 2020 ve Acrobat Reader 2020 20.005.30334 ve önceki sürümleri
  • macOS için Adobe Acrobat 2020 ve Acrobat Reader 2020 20.005.30331 ve önceki sürümleri
  • Windows için Adobe Acrobat 2017 ve Acrobat Reader 2017 17.012.30229 ve önceki sürümler
  • macOS için Adobe Acrobat 2017 ve Acrobat Reader 2017 17.012.30227 ve önceki sürümleri
  • Windows ve macOS için Adobe Character Animator 2021 4.4.7 ve önceki sürümleri
  • Windows ve macOS için Adobe Character Animator 2022 22.4 ve önceki sürümleri
  • Windows ve macOS için Adobe Photoshop 2021 22.5.7 ve önceki sürümleri
  • Windows ve macOS için Adobe Photoshop 2022 23.3.2 ve önceki sürümleri

Ne Yapmalı?

CyberHoot, Adobe yazılımlarınızı ve şirket sistemlerinizi güvence altına almak için aşağıdaki işlemlerin yapılmasını önermektedir:

  • Adobe'nin sağladığı güncellemeleri hemen yükleyin.
    • Adobe'nize gidin Yaratıcı Bulut uygulamayı yükleyeceğiz
      •  Apps, Tıklayın Güncellemeler
      • Tıkla Güncelleme Tüm sağ üst köşede
    • herhangi birine git Adobe Uygulaması
      • Tıkla Yardım menüsü (ekranınızın üst kısmı)
      • Tıkla Güncellemeler
      • Yazılımı güncellemeniz istenecek
  • Başarılı bir saldırının etkilerini azaltmak için tüm yazılımları ayrıcalıksız bir kullanıcı (yönetici ayrıcalıkları olmadan) olarak çalıştırın.
  • Kullanıcıları güvenilmeyen web sitelerini ziyaret etmemeleri veya bilinmeyen ya da güvenilmeyen kaynaklardan gelen bağlantıları takip etmemeleri konusunda eğitin.
  • Kullanıcıları, özellikle güvenilmeyen kaynaklardan gelen e-postalarda veya eklerde bulunan hiper metin bağlantılarının oluşturduğu tehditler hakkında bilgilendirin ve eğitin.
  • Uygulamak En Az Ayrıcalık İlkesi tüm sistemlere ve hizmetlere.
Bir Güvenlik Açığı Uyarı Yönetimi Süreciniz var, değil mi?

CyberHoot hizmetlerine aboneyseniz, güvenlik açığı uyarı yönetimi süreç belgesini içeren Politika ve Süreç kütüphanemize erişebileceksiniz. Bu belge, bu gibi durumlara nasıl ve ne zaman yanıt verileceğini açıklamaktadır. Şirketiniz henüz VAMP benzeri bir süreci benimsemediyse, başlamak için şimdi tam zamanı.

kaynaklar
İnternet Güvenliği Merkezi (CIS) – Microsoft Danışma Bülteni

İnternet Güvenliği Merkezi (CIS) – Adobe Danışmanlığı

İşletmenizi bugün CyberHoot ile güvence altına alın!!!


Şimdi Üye Olun

Son Bloglar

En son gelişmelerden haberdar olun güvenlik içgörüleri

En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.

Sahte yazılım yükleyicileri Windows güncellemelerini devre dışı bırakıyor.

Sahte yazılım yükleyicileri Windows güncellemelerini devre dışı bırakıyor.

Yazar: Katie Boquetti | Editör: Craig Taylor Craig Taylor'ın Editör Yazısı: İlk günleri hatırlıyorum...

Daha fazla
“Apple Destek” sizi geri aradığında telefonu kapatın.

“Apple Destek” sizi geri aradığında telefonu kapatın.

Yazar: Katie Boquetti | Editör: Craig Taylor Craig Taylor'ın editör yazısı: Bu haftaki blog yazımızda...

Daha fazla
İşte karşınızda Manic: Sinsi bir yedekleme planına sahip Android kötü amaçlı yazılımı.

İşte karşınızda Manic: Sinsi bir yedekleme planına sahip Android kötü amaçlı yazılımı.

Zaman zaman, güvenlik araştırmacılarını durup düşünmeye sevk edecek kadar zekice bir yöntem kullanan kötü amaçlı yazılımlar ortaya çıkıyor...

Daha fazla