Windows CSRSS ile ilgili yüksek* seviyeli bir güvenlik açığı yayınlandı.
Söz konusu açıklık “Yetki Yükseltme Zafiyeti” olarak sınıflandırıldı. Bu güvenlik açıklığının başarıyla sömürülmesi durumunda “SYSTEM” yetkileri elde edilebilmektedir.
Etkilenen Sistemler
IoC’ler
-
Çözüm Önerileri
İşletim sistemine uygun; aşağıda listelenen güncellemelerin “Aylık Toplama” veya “Yalnızca Güvenlik Güncelleştirmesi” olarak yüklenmesi önerilir:
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-22047#securityUpdates
CVE / CWE
CVE-2022-22047
Ek Bilgiler
* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.