“Bu güvenlik açığı, kullanıcının NTLMv2 karmasını saldırgana ifşa ediyor; bu bilgiyle saldırgan, kullanıcı gibi sisteme erişim sağlayabilir.” şeklinde açıklama yapan Microsoft, CVE-2024-43451 açığını ClearSky araştırmacısı Israel Yeshurun’un keşfettiğini belirtti. Bu yıl NTLMv2 karmalarını ortaya çıkaran üçüncü açık olarak dikkat çeken CVE-2024-43451, Microsoft’un NTLM tabanlı sistemlerinde kalıcı bir sorun olarak öne çıkıyor.
Öte yandan, CVE-2024-49039 ile ilgili olarak Google’ın Tehdit Analiz Grubu’ndan Vlad Stolyarov ve Bahare Sabouri’nin, bu açığın bildirilmesinde katkısı bulunuyor. Microsoft, bu açığın ulus / devlet destekli bir grubun ya da gelişmiş hacker grubunun işi olabileceğini belirtti.
Bu güncellemelerle birlikte CVE-2024-49019 olarak bilinen ve henüz istismar edilmemiş olan bir diğer sıfır gün açığı da yamanmış durumda. Ayrıca, yüksek risk taşıyan CVE-2024-43498 ve CVE-2024-43639 gibi açıklar da kapatıldı. Güncellemenin bir parçası olarak Microsoft, OpenSSL gibi açık kaynak yazılımlarda da önlemler aldı.
Peki, sizce bu güncellemeler Microsoft’un güvenlik stratejisinde ne kadar etkili olacak? Görüşlerinizi bizimle paylaşmayı unutmayın!