Yüksek ÖNEM — Güvenlik Açığı

CVE-2024-21407: Hyper-V uzaktan kod çalıştırma

Konuk sanal makineden host işletim sistemine kaçış imkânı veren Hyper-V zafiyetini kapatın.

Platform
Windows Server
Sürüm
2022
CVE Kaydı
CVE-2024-21407
CVSS Skoru
8.1/10
Yayın Tarihi
13 Şubat 2024
Okunma
3
Birincil kaynak: msrc.microsoft.com üzerindeki resmî duyuruyu inceleyin. Kaynağa Git

Özet

Şubat 2024 Salı güncellemesi, CVE-2024-21407 ile Hyper-V'deki kritik bir zafiyeti giderdi. Kimliği doğrulanmış bir konuk VM kullanıcısı, host üzerinde kod çalıştırabiliyor.

Risk Değerlendirmesi

Çok kiracılı (multi-tenant) Hyper-V hostlarında öncelik kritik. Tek kiracılı hostlarda da önerilen yama penceresi 7 gün.

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →