CVE-2024-21407: Hyper-V uzaktan kod çalıştırma
Konuk sanal makineden host işletim sistemine kaçış imkânı veren Hyper-V zafiyetini kapatın.
Konuk sanal makineden host işletim sistemine kaçış imkânı veren Hyper-V zafiyetini kapatın.
Şubat 2024 Salı güncellemesi, CVE-2024-21407 ile Hyper-V'deki kritik bir zafiyeti giderdi. Kimliği doğrulanmış bir konuk VM kullanıcısı, host üzerinde kod çalıştırabiliyor.
Çok kiracılı (multi-tenant) Hyper-V hostlarında öncelik kritik. Tek kiracılı hostlarda da önerilen yama penceresi 7 gün.
Windows DHCP Server'daki yığına dayalı tampon taşması, yetkili bir saldırganın bitişik bir ağ üzerinden kod yürütmesine olanak tanır.
Windows DHCP Server'daki tam sayı taşması veya sarma, yetkisiz bir saldırganın ağ üzerinden kod çalıştırmasına izin veriyor.
Microsoft Windows Advanced Local Procedure Call, bir saldırıcının yerel olarak ayrıcalık yükseltmesine olanak tanıyan heap-tabanlı bir bellek taşması zafiyeti içerir.