CVE-2024-21407: Hyper-V uzaktan kod çalıştırma
Konuk sanal makineden host işletim sistemine kaçış imkânı veren Hyper-V zafiyetini kapatın.
Konuk sanal makineden host işletim sistemine kaçış imkânı veren Hyper-V zafiyetini kapatın.
Şubat 2024 Salı güncellemesi, CVE-2024-21407 ile Hyper-V'deki kritik bir zafiyeti giderdi. Kimliği doğrulanmış bir konuk VM kullanıcısı, host üzerinde kod çalıştırabiliyor.
Çok kiracılı (multi-tenant) Hyper-V hostlarında öncelik kritik. Tek kiracılı hostlarda da önerilen yama penceresi 7 gün.
RDL servisindeki kritik zafiyet, ağdan kimlik doğrulamasız kod çalıştırılmasına izin veriyor. Tüm WS2012–2022 etkileniyor.
Bu ayki toplu güncelleştirme; 3 kritik RCE ve erken sömürülen bir yetki yükseltme düzeltmesi içeriyor.
Yeniden başlatma gerektirmeyen güvenlik yamaları standart sürümde de kullanılabilir hale geldi.