Pazar, Mayıs 18, 2025
Medya Türk Haberler - Günlük Yeni Haberler
  • Ana Sayfa
  • Dünya
  • Gündem
  • Ekonomi
  • Teknoloji
  • Spor
  • Sağlık
No Result
View All Result
  • Ana Sayfa
  • Dünya
  • Gündem
  • Ekonomi
  • Teknoloji
  • Spor
  • Sağlık
No Result
View All Result
Medya Türk Haberler - Günlük Yeni Haberler
No Result
View All Result
Home Gündem

Microsoft yeni “Follina” güvenlik açığı ile uğraşıyor!

admin by admin
19 Haziran 2022
in Gündem
0
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter

Ciddi bir Microsoft Office güvenlik açığı nedeniyle Windows, saldırganların en az bir ay boyunca birden fazla güvenlik tedbirinin atlamasını sağlayan ve gaye sistemlerde kod yürütmesine müsaade veren kusur keşfetti. Yetkililer, bu haftaki Salı Yaması’nın devlet dayanaklı bilgisayar korsanlarının yararlandığı bu güvenlik açığını etkisiz hale getirdiğini açıkladı.

Sophos tarafından gerçekleştirilen testler, Salı günkü KB5014699 Windows güncellemesinin, berbat maksatlı Microsoft Word belgelerinin gaye sistemlerde Powershell komutlarını yürütmesine müsaade veren Follina istismarını etkisiz hale getirdiğini açıkladı. Bu istismar Office 2013, 2016, 2019, 2021 ile Windows 10 ve 11’de Microsoft 365’in birtakım sürümlerini etkiliyor.

Microsoft yeni bir güvenlik açığı tespit etti

Follina, uzak bir web sunucusundan bir HTML evrakı almak için Microsoft Teşhis Aracı aracılığıyla çalışıyor ve akabinde Powershell kodunu çalıştırmak için ms-msdt MSProtocol Tekdüzen Kaynak Tanımlayıcı‘yı kullanıyor. Bu açık bilhassa tehlikeliydi zira Windows Defender buna karşı müdafaa sağlayamadı. Güvenlik açığının çalışması için yükseltilmiş ayrıcalıklara yahut Office makrolarına gereksinimi da olmuyor. Evraklara gömülü berbat gayeli kodları durdurmak için tasarlanan Office’in Muhafazalı Modu bile Follina’yı durdurmak için yetersiz kalmakta. Kullanıcılar, Windows Gezgini’nin önizleme bölmesinde güvenliği ihlal edilmiş bir belgeyi açarak bunu tetiklemiş oluyorlar.

Çinli bilgisayar korsanları, bu istismarı Tibet diasporasının üyelerine karşı kullandı. Mayıs ayındaki bir öbür hücum ise Beyaz Rusya’daki kullanıcıları maksat aldı. (Haberlere linklere tıklayarak ulaşabilirsiniz) Bu ayın başlarında Proofpoint, bir devlet yetkilisinden geldiğinden şüphelendiği Avrupa Birliği ve ABD mahallî idarelerini maksat alan bir Follina saldırısını engellemişti.

Araştırmacılar, Nisan ayında Microsoft’u Follina konusunda uyardı, fakat firma başlangıçta, istismarı kritik bir güvenlik tehdidi olarak görmedi. KB5014699 güncellemesinin yama notlarında Follina’dan bahsedilmiyor, lakin Sophos, daha fazla testin güncellemeyi yükledikten sonra kusurun artık çalışmadığını gösterdiğini söylüyor.

Tags: GüvenlikMicrosoftWindows
admin

admin

Related Posts

Yeni ASUS ExpertBook B5, Artık ASUS E-Store’da
Gündem

Yeni ASUS ExpertBook B5, Artık ASUS E-Store’da

18 Nisan 2024
X İçin Yeni Abonelik Planları Duyuruldu
Gündem

X İçin Yeni Abonelik Planları Duyuruldu

17 Nisan 2024
MediaMarkt, Türkiye’nin Yeni Teknoloji Tecrübesi Mağazası Tech Arena’yı Özel Bir Kampanyayla Açıyor
Gündem

MediaMarkt, Türkiye’nin Yeni Teknoloji Tecrübesi Mağazası Tech Arena’yı Özel Bir Kampanyayla Açıyor

8 Ocak 2025
Next Post

Traş makinasında babalar gününe özel dev indirim! Kaçıran üzülür

Xiaomi 12S özellikleriyle yok artık dedirtiyor

İşte Fenerbahçe'nin Dzyuba teklifi

No Result
View All Result

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort ataşehir escort Batum Escort İstanbul Escort Betlist maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort pendik escort

No Result
View All Result
  • Ana Sayfa
  • Dünya
  • Gündem
  • Ekonomi
  • Teknoloji
  • Spor
  • Sağlık
Ankara escortAnkara escort bayanAnkara escortBeylikdüzü Escort