İşTurkcell reklamı

Bu yazıda neler var?

  • Düzeltme henüz mevcut değil

Haftanın Seçkisi

Galaxy A56 Galaxy A55 A55 One UI 7

A55 One UI 7 yayınlandı! Türkiye’ye ne zaman gelecek?

7 Mayıs 2025
galaxy s25 mayıs 2025 güvenlik güncellemesi

Galaxy S25 Mayıs 2025 güncellemesi çıktı! Yenilikler neler?

3 Mayıs 2025
hwp hardware plus freelance editör ilanı 2025

HWP’de çalışacak freelance editör çalışma arkadaşları arıyoruz

5 Mayıs 2025
Samsung uygun fiyatlı Galaxy modellerinde yapay zeka özelliklerini kısıtladı!

Samsung uygun fiyatlı Galaxy modellerinde yapay zeka özelliklerini kısıtladı!

6 Mayıs 2025
trump yabancı filmlere vergi getiriyor türk filmleri abdde yasaklanacak mı

Trump yabancı filmlere vergi getiriyor! Türk filmleri ABD’de yasaklanacak mı?

7 Mayıs 2025
Hardware Plus - HWP
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
No Result
View All Result
Hardware Plus - HWP
No Result
View All Result

Microsoft Office’teki Yeni Kusur, Windows’u Hacklemeyi Kolaylaştırıyor!

Yazı: Serhat Sarımlı
1 Haziran 2022
Kategori: Haber
Okuma süresi: 2 dakika
Microsoft-Officeteki-Yeni-Kusur-Windowsu-Hacklemeyi-Kolaylastiriyor

Microsoft Office‘te bağımsız güvenlik araştırmacıları tarafından keşfedilen bir kusur, yalnızca Word’de bir belge açarak kötü amaçlı kodun uzaktan yürütülmesini kolaylaştırabilir. Yüksek önem derecesi olarak kabul edilen hata, Pazartesi günü Microsoft tarafından onaylandı.

Başlangıçta “Follina” olarak adlandırılan güvenlik açığı, saldırganlar tarafından kötü amaçlı PowerShell komutlarını yürütmek için kullanılan Microsoft Tanı Aracı’nı (MSDT) etkiliyor. Sömürülmek için yükseltilmiş ayrıcalıklar gerektirmemesi ve Windows Defender algılamasından kaçınma kolaylığı ile karakterizedir.


Ayrıca bkz: Microsoft, Çok Kullanılmayan Bazı Özellikleri Excel’den Kaldırıyor


Ayrıca, sanal saldırılarda normalde kullanılan makrolara veya diğer öğelere bağlı değildir ve yalnızca Word’de bir dosyanın açılmasını gerektirir. O andan itibaren, uzaktan kod yürütmek için metin düzenleyiciden harici bağlantılar kullanılır.

Interesting maldoc was submitted from Belarus. It uses Word's external link to load the HTML and then uses the "ms-msdt" scheme to execute PowerShell code.https://t.co/hTdAfHOUx3 pic.twitter.com/rVSb02ZTwt

— nao_sec (@nao_sec) May 27, 2022

Uzman Kevin Beaumont‘a göre, bir belgeyi açmadan bile PowerShell komutlarını yürütme olasılığı bile var. Bunu yapmak için siber suçlunun dosya biçimini Zengin Metin Biçimi (RTF) olarak değiştirmesi yeterlidir; bu, saldırganın yazılımda bulunan güvenlik özellikleri tarafından algılanmasını da önleyen bir eylemdir.

İçindekiler

  • Düzeltme henüz mevcut değil

Düzeltme henüz mevcut değil

Follina güvenlik açığı uzmanlar tarafından yüksek önem derecesi olarak tespit edilmesine rağmen, ilk başta Microsoft tarafından bu şekilde değerlendirilmedi. BleepingComputer‘a göre, Big Tech Nisan ayında hata konusunda uyarıldı ancak bildirildiğine göre bunun güvenlikle ilgili bir sorun olmadığını söyleyerek bildirimi reddetti.

Ancak, Windows sahibi şimdi kusuru kabul ediyor. Hatanın hala bir düzeltmesi yok ve saldırı riskini azaltmak için MSDT URL protokolünü devre dışı bırakmak ve Microsoft Defender Antivirus bulut korumasını etkinleştirmek gibi özen gösterilmesi gerekiyor. Microsoft sayfasında daha fazla ayrıntıya bakın.

Hatayı tespit etmekten sorumlu olanlar, Professional Plus varyantına ek olarak Office 2013, 2016 ve 2021 sürümlerini etkilediğini iddia ediyor. Windows 11’in yüklü ve yakın zamanda güncellenen sürümleri bile, kimlik bilgisi hırsızlığı ve kötüye kullanımdan sonra kötü amaçlı yazılım yüklemesi gibi risklerden muaf değildir.

Serhat Sarımlı

Serhat Sarımlı

Bilim, teknoloji, yazılım alanlarına ilgi duyan, okuyuculara faydalı içerikler oluşturuyorum.

HWP Podcast

Teknoloji gündemini HWP’den dinleyin!
Podcast’imize abone olun.

Apple PodcastsSpotifyGoogle PodcastsKarnaval
Hardware Plus - HWP

Copyright © 2025, EMY Medya

  • Künye
  • İletişim
  • Network
  • Leadergamer

HWP.com.tr hosting hizmeti LimonHost logosu tarafından verilmektedir.

Bizi takip edin

No Result
View All Result
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz

Copyright © 2025, EMY Medya