Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Microsoft yeni "Follina" güvenlik açığı ile uğraşıyor!

Microsoft yeni "Follina" güvenlik açığı ile uğraşıyor!

bilgisayarci

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,141
Etkileşim
1
Puan
38
Yaş
96
F-D Coin
63
wedr-1-1-6gOg_cover.jpg




Ciddi bir Microsoft Office güvenlik açığı nedeniyle Windows, saldırganların en az bir ay boyunca birden fazla güvenlik tedbirinin atlamasını sağlayan ve gaye sistemlerde kod yürütmesine müsaade veren yanılgı keşfetti. Yetkililer, bu haftaki Salı Yaması'nın devlet dayanaklı bilgisayar korsanlarının yararlandığı bu güvenlik açığını etkisiz hale getirdiğini açıkladı.

Sophos tarafından gerçekleştirilen testler, Salı günkü KB5014699 Windows güncellemesinin, berbat hedefli Microsoft Word belgelerinin maksat sistemlerde Powershell komutlarını yürütmesine müsaade veren Follina istismarını etkisiz hale getirdiğini açıkladı. Bu istismar Office 2013, 2016, 2019, 2021 ile Windows 10 ve 11'de Microsoft 365'in birtakım sürümlerini etkiliyor.

Microsoft yeni bir güvenlik açığı tespit etti


Follina, uzak bir web sunucusundan bir HTML belgesi almak için Microsoft Teşhis Aracı aracılığıyla çalışıyor ve akabinde Powershell kodunu çalıştırmak için ms-msdt MSProtocol Tekdüzen Kaynak Tanımlayıcı'yı kullanıyor. Bu açık bilhassa tehlikeliydi zira Windows Defender buna karşı muhafaza sağlayamadı. Güvenlik açığının çalışması için yükseltilmiş ayrıcalıklara yahut Office makrolarına gereksinimi da olmuyor. Evraklara gömülü berbat emelli kodları durdurmak için tasarlanan Office'in Muhafazalı Modu bile Follina'yı durdurmak için yetersiz kalmakta. Kullanıcılar, Windows Gezgini'nin önizleme bölmesinde güvenliği ihlal edilmiş bir belgeyi açarak bunu tetiklemiş oluyorlar.

red-rclB.jpg

Çinli bilgisayar korsanları, bu istismarı Tibet diasporasının üyelerine karşı kullandı. Mayıs ayındaki bir öteki hücum ise Beyaz Rusya'daki kullanıcıları amaç aldı. (Haberlere linklere tıklayarak ulaşabilirsiniz) Bu ayın başlarında Proofpoint, bir devlet yetkilisinden geldiğinden şüphelendiği Avrupa Birliği ve ABD lokal idarelerini amaç alan bir Follina saldırısını engellemişti.

Araştırmacılar, Nisan ayında Microsoft'u Follina konusunda uyardı, fakat firma başlangıçta, istismarı kritik bir güvenlik tehdidi olarak görmedi. KB5014699 güncellemesinin yama notlarında Follina'dan bahsedilmiyor, fakat Sophos, daha fazla testin güncellemeyi yükledikten sonra yanılgının artık çalışmadığını gösterdiğini söylüyor.

 

Similar threads

Siber güvenlik araştırmacıları, Microsoft Office'te Follina olarak isimlendirilen ve berbat emelli Word dokümanları kullanan, bilgisayarı etkileyebilecek bir sıfır gün güvenlik açığı ortaya çıkardı. Windows'lu kripto sahipleri güvenlik açığıyla karşı karşıya! Bir Twitter mesaj dizisinde...
Cevaplar
0
Görüntüleme
42
Microsoft, bilgisayar korsanlarının aktif olarak yararlandığı bir uzaktan kod yürütme (RCE) güvenlik açığı hakkında bazı raporlar aldı. Kötü amaçlı yazılımlar, MSHTML tarayıcı işleme motorunu kullanarak bir ActiveX denetimi açan ve kötü amaçlar için hazırlanmış Microsoft Office dosyalarını...
Cevaplar
0
Görüntüleme
66
Yazılım devi Microsoft Windows 10 ile ilgili son devirde sıkça tenkit oklarının amacı konumunda.  Kaspersky Lab’ın otomatik teknolojileri Microsoft Windows’ta yeni bir açık tespit etti. Açığın, aralarında yeni keşfedilen SandCat de olmak üzere en az iki tehdit kümesi tarafından düzenlenen...
Cevaplar
0
Görüntüleme
179
Yakın zamanda açıklanan bir Microsoft Windows Installer zero day (sıfır gün) güvenlik açığı, güvenlik alanına aşina kişiler tarafından araştırılıyor. Güvenlik araştırmacısı Abdelhamid Naceri tarafından Pazar günü bir GitHub gönderisiyle açıklanan kusur, sistemdeki kullanıcı düzeyindeki...
Cevaplar
0
Görüntüleme
35
Microsoft, bir süredir “PrintNightmare” olarak da bilinen bir dizi güvenlik açığıyla boğuşuyor. Hatırlarsanız bununla ilgili daha önce bazı yamalar yayınlanmıştı. Şirket şimdi sekiz ay önce keşfedilen başka bir hatayı daha kabul etti. Redmond devi, yayınladığı yeni bir belgeyle Windows...
Cevaplar
0
Görüntüleme
31
858,497Konular
982,011Mesajlar
29,995Kullanıcılar
AcestreamingSon üye
Üst Alt