Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Uzaktan Kod Yürütmesine İzin Veren Microsoft Office Güvenlik Açığı Keşfedildi

Uzaktan Kod Yürütmesine İzin Veren Microsoft Office Güvenlik Açığı Keşfedildi
0
65

morfeus

FD Üye
Katılım
Kas 12, 2021
Mesajlar
3
Etkileşim
4
Puan
38
Yaş
46
Konum
Rusya
F-D Coin
139
Microsoft-Defender-Guvenlik.jpg

Microsoft, bilgisayar korsanlarının aktif olarak yararlandığı bir uzaktan kod yürütme (RCE) güvenlik açığı hakkında bazı raporlar aldı. Kötü amaçlı yazılımlar, MSHTML tarayıcı işleme motorunu kullanarak bir ActiveX denetimi açan ve kötü amaçlar için hazırlanmış Microsoft Office dosyalarını kullanıyor.

CVE-2021-40444 kod adıyla kayıtlara geçen güvenlik açığından Windows Server 2008, Windows Server 2019 Windows 7 ve 10 işletim sistemleri etkileniyor. Sıfır gün (Zero-day) açığını bildiren Expmon, saldırı yönteminin %100 güvenilir olarak göründüğünü ve bunun onu çok tehlikeli hale getirdiğini söylüyor.

Bir kullanıcı belgeyi açtığında, uzak bir kaynaktan kötü amaçlı yazılım sisteme yükleniyor. Expmon, kullanıcıların tamamen güvenilir bir kaynaktan gelmedikçe hiçbir Office belgesini açmamaları gerektiğinin altını çiziyor.

Uzaktan-Kod-Yurutmeye-Izin-Veren-Microsoft-Office-Guvenlik-Acigi-Kesfedildi-Microsoft-640x460.jpg


Güvenlik şirketinin keşfettiği dosya “.docx” uzantılı bir Word belgesiydi. Ancak Microsoft, istismarın Word dosyalarıyla sınırlı olmadığını söylüyor ve MSHTML’yi çağırabilen herhangi bir belge potansiyel olarak zararlı olabilir. Microsoft’un güvenlik açığı için henüz bir düzeltmesi yok, ancak hata raporunda açığın etkisini azaltabilecek bazı yöntemler listeleniyor.

Office belgelerini açarken dosya kaynağı açısından dikkatli olmak gerekiyor. Bunun yanı sıra Microsoft Office’i varsayılan yapılandırmasında çalıştırmak, dosyaları Korumalı Görünüm modunda açıyor ve bu da riski azaltıyor.

Ek olarak, Microsoft Defender Antivirus ve Defender for Endpoint, güvenlik açığının yürütülmesini engelleyebiliyor. Microsoft ayrıca kullanıcıların Internet Explorer’da tüm ActiveX denetimlerinin kurulumunu devre dışı bırakabileceğini söylüyor.
 

Similar threads

Microsoft, Windows Print Spooler servisini etkileyen bir güvenlik açığını düzeltmek için güvenlik güncelleştirmeleri yayınladı. Geçtiğimiz hafta keşfedilen “PrintNightmare” adlı güvenlik açığı, saldırganların sistem ayrıcalıklarıyla uzaktan kötü amaçlı kod çalıştırıp program yüklemesine, mevcut...
Cevaplar
0
Görüntüleme
37
Microsoft tarafından 12 yıldır fark edilmemiş olan bir Windows Defender açığı en sonunda yamalanmış durumda. Microsoft’un bütünleşik antivirüs yazılımındaki güvenlik açığı sayesinde saldırganların ziyanlı kodları çalıştırmasının ya da belgelerin üzerine yazmasının mümkün hale gelebildiği söz...
Cevaplar
0
Görüntüleme
123
Yakın zamanda açıklanan bir Microsoft Windows Installer zero day (sıfır gün) güvenlik açığı, güvenlik alanına aşina kişiler tarafından araştırılıyor. Güvenlik araştırmacısı Abdelhamid Naceri tarafından Pazar günü bir GitHub gönderisiyle açıklanan kusur, sistemdeki kullanıcı düzeyindeki...
Cevaplar
0
Görüntüleme
35
Trend Micro'nun Zero Day Initiative güvenlik araştırmacıları, Windows 10 ile önceden yüklenmiş olarak gelen popüler bir Microsoft araçlarında bir güvenlik açığını ortaya çıkardı. Bu araç, Paint 3D. Paint 3D, ilk olarak 2016'da Microsoft's Creators Update ile gelmiş ve Windows 1.0'dan bu yana...
Cevaplar
0
Görüntüleme
40
Ciddi bir Microsoft Office güvenlik açığı nedeniyle Windows, saldırganların en az bir ay boyunca birden fazla güvenlik tedbirinin atlamasını sağlayan ve gaye sistemlerde kod yürütmesine müsaade veren yanılgı keşfetti. Yetkililer, bu haftaki Salı Yaması'nın devlet dayanaklı bilgisayar...
Cevaplar
0
Görüntüleme
56
858,497Konular
982,007Mesajlar
29,990Kullanıcılar
aydınıSon üye
Üst Alt