featured

Microsoft Office’de yeni bir güvenlik açığı ortaya çıktı

Google'da Abone Ol
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Bağımsız bir siber güvenlik araştırma grubu, Microsoft Office’te yeni bir sıfırıncı gün güvenlik açığı tespit edildiğini açıkladı. Follina olarak isimlendirilen yeni açığı, ilk olarak 27 Mayıs’ta Belarus merkezli bir IP adresinden 05-2022-0438.doc isimli bir Word dosyasında keşfeden ekip, açığın kötü amaçlar adına kullanılabileceğini ifade ediyor.

Verilerin çalınmasına yol açabilir

Twitter üzerinden yeni açık hakkında uyarı yapan araştırma grubu, saldırganların ”uzak bir web sunucusundan HTML dosyası almak için Word uzak şablon özelliğinden faydalandığını ve daha sonra PowerShell kodunu yürütmek için ‘ms-msdt’ (Microsoft Destek Tanılama Aracı) şemasını kullandığını” söyledi. Bununla beraber açıklamalarda yer verilen Microsoft Destek Tanılama Aracı, sorun tespiti ve düzeltmeler adına tanılama verilerinin toplanmasını sağlayan bir program olarak biliniyor.

Yeni açığın MS Office ve MS Windows’un çeşitli sürümlerinde rastgele kod yürütmek adına uzaktan kullanılabileceğini doğrulayan birçok güvenlik araştırmacısı, en son Office ve Insider sürümlerinin güvenli olduğunu fakat Office Pro Plus, Office 2013, Office 2016 ve Office 2021 gibi çok sayıda Office sürümün savunmasız olduğunu ifade etti.

Microsoft Office’de yeni bir güvenlik açığı ortaya çıktı
0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

Giriş Yap

Finansopia ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!