DOLAR
16,6920
EURO
17,4284
ALTIN
972,85
BIST
2.410,63
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Açık
28°C
İstanbul
28°C
Açık
Cuma Açık
28°C
Cumartesi Açık
27°C
Pazar Açık
27°C
Pazartesi Açık
28°C

Microsoft, Office sürümlerinde bulunan ‘Follina’ güvenlik açığını düzeltti

Microsoft, Office sürümlerinde bulunan ‘Follina’ güvenlik açığını düzeltti
16.06.2022 20:17
0
A+
A-

Geçtiğimiz haftalarda güvenlik araştırmacıları, Microsoft Office’in 2013, 2016, 2019, 2021 ve Microsoft 365’in bazı sürümlerinde keşfedilen …

Geçtiğimiz haftalarda güvenlik araştırmacıları, Microsoft Office’in 2013, 2016, 2019, 2021 ve Microsoft 365’in bazı sürümlerinde keşfedilen ”Follina” güvenlik açığının büyük bir tehlike yaratabileceğini ortaya çıkarmıştı. Yeni açığı ilk olarak Nisan ayında Microsoft’a bildiren ancak şirketin ciddi bir tehdit olarak görmediğini söyleyen araştırmacılar, bugün Follina’nın etkisiz hale getirildiğini doğruladı.

Yeni güncelleme Follina’yı etkisiz hale getiriyor

Uzak bir web sunucusundan HTML dosyası almak için Word uzak şablon özelliğinden faydalanan ve daha sonra PowerShell kodunu yürütmek için ‘ms-msdt’ (Microsoft Destek Tanılama Aracı) şemasını kullanan Follina, çalışmak için hiçbir yükseltilmiş ayrıcalıklara ihtiyaç duymadan Windows Defender veya Office’in Korumalı Modu dahil olmak üzere birçok güvenlik önleminden hızlıca geçebiliyordu.

Aradan geçen zaman içerisinde yeni açığın Çin’li bilgisayar korsanları tarafından Tibet diasporasının üyelerine karşı kullanıldığı bildirilirken, ayrıca Beyaz Rusya’daki kullanıcılar ve bu ayın başlarında Avrupa Birliği ve ABD yerel yönetimlerine de saldırıda bulunuldu.

Microsoft, 27 yıl sonra Internet Explorer’ı kapatıyor

3 gün önce eklendi

Microsoft tarafından Salı günü paylaşılan KB5014699 Windows güncellemesinin Follina’yı etkisiz hale getirdiğini söyleyen İngiltere merkezli güvenlik yazılım ve donanım şirketi Sophos, güncelleme notlarında Follina’dan bahsedilmediğini ancak yapılan testlerin güncellemeden sonra hatanın artık çalışmadığını gösterdiğini duyurdu.

  • Anasayfa
  • Yazılım
  • Windows Haberleri
  • Microsoft, Office sürümlerindeki kritik güvenlik açığını düzeltti

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.