Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Açık: Microsoft 365 Copilot ile Verilerinizi Tehlikeye Atmayın
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Açık: Microsoft 365 Copilot ile Verilerinizi Tehlikeye Atmayın

Siber Güvenlik

Kritik Açık: Microsoft 365 Copilot ile Verilerinizi Tehlikeye Atmayın

teknomers
Son güncelleme: 15 Haziran 2026 19:43
teknomers
Paylaş
Paylaş

Olayın Önemi

Bir Microsoft bağlantısına tek bir tıklama, saldırganların Microsoft 365 Copilot Enterprise Search üzerinden e-posta, takvim ayrıntıları ve indekslenmiş dosyalara erişmesini sağlama riski taşıyordu. Bu durum, siber güvenlik açısından ciddi bir tehdit oluşturmakta ve kullanıcıların hassas bilgilerinin ifşasına yol açabilmekte.

Saldırı Nasıl Çalışıyor?

Varonis Threat Labs, üç farklı açığı bir araya getirerek “SearchLeak” adı verilen tek tıklama ile veri sızdırma yolunu ortaya çıkardı. Saldırı, gerçek bir microsoft.com alanına yönlendirildiği için, geleneksel anti-phishing ve URL filtreleme araçları tarafından fark edilme olasılığı düşüktü.

Microsoft tarafından CVE-2026-42824 kodu ile kritik olarak sınıflandırıldı. Microsoft’un CVSS puanı 6.5 iken, Ulusal Güvenlik Veritabanı (NVD) 7.5 olarak belirledi. Microsoft, hatayı arka planda gidermeyi başardı, bu nedenle kullanıcıların endişelenmesine gerek yok.

SearchLeak, bir komut enjeksiyonu olarak tanımlanan bir açığı içeriyor. Bu açık, bilgilerin bir ağ üzerinden ifşa edilmesine yol açıyor. Pratikte, SearchLeak, AI’ya özgü bir zayıflığı iki eski web hatası ile birleştiriyor ve her bir bağlantı, diğerinin gereksinimini oluşturuyor.

  • Giriş noktası q parametresi olup, Copilot Enterprise Search URL’sinde doğal dil sorgusu için tasarlanmıştır.
  • Saldırgan, Copilot’a e-posta kutusunu araması ve alınan e-posta başlığını bir resim URL’sine yerleştirmesi için bir URL yazar.
  • Zamanlama nedeniyle tarayıcı, gelen akışı işlerken yanlışlıkla bir bloğu oluşturan Copilot çıktısını render eder.
  • Son aşamada, veriler sayfanın İçerik Güvenliği Politikası’nı (CSP) geçer ve saldırganın sunucusundan alınır.

Etkilenen Sistemler

Copilot Enterprise, kullanıcıların Microsoft Graph erişimi ile her şeye ulaşabilir. Bu nedenle, saldırgan, kullanıcı hiç giriş yapmadan bu erişimi miras alır.

Etkilenen veriler arasında:

  • Bir kez kullanılabilen kodlar, MFA kodları ve şifre sıfırlama bağlantıları gibi kayıtlı bilgiler bulunur.
  • Özellikle kullanıcıların e-posta gelen kutularındakileri hedef alan bir saldırı gerçekleştirmek mümkün olabilir.
  • Takvim davetleri, toplantı notları ve SharePoint veya OneDrive dosyaları erişilebilir durumdadır.

Çözüm ve Korunma

Microsoft, bu açığı arka planda gidermiştir ve Copilot Enterprise, yönetilen bir hizmet olduğundan, tenant yöneticileri bu hatalı bileşenleri yamanın ya da yapılandırmanın bir yolunu bulamazlar. Ancak, kullanıcılar aşağıdaki önlemleri alabilir:

  • Copilot Search URL’lerinde kodlanmış yük veya q parametresindeki HTML’leri kontrol edin.
  • Bing’in görüntü uç noktalarına alışılmadık dışa giden istekleri gözlemleyin.
  • Veri erişim yönetimini sıkılaştırın; böylece Copilot daha az veri indeksler ve gelecekteki olası sızıntılardan etkilenen veri miktarını azaltabilirsiniz.

Sonuç

Kullanıcılar, Microsoft 365 platformlarında düzenli güncellemeler yapmalı ve güvenlik duvarı ayarlarını gözden geçirmelidir. Ayrıca, Copilot kullanarak yapılan işlemleri dikkatle incelemeleri, olası istekleri takip etmeleri büyük önem taşımaktadır. Verilerinizi korumak için gerekli önlemleri almayı unutmayın.

Acil: Siber Saldırıları Başlamadan Önce Tespit Etme Yöntemleri
Windows 11 Güncellemesi ile PC Performansınızı Artırın
Yeni Fallout Güncellemesi ile Güç Zırhı Hayalleriniz Gerçek Oluyor
Microsoft, Pazara Daha Fazla Fırsat Getiren Yüzey Ürünlerinde Kullanılacak Snapdragon 8cx Gen 4 Üzerinde Münhasırlığa Sahip Olmayacak
Yöneticilere Yönelik QR Kod ‘Susturma’ Saldırıları Arttı, E-posta Güvenliğinden Kaçınıldı
ETİKETLENDİ:#microsoftAçıkAtmayınCopilotileKritiktehlikeyeverilerinizi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Acil: Dolandırıcılar, Kripto Dolandırıcılığında Kurye Kullanıyor!
Sonraki Makale Capcom’un Takımlara Yatırım Yapma Stratejisi Şirketi Dönüştürdü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kuzey Koreli Hackerlar Geliştirici Araçlarıyla Kritik Malware Yayını Yapıyor
Siber Güvenlik
Acil: Avrupa Konseyi ShinyHunters Veri İhlali İddialarını Araştırıyor
Siber Güvenlik
Hyperliquid, Anthropic’i Kaybediyor: OpenAI Pazarlarını Etkiliyor
Finans
Anthropic’in Beyaz Saray ile AI Mücadelesinde Son Gelişmeler
Liste
SpaceX Halka Arz Oldu: Bilmeniz Gereken Her Şey
Yapay Zeka
AMD, MEXT’i devralarak veri merkezlerinde bellek sorununu çözmeye çalışıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?