Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Bilgisayar Korsanları Microsoft Office’in En Son Sıfırıncı Gün Güvenlik Açığını Sömürmeye Başladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Bilgisayar Korsanları Microsoft Office’in En Son Sıfırıncı Gün Güvenlik Açığını Sömürmeye Başladı

GenelSiber Güvenlik

Çinli Bilgisayar Korsanları Microsoft Office’in En Son Sıfırıncı Gün Güvenlik Açığını Sömürmeye Başladı

teknomers
Son güncelleme: 1 Haziran 2022 09:05
teknomers
Paylaş
Paylaş


Çin devletinin çıkarlarıyla uyumlu gelişmiş bir kalıcı tehdit (APT) aktörünün, etkilenen sistemlerde kod yürütülmesini sağlamak için Microsoft Office’teki yeni sıfır gün kusurunu silahlandırdığı gözlemlendi.

“TA413 CN APT tespit edildi [in-the-wild] Tekniği kullanan Word Belgelerini içeren ZIP arşivlerini teslim etmek için URL’leri kullanarak Follina sıfır gününden yararlanma”, kurumsal güvenlik firması Proofpoint söz konusu bir tweet’te.

“Kampanyalar, Merkezi Tibet Yönetiminin ‘Kadınları Güçlendirme Masası’nın kimliğine bürünüyor ve tibet-gov.web alan adını kullanıyor.[.]uygulama.”

TA413 en çok Tibet diasporasına aşağıdaki gibi implantlar sağlamayı amaçlayan kampanyalarıyla tanınır. sürgün RAT ve mezar yanı sıra FriarFox adlı sahte bir Firefox tarayıcı uzantısı.

Follina olarak adlandırılan ve CVE-2022-30190 (CVSS puanı: 7.8) olarak izlenen yüksek önemdeki güvenlik açığı, rastgele kod yürütmek için “ms-msdt:” protokol URI şemasını kötüye kullanan bir uzaktan kod yürütme durumuyla ilgilidir.

Spesifik olarak, saldırı, tehdit aktörlerinin atlatmasını mümkün kılar. Korumalı Görünüm Belgeyi yalnızca Zengin Metin Biçimi (RTF) dosyasına değiştirerek şüpheli dosyalar için koruma sağlar, böylece belgeyi Önizleme Bölmesi Windows Dosya Gezgini’nde.

Hata geçen hafta geniş çapta dikkat çekerken, kanıtlar bir aydan uzun bir süre önce 12 Nisan 2022’de Microsoft’a ifşa edildiğinde Rus kullanıcılarını hedef alan gerçek dünyadaki saldırılarda tanı aracı kusurunun aktif olarak istismar edildiğini gösteriyor.

Ancak şirket, bunu bir güvenlik sorunu olarak görmedi ve MSDT yardımcı programının bir güvenlik sorunu gerektirdiğini öne sürerek güvenlik açığı bildirim raporunu kapattı. geçiş anahtarı yükleri yürütmeden önce bir destek teknisyeni tarafından sağlanır.

Güvenlik açığı, şu anda desteklenen tüm Windows sürümlerinde bulunmaktadır ve Office 2013’ten Office 21 ve Office Professional Plus sürümlerine kadar Microsoft Office sürümleri aracılığıyla kullanılabilir.

Malwarebytes’ten Jerome Segura, “Bu zarif saldırı, Microsoft Office’in uzak şablon özelliğinden ve kötü amaçlı kod yürütmek için ms-msdt protokolünden yararlanarak güvenlik ürünlerini atlamak ve radarın altında uçmak için tasarlandı,” dedi Malwarebytes’ten Jerome Segura kayıt edilmiş.

Bu noktada resmi bir yama olmamasına rağmen, Microsoft, saldırı vektörünü önlemek için MSDT URL protokolünün devre dışı bırakılmasını tavsiye etti. Ek olarak, olmuştur tavsiye Dosya Gezgini’nde Önizleme Bölmesini kapatmak için

Immersive Labs’tan Nikolas Cemerikic, “‘Follina’yı öne çıkaran şey, bu istismarın Office makrolarından yararlanmaması ve bu nedenle makroların tamamen devre dışı bırakıldığı ortamlarda bile çalışmasıdır.” Dedi.

“İstismarın etkili olması için gereken tek şey, bir kullanıcının Word belgesini açıp görüntülemesi veya Windows Gezgini Önizleme Bölmesi’ni kullanarak belgenin bir önizlemesini görüntülemesidir. İkincisi, Word’ün tam olarak başlatılmasını gerektirmediğinden, bu etkili bir şekilde sıfır tıklama saldırısı olur.”



siber-2

Axiom Space ve Red Hat, gerçek zamanlı veri işleme için ISS için kompakt bir tarih merkezi kullandı
Intel, TSMC’ye Yönelik “Dış Kaynak Kullanımı”nı Artırmayı Planlıyor, Siparişler 19 Milyar Doları Aşıyor
Bu bir başarı; hayranlar Apple Vision Pro’yu satın aldı, 180.000’e kadar ön sipariş verildi, bekleme süreleri 7 haftaya çıktı
NASA, Venüs için Bağlı İlk Özel Uzay Araçına Heat Kalkanı’nı kurar
EA, Görünüşe Göre Bir Harry Potter MMO’sunu İptal Etti
ETİKETLENDİ:#microsoftAçığınıağ güvenliğiBaşladıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriÇinlifidye yazılımıgüngüvenlikhack haberlerihacker haberleriKorsanlarıNasıl heklenirOfficeinsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsıfırıncıSömürmeyesonveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hindistan Bir Sonraki DTÖ Toplantısında E-Ticaret Ticaretinde Gümrük Vergilerinin Moratoryuma Karşı Olacağını Söyledi
Sonraki Makale Gökbilimciler, bilinmeyen yeni bir radyo kaynağı tespit etti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Sosyal Medya Yıldızları Arama Sonuçlarını Kişiselleştiriyor
Liste
Phoebe Bridgers, İnternetsiz Yükselişini Nasıl Başardı?
Genel
Meta, Tesla’dan bir taktik kaparak çadırda veri merkezi kuruyor
Yapay Zeka
FSR 4.1’in RDNA 3.5’e taşınmayacağına dair iddialara yanıt
Donanım
Thresh’in 2XKO’ya Katılımı ile Riot Geliştiricileri Heyecan Yaratıyor
Oyun
Valve’ın Yıldız Yönetmeni, Para İçin Devam Oyunu Yapmamayı Takdir Ediyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?