Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu Microsoft Office açığı, web güvenliği hakkında bildiğiniz her şeyi yeniden düşünmenizi sağlayacak
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu Microsoft Office açığı, web güvenliği hakkında bildiğiniz her şeyi yeniden düşünmenizi sağlayacak

Genelİşletim Sistemleri

Bu Microsoft Office açığı, web güvenliği hakkında bildiğiniz her şeyi yeniden düşünmenizi sağlayacak

teknomers
Son güncelleme: 3 Haziran 2022 20:54
teknomers
Paylaş
Paylaş

Araştırmacılar, Microsoft’un ofis yazılımı paketinin, en iyi eğitimli web kullanıcılarını bile kandırabilen kimlik avı saldırıları başlatmak için kötüye kullanılabileceğini buldu.

Bitdefender’dan analistler, yakın zamanda homograf saldırılarının (aldatma amacıyla benzer görünümlü karakterleri kötüye kullananlar – örneğin Micr0soft) uluslararası alan adlarına (IDN) dayalı olduğunda ve tarayıcılar dışındaki uygulamalara karşı kullanıldığında çok daha güçlü hale geldiğini ortaya çıkardı.

Araştırmacılar, birkaç uygulamayı bir IDN homograf saldırısıyla karşılaştıklarındaki davranışları üzerinde test ettikten sonra, tüm Microsoft Office uygulamalarının savunmasız olduğunu keşfettiler. Bu, üretkenlik güç merkezlerinin tümünü içerir: Outlook, Word, Excel, OneNote ve PowerPoint.

Görünürde yama yok

Layman’ın terimleriyle, bir tehdit aktörü Outlook’u kesinlikle meşru görünen bir bağlantı göstermeye zorlayabilirken, kullanıcı site tarayıcısında açılana kadar farkı anlayamaz. Bazı durumlarda, kötü amaçlı yazılım indirmesini tetiklemek için bu yeterli olabilir.

Şirket, sorunu geçen yıl Ekim ayında Microsoft’a bildirdi ve Redmond yazılım devi tehdidi gerçek olarak kabul etse de henüz bir yama yayınlamadı.

Bitdefender’ın iddiasına göre iyi haber, böyle bir saldırının monte edilmesinin kolay olmadığı ve bu nedenle geniş ölçekte kullanılması pek olası değil. Yine de, istismar, parolaları için belirli yüksek değerli şirketleri hedef alan devlet destekli tehdit aktörleri gibi hedefli saldırılar için son derece güçlü bir silah olabilir. (yeni sekmede açılır) ve diğer hassas veriler.

Homograf saldırılarıyla ilgili sorun, web’in uluslararasılaştırılmasını kötüye kullanmalarıdır. İnternetin ilk zamanlarında tüm alan adları 26 karakterden oluşan Latin alfabesini kullanıyordu. O zamandan beri internet, örneğin Kiril alfabesi (Doğu Avrupa ve Rusya’da kullanılan) dahil olmak üzere daha fazla karakter içerecek şekilde büyüdü. Bu, tehdit aktörlerine geniş bir oyun alanı sağladı, çünkü farklı karakterleri birleştirerek, URL’leri yasal siteyle aynı görünen kimlik avı siteleri oluşturabilirler.



işletim-sistemi-1

Call of Duty: Modern Warfare 3’ün Yeni Sezon 3 Avantajlarının Kilidini Açma
Prime Video’da 1 numaradaki “Güç Halkaları”nın yerini “Çevre” aldı
Anime İlk Tepki: Kaya Bocchi!
Granblue Fantasy Versus Rising Açıklandı; Geri Alma, Çapraz Oynatma ve Ek Oyun Modları Getirir
Beacon 23 çevrimiçi nasıl izlenir: yayın tarihi, saati, bölüm programı, her yerden izleyin
ETİKETLENDİ:#microsoftAçığıbildiğinizdüşünmeniziGüvenliğiHakkındaOfficeSağlayacakşeyiwebYeniden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tedarik zinciri krizinin çözümü kuantum bilişim olsaydı ne olurdu?
Sonraki Makale Pułapki budowy akıllı ev, czyli cierpienia młodego smarthome’era (akt 8)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Cisco Catalyst SD-WAN Sıfır Günü Açığı ile Kök Erişimi!
Siber Güvenlik
Valve’ın Steam Machine fiyat artışı, RAMpocalypse öncesi PS5 Pro ile rekabetçi fiyatlandırıldı
Donanım
2026 Prime Günü’nde Yüzde 50 İndirimli En İyi Sahte Noel Ağaçları!
Genel
Bant Genişliğini Kayıp Etmeyin: ETag ile API Ön Belleklemesini Ustaca Yapın ⚡
Yazılım
Bambu Lab Prime Day İndirimleri: 3D Yazıcılarda %52’ye Varan İndirimler
Donanım
En İyi Prime Day Teknoloji İndirimleri: 280 Dolar’a Kadar Tasarruf!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?