Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, en son Patch Salı sürümünde Follina tehdidini yamalar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, en son Patch Salı sürümünde Follina tehdidini yamalar

Genelİşletim Sistemleri

Microsoft, en son Patch Salı sürümünde Follina tehdidini yamalar

teknomers
Son güncelleme: 15 Haziran 2022 22:28
teknomers
Paylaş
Paylaş

Microsoft, korkunç Follina güvenlik açığı için bir yama da dahil olmak üzere Windows için Haziran 2022 toplu güncellemesini yayınladı.

Microsoft, danışma belgesinde “Microsoft, müşterilerin güvenlik açığından tamamen korunmak için güncellemeleri yüklemelerini şiddetle tavsiye ediyor. Sistemleri otomatik güncellemeleri alacak şekilde yapılandırılmış müşterilerin başka bir işlem yapmasına gerek yok” dedi.

Siber güvenlik uzmanı Kevin Beaumont tarafından keşfedilen ve “Follina” olarak adlandırılan kusur, Windows’ta farklı sorun giderici paketleri çalıştırmak için tasarlanmış msdt.exe adlı bir Windows yardımcı programından yararlanıyor. Araştırmacı, kurban bir silaha dönüştürülmüş Word dosyasını indirdiğinde, onu çalıştırmaya bile gerek duymadığını, Windows Gezgini’nde önizlemesinin aracın kötüye kullanılması için yeterli olduğunu buldu (yine de bir RTF dosyası olmalı).

Follina vahşi doğada tacize uğradı

Saldırganlar bu yardımcı programı kötüye kullanarak hedef uç noktayı söyleyebilirler. (yeni sekmede açılır) uzak bir URL’den bir HTML dosyasını çağırmak için. Saldırganlar xml biçimlerini seçti[.]com alan adı, muhtemelen çoğu Word belgesinde kullanılan benzer görünümlü, meşru olsa da openxmlformats.org alan adının arkasına saklanmaya çalışıyor.

HTML dosyası, bir yükü indiren ve yürüten bir komut dosyası olan gerçek amacını gizleyen çok sayıda “önemsiz” içerir.

Microsoft’un düzeltmesi, Office’in Windows protokolü URI işleyicilerini otomatik olarak ve kullanıcı etkileşimi olmadan yüklemesini engellemez, ancak PowerShell enjeksiyonunu engelleyerek saldırıyı işe yaramaz hale getirir.

Araştırmacılar, keşfedilir keşfedilmez kusurun vahşi doğada kötüye kullanıldığını tespit etmeye başladılar. İddiaya göre, onu en erken benimseyenler arasında, siber saldırılar düzenleyen Çin devlet destekli tehdit aktörleri vardı. (yeni sekmede açılır) uluslararası Tibet topluluğuna karşı.

Proofpoint’ten siber güvenlik araştırmacıları iki hafta önce, “TA413 CN APT, ITW’nin tekniği kullanan Word Belgelerini içeren Zip Arşivlerini sunmak için URL’leri kullanarak Follina 0Day’den yararlandığını tespit etti.” Aynı şirket, Follina’nın Qbot’u dağıtmak için başka bir tehdit aktörü TA570 tarafından kötüye kullanıldığını tespit ederken, NCC Group, bilinen bir fidye yazılımı grubu olan Black Basta tarafından daha fazla kötüye kullanıldığını tespit etti.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Tim Tszyu vs Brian Mendoza’yı ücretsiz nasıl izleyebilirim?
MMORPG Black Desert Online’ın Sevgililer Günü etkinliği burada
Meta, Microsoft ofis binalarını uzaktan çalışma olarak boşaltıyor, işten çıkarmalar oluyor: Rapor
Netflix’te Ağustos 2024’te yeni dizi ve filmler
Güneş enerjisi toplamak için özel uydular
ETİKETLENDİ:#microsoftFollinaPatchSalısonsürümündetehdidiniyamalar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Marjorie Taylor Greene, İklim Değişikliğinin ‘Hepimiz İçin Sağlıklı’ Olduğunu Söylüyor
Sonraki Makale Amazon Prime Video’daki ücretsiz TV kanalları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
Kritik Uyarı: OP-512 Tehditi Microsoft IIS Sunucularını Hedef Alıyor
Siber Güvenlik
Yazın Havuz Keyfinizi Zirveye Taşıyacak En İyi Aksesuarlar (2026)
Genel
AirTrunk, Hindistan’da 5GW AI veri merkezi için 30 milyar $ yatırım yapıyor
Yapay Zeka
Yapay Zeka Verimliliği İçin Hızla Önlem Alınmalı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?