Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Microsoft Teams Yazılımındaki Yamasız Güvenlik Açıklarını Açıkladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Microsoft Teams Yazılımındaki Yamasız Güvenlik Açıklarını Açıkladı

Siber Güvenlik

Araştırmacılar Microsoft Teams Yazılımındaki Yamasız Güvenlik Açıklarını Açıkladı

teknomers
Son güncelleme: 23 Aralık 2021 10:18
teknomers
Paylaş
Paylaş


Microsoft, bu Mart ayının başlarında Teams iş iletişimi platformunda ortaya çıkan dört güvenlik açığından üçü için düzeltme yapmayacağını veya yamaları ileri bir tarihe iteceğini söyledi.

Açıklama, Berlin merkezli siber güvenlik firması Positive Security’den geliyor. bulundu bağlantı önizleme özelliğinin uygulanmasının, “dahili Microsoft hizmetlerine erişmeye, bağlantı önizlemesini yanıltmaya ve Android kullanıcıları için IP adreslerini sızdırmaya ve Teams uygulamalarını/kanallarını DoS’lemeye izin verebilecek bir dizi soruna açık olduğunu. “

Dört güvenlik açığından Microsoft’un, Android cihazlardan IP adresi sızmasına neden olan yalnızca birini ele aldığı söyleniyor ve teknoloji devi, hizmet reddi (DoS) kusuru için bir düzeltmenin gelecekteki bir sürümünde dikkate alınacağını belirtti. ürün. Sorunlar, 10 Mart 2021’de şirkete sorumlu bir şekilde açıklandı.

Microsoft ekipleri güvenlik açıkları

Kusurların başında sunucu taraflı istek sahteciliği gelir (SSRF) Microsoft’un yerel ağından bilgi toplamak için kullanılabilecek “/urlp/v1/url/info” uç noktasındaki güvenlik açığı. Ayrıca, ana bağlantıyı, önizleme görüntüsünü ve açıklamayı olduğu gibi tutarken, saldırganların kötü amaçlı bağlantıları gizlemesine ve gelişmiş kimlik avı saldırıları gerçekleştirmesine olanak tanırken önizleme bağlantı hedefinin herhangi bir kötü amaçlı URL’yi işaret edecek şekilde değiştirilebildiği bir sahtekarlık hatası da keşfedildi.

Teams’in Android sürümünü etkileyen DoS güvenlik açığı, meşru bir URL yerine geçersiz bir hedef içeren özel hazırlanmış bir bağlantı önizlemesi içeren bir mesaj göndererek uygulamanın çökmesine neden olabilir. Sorunların sonuncusu, Android uygulamasını da etkileyen bir IP adresi sızıntısı ile ilgilidir. Positive Security, küçük resim URL’sini Microsoft’a ait olmayan bir alana yönlendirmek için bir bağlantı önizlemesi içeren iletileri yakalayarak, bir kullanıcının IP adresine ve kullanıcı aracısı verilerine erişim elde etmenin mümkün olduğunu söyledi.

Positive Security’nin kurucu ortağı Fabian, “Keşfedilen güvenlik açıklarının sınırlı bir etkisi olsa da, hem bu kadar basit saldırı vektörlerinin görünüşte daha önce test edilmemiş olması hem de Microsoft’un kullanıcılarını bunlardan korumak için istekli veya kaynaklara sahip olmaması şaşırtıcı” dedi. dedi Bräunlein.

.



siber-2

Microsoft, 2 sıfır gün güvenlik açığı dahil olmak üzere 141 hatayı düzeltti
Hepimizin Başına Bir Fidye Yazılımı Kıyameti Geliyor
Son şansınız! Xbox Series S ve X’in fiyatı yarın yükselebilir.
Magnet Goblin Hacker Grubu, Nerbian RAT’ı Dağıtmak İçin 1 Günlük Suistimallerden Yararlanıyor
Yeni Bluetooth Kusuru Bilgisayar Korsanlarının Android, Linux, macOS ve iOS Cihazlarını Ele Geçirmesine İzin Veriyor
ETİKETLENDİ:#microsoftaçıkladıAçıklarınıağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıgüvenlikhack haberlerihacker haberleriNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTeamsveri ihlaliYamasızyazılım güvenlik açığıYazılımındaki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Her tür görev için en iyi Fitbit
Sonraki Makale İki ekip, Hayabusa2 asteroit örneklerinin incelenmesini rapor ediyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?