Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu kötü amaçlı Word belgesinin bilgisayarınıza bulaşması için açılmasına bile gerek yok
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu kötü amaçlı Word belgesinin bilgisayarınıza bulaşması için açılmasına bile gerek yok

Genelİşletim Sistemleri

Bu kötü amaçlı Word belgesinin bilgisayarınıza bulaşması için açılmasına bile gerek yok

teknomers
Son güncelleme: 7 Mart 2023 16:13
teknomers
Paylaş
Paylaş

Geçen hafta, siber güvenlik araştırmacısı Joshua Drake, Microsoft Word’deki bir güvenlik açığı için bir kavram kanıtı yayınladı ve tehdit aktörlerinin kötü amaçlı yazılım yaymasının bir yolunu ayrıntılarıyla açıkladı. (yeni sekmede açılır) kullanıcıların bir dosyayı açmasına gerek kalmadan.

Güvenlik açığı CVE-2023-21716 olarak izleniyor. 9,8 önem puanı verildi ve uzaktan kod yürütülmesine izin verdiği için kritik kabul edildi.

BleepingComputer, Microsoft’un Şubat Yaması Salı kümülatif güncellemesinde düzelttiğini bildirdi.

Kötüye kullanım kanıtı yok

Yamayı uygulamayanlar, yalnızca önizleme bölmesine kötü amaçlı bir .RTF belgesi yükleyerek uç noktalarının tehlikeye girmesi riskini alıyor.

Drake’in raporuna göre, Microsoft Word’deki RTF ayrıştırıcısı, “aşırı sayıda yazı tipi içeren bir yazı tipi tablosuyla uğraşırken” etkinleştirilebilen bir yığın bozulması kusuru taşıyor. Dahası, güvenlik açığının yazılması nispeten kolaydır, çünkü tüm kodu tek bir tweet’e sığabilir.

Öte yandan Microsoft, tehdit aktörlerinin kusuru kötüye kullanmasının “daha az olası” olduğu konusunda kullanıcılara güvence verdi ve bunun vahşi doğada olduğuna dair hiçbir kanıt olmadığını da sözlerine ekledi. Gerçeği söylemek gerekirse, istismarı yalnızca teoride gösterdikleri için Drake’in PoC’sinin silah haline getirilip getirilemeyeceğini kesin olarak söyleyemeyiz.

Hiçbir şeyi riske atmakla ilgilenmeyenler için, korunmanın en iyi yolu Microsoft’un Şubat Yaması Salı günü yayınlanan toplu güncelleştirmesini uygulamaktır. Herhangi bir nedenle düzeltmeyi uygulayamayanlar, e-postaları düz metin biçiminde okumalı veya Office uygulamalarının güvenilmeyen kaynaklardan gelen RTF belgelerini açmasını yasaklayan Microsoft Office Dosya Engelleme politikasını etkinleştirmelidir.

Windows Kayıt Defteri’nin ayarlanması gerektiğinden, ikincisi biraz daha fazla beceri gerektirir. Ayrıca Microsoft, “Kayıt Defteri Düzenleyicisi’ni yanlış kullanırsanız, işletim sisteminizi yeniden yüklemenizi gerektirebilecek ciddi sorunlara neden olabilirsiniz” uyarısında bulunuyor.

Ayrıca, bir “muaf dizin” oluşturmazsanız, artık hiçbir RTF belgesini açamayabilirsiniz.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Noel için Withings ScanWatch 2: Ücretsiz bilekliğinizi alın!
Apple’ın Studio Display’inin iOS 15.4 çalıştırdığı bulundu – bu 27 inç iMac mi?
Daredevil’e ilk tepkiler: Marvel’in Karanlık Kahramanının Dönüşünü Tekrar Övün
AMD yönetim kurulu ortakları Radeon RX 9070 serisinin fiyatlarını sessizce artırıyor; Temel modeller 130 dolara kadar fiyatlandırıldı
Apple Vision Pro Çizilme Testi, Kulaklığın Ön Tarafının Tamamen Cam Olmadığını Ortaya Çıkarıyor ve Kullanıcı Dikkatli Olmazsa Kolayca İzler Çekebilir
ETİKETLENDİ:açılmasınaAmaçlıbelgesininbilebilgisayarınızabulaşmasıgerekiçinKötüWordyok
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Termal kamera, gece görüş kamerası, 120 Hz, 9800 mAh, 66 W ve yıkılmaz tasarım. Oukitel WP21 Ultra tanıtıldı
Sonraki Makale Undiz’in rekabete karşı fikir tartışması partneri ChatGPT

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gizli Mimari Tuzağı: Laravel’in Etiketli Ön Belleği ve JWT Neden Bir Güvenlik Zaman Bombasıdır
Yazılım
Acil: Microsoft’tan Windows 10 için Kritik Güvenlik Güncellemesi!
Siber Güvenlik
Anthropic Mythos: Güvenli AI Modelleri ve Cyber Ortaklar için Yeni Özellikler
Genel
Teknoloji Şirketleri Uygun Fiyatlı AI Modellerini Benimseyebilir Mi?
Yapay Zeka
Yapay zeka gelişimi için daha fazla hesaplama gücü şarttır
Donanım
Üst Düzey Konfor: Secretlab Atlas ile Oyun Deneyimini Geliştirin
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?