Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft 365 istismarı, saldırganların tüm e-postalarınıza erişmesine izin verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft 365 istismarı, saldırganların tüm e-postalarınıza erişmesine izin verebilir

Genelİşletim Sistemleri

Microsoft 365 istismarı, saldırganların tüm e-postalarınıza erişmesine izin verebilir

teknomers
Son güncelleme: 7 Şubat 2022 15:52
teknomers
Paylaş
Paylaş

Araştırmacılar, verileri sızdırmak için Microsoft 365’teki bir iş akışı otomasyon özelliğini kötüye kullanmanın yeni bir yolunu keşfetti.

Siber güvenlik firması Varonis’ten Eric Saraga, Outlook, SharePoint ve OneDrive için Microsoft 365’te bulunan bir özellik olan Power Automate’in dosyaları otomatik olarak paylaşmak, göndermek veya iletmek için nasıl kötüye kullanılabileceğini keşfetti. e-postalar, yetkisiz üçüncü şahıslara. Fidye yazılımı tarzında değil, yine de yıkıcı.

Önerme basittir: Microsoft 365 uygulamalarında varsayılan olarak etkinleştirilen bir özellik olan Power Automate, kullanıcıların kendi “akışlarını”, yani otomatikleştirilmiş uygulamalar arası davranışlarını oluşturmalarına olanak tanır. Bu davranışları ayarlamak için, kullanıcının önce iki uygulama arasında veri akışına izin verecek şekilde iki uygulama arasında bir bağlantı oluşturması gerekir.

Azure uygulamasını taklit etme

Saraga, e-postaları iletmeye benzer bir şekilde, bu akışların e-postaların yanı sıra SharePoint ve One sürücüsünden dosyaları çıkarmak için kullanılabileceğini açıklıyor. MSGraph dahil olmak üzere diğer Microsoft 365 uygulamalarından veri sızdırma olasılığı bile var, diye ekledi.

Saraga, akışların kötüye kullanılabileceği iki yöntemi de açıklıyor: biri kurbanın uç noktasına doğrudan erişim sağlamak, diğeri ise kurbanı sahte bir Azure uygulaması indirmesi için kandırmayı gerektiriyor.

İlk yöntemin uygulanması biraz daha zordur, ancak aynı zamanda daha yıkıcıdır.

“Akışlar oluşturmak, akış API’sı kullanılarak programlı olarak yapılabilir. Özel bir Power Automate API’si olmamasına rağmen, akış uç noktaları, mevcut bağlantıları sorgulamak ve bir akış oluşturmak için kullanılabilir” diye açıklıyor.

“Bir Microsoft 365 hesabının güvenliği ihlal edildiğinde, saldırganlar Power Automate akışını manuel olarak oluşturmaya gerek kalmadan gelen hassas verileri sızdıracak bir komutu kolayca yürütebilir.”

İkinci yöntem – kurbanı uygulamayı indirmesi için kandırmak – bir uyarı ile birlikte gelir. Kullanıcı çalıştırmayı kabul ettiğinde kötü amaçlı yazılım app, bir akış oluşturmak için gerekli izinlere sahip olacaktır. Ancak, uygulamayı kullanarak yeni bir bağlantı oluşturmanın bir yolu yoktur. Saldırgan yalnızca mevcut bağlantıları kullanabilir, yani bu saldırı için Azure uygulamaları, kötü niyetli aktörleri önceden belirli bağlantılar kurmuş kullanıcılarla sınırlar.

“Daha güvenilir yöntem, kullanıcının kimlik bilgilerini veya bir Power Automate kimlik doğrulama belirtecini kullanmaktır,” diyerek sözlerini sonlandırıyor.

Saraga, tehdidi azaltmanın yollarından birinin davranışları izlemek olduğunu açıklıyor.

“Davranışa dayalı uyarılar, bir kullanıcıya, kullanıcının bağlamı altında çalışan kötü amaçlı yazılım bulaştığını tespit etmede de son derece etkilidir – saldırganların bir kullanıcının normal günlük davranışını taklit etmesi çok zordur” dedi.



işletim-sistemi-1

SpaceX yeni dev roketini fırlattı ancak bir çift patlama ikinci test uçuşunu sonlandırdı
DOTA 2 Güncellemesi 7.34d 5 Ekim’de Yayınlandı
NASA, onu daha da verimli hale getirmeyi vaat eden yeni bir güneş yelkeni tasarımını test etmeye hazırlanıyor.
Daha önce video kartları madenciler tarafından oyunculardan “alınıyordu”, ancak şimdi sıra yapay zeka uzmanlarında mı? Tiny, altı adet Radeon RX 7900 XTX tabanlı yapay zeka sistemi sunuyor
Destiny 2 PSA: Xur Şimdi Hawkmoon ve Dead Man’s Tale Satıyor
ETİKETLENDİ:#microsoftepostalarınızaErişmesineistismarıİzinSaldırganlarınTümVerebilir
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple App Store, Siparişe Uygunluğu Kontrol Etmek İçin Hollandalı Antitröst İzleme Kurumu Tarafından İncelenen Değişiklikleri Değiştirdi
Sonraki Makale Samsung, yeni amiral gemisi Galaxy S22 Ultra’nın duyurulmasından önce Galaxy S21 Ultra’yı web sitesinden kaldırdı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?