Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SketchUp eklendikçe Microsoft 365’te 100’den fazla güvenlik açığı bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SketchUp eklendikçe Microsoft 365’te 100’den fazla güvenlik açığı bulundu

Liste

SketchUp eklendikçe Microsoft 365’te 100’den fazla güvenlik açığı bulundu

teknomers
Son güncelleme: 7 Kasım 2023 15:48
teknomers
Paylaş
Paylaş



Contents
  • Ne bilmek istiyorsun
  • Microsoft’un yamaları işe yaramadı
  • Sorun ne kadar yaygın?

Ne bilmek istiyorsun

  • Siber güvenlik firması Zscaler, Microsoft 365 paketini etkileyen 117 güvenlik açığı keşfetti ve bu sorunların temel nedeninin SketchUp olduğunu belirledi.
  • Microsoft bu sorunlar için yamalar yayınladı ancak araştırmacılar yine de düzeltmeleri atlayabileceklerini iddia ediyor.
  • Microsoft kalıcı bir çözüm üzerinde çalıştığından SketchUp, Microsoft 365 paketinde geçici olarak devre dışı bırakıldı.

Zscaler adlı bir siber güvenlik firması tarafından ortaya çıkan bir rapor, Microsoft 365’te yüzden fazla güvenlik açığı ortaya çıktı. Raporda ayrıca SketchUp’ın yakın zamanda platforma dahil edilmesinin bu sorunların temel nedeni olduğu belirtiliyor.

SketchUp (SKP) dosyalarına aşina olmayanlar için, bunlar 2000’li yılların başında geliştirilen bir 3D model dosya formatıdır, ancak Microsoft bunu geçen yıl bulut tabanlı üretkenlik araçlarına entegre etmiştir.

Araştırmacılar, platformu üç aydır incelediklerini açıkladı. Bu süre zarfında Microsoft 365 uygulamalarını etkileyen 117 benzersiz güvenlik açığını ve güvenlik açığını tespit edebildiler.

Microsoft’un yamaları işe yaramadı

Garip bir şekilde Microsoft, durumu öğrendiğinde bu kusurlar için yamalar yayınladı ancak yine de Zscaler ThreatLabz ekibi düzeltmeleri atlayabileceklerini iddia ediyor. Sonuç olarak bu durum Microsoft’u, sorunun kontrolden çıkmasını önlemek için geçici bir önlem olarak Haziran 2023’te SketchUp desteğini devre dışı bırakmaya zorladı. Ancak Microsoft 365 paketinde SketchUp desteği devre dışı kalıyor ve bu da şirketin hala soruna yönelik bir düzeltme üzerinde çalıştığını gösteriyor olabilir.

Zscaler ThreatLabz ekibi, Office 3D bileşenlerine tersine mühendislik uygularken keşfettiğini açıkladı. Bileşenleri daha derinlemesine incelemek, Microsoft’un programların bir SKP dosyasını değerlendirmesine izin vermek için birden fazla SketchUp C API’si kullandığını keşfetmelerine olanak sağladı. Araştırma anında 20 kusur keşfetti, bunu sınır dışı yazmadan yığın arabellek taşmasına ve son olarak yığın arabellek taşması güvenlik açıklarına kadar değişen 97 kusur daha takip etti.

Sorun ne kadar yaygın?

Konuşurken TechTargetZscaler’in kıdemli baş güvenlik araştırmacısı Kai Lu, güvenlik açıklarının henüz vahşi doğada keşfedilmediğini açıkladı. Yine de Microsoft’un yakın zamanda kalıcı bir çözüme varmaması durumunda durumun böyle olmama ihtimali var.

Yetenekli bir tehdit aktörünün aynı (veya benzer) güvenlik açıklarını keşfedip silah haline getirme olasılığı vardır. SketchUp desteğini geçici olarak devre dışı bırakma kararı, yama uygulanmış sürümlerin kötüye kullanılmasını önleyecek ve olası etkiyi sınırlandıracaktır.

Microsoft 365 paketindeki SketchUp durumu devre dışı kalmaya devam ediyor, ancak Microsoft soruna yönelik bir düzeltme üzerinde çalışıyor ve kullanıcılardan SketchUp’ın durumunu özel sayfasında takip etmelerini istiyor.



genel-20

iPhone 13 Serisi, iPhone 12 mini, iPhone 11 Flipkart Big Billion Days 2022 İndirimli Fiyatlar Konuşuldu: Tüm Detaylar
Navi Mumbai Siber Polisi, Kripto Para Dolandırıcılığı Soruşturmasında 32,66 Crore Değerindeki Banka Hesaplarını Dondurdu
He-Man, Lite-Brite, Topaç, Ulusal Oyuncak Onur Listesi’ne Girdi
r/Place timelapse’ı izlemek Reddit’in kalbine bakmak gibidir
Wczeszówki ekspertów Yale zężężyce zężyce domu w okresie jesiennym
ETİKETLENDİ:#microsoft100den365teAçığıBulundueklendikçeFazlagüvenlikSketchUp
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elon Musk’un Uyanma Karşıtı Chatbotu ‘Grok’a girin
Sonraki Makale Lords of the Fallen’ın kooperatifi beni deli ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?