Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Verilerin Açığa Çıkmasına Yol Açan Yama Uygulanmamış Office Güvenlik Açığı Konusunda Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Verilerin Açığa Çıkmasına Yol Açan Yama Uygulanmamış Office Güvenlik Açığı Konusunda Uyarıyor

GenelSiber Güvenlik

Microsoft, Verilerin Açığa Çıkmasına Yol Açan Yama Uygulanmamış Office Güvenlik Açığı Konusunda Uyarıyor

teknomers
Son güncelleme: 10 Ağustos 2024 12:50
teknomers
Paylaş
Paylaş


10 Ağu 2024Ravie LakshmananGüvenlik Açığı / Kurumsal Güvenlik

Microsoft, Office’te, başarılı bir şekilde istismar edilmesi durumunda hassas bilgilerin kötü niyetli kişilere yetkisiz bir şekilde ifşa edilmesine yol açabilecek, yamalanmamış bir sıfır günlük açığını açıkladı.

CVE-2024-38200 (CVSS puanı: 7,5) olarak izlenen güvenlik açığı, aşağıdaki Office sürümlerini etkileyen bir sahtecilik hatası olarak tanımlanmıştır:

  • Microsoft Office 2016 32-bit sürümü ve 64-bit sürümleri
  • Microsoft Office LTSC 2021 32 bit ve 64 bit sürümleri için
  • 32-bit ve 64-bit Sistemler için Microsoft 365 Kurumsal Uygulamaları
  • Microsoft Office 2019 32-bit ve 64-bit sürümleri

Güvenlik açığını keşfedip bildirenler ise araştırmacılar Jim Rush ve Metin Yunus Kandemir.

“Web tabanlı bir saldırı senaryosunda, bir saldırgan, güvenlik açığından yararlanmak üzere özel olarak hazırlanmış bir dosya içeren bir web sitesine ev sahipliği yapabilir (veya kullanıcı tarafından sağlanan içeriği kabul eden veya barındıran tehlikeye atılmış bir web sitesinden yararlanabilir),” Microsoft söz konusu bir danışmada.

“Ancak, bir saldırganın kullanıcıyı web sitesini ziyaret etmeye zorlamasının bir yolu olmazdı. Bunun yerine, bir saldırganın kullanıcıyı bir bağlantıya tıklamaya ikna etmesi gerekirdi, genellikle bir e-posta veya Anlık Mesajlaşma mesajındaki bir teşvik yoluyla ve ardından kullanıcıyı özel olarak hazırlanmış dosyayı açmaya ikna etmesi gerekirdi.”

CVE-2024-38200 için resmi bir yama, aylık Salı Yama güncellemelerinin bir parçası olarak 13 Ağustos’ta yayınlanması bekleniyor; ancak teknoloji devi, 30 Temmuz 2024 itibarıyla Feature Flighting aracılığıyla etkinleştirdiği alternatif bir düzeltme belirlediğini söyledi.

Ayrıca, müşterilerin Microsoft Office ve Microsoft 365’in desteklenen tüm sürümlerinde zaten korunduğu belirtilirken, optimum koruma için birkaç gün içinde kullanıma sunulacak yamanın nihai sürümüne güncelleme yapılmasının önemli olduğu belirtildi.

Kusuru “Daha Az İstismar Olasılığı” olarak değerlendiren Microsoft, ayrıca üç hafifletme stratejisini özetledi:

  • Uzak dosya paylaşımlarına NTLM kimlik doğrulama iletilerinin gönderilmesini önlemek için çevre güvenlik duvarı, yerel güvenlik duvarı ve VPN ayarları kullanarak ağdan TCP 445/SMB çıkışını engelleyin

Açıklama, Microsoft’un güncel Windows sistemlerindeki “yamaları kaldırmak” ve eski güvenlik açıklarını yeniden ortaya çıkarmak için kullanılabilecek iki sıfırıncı gün açığını (CVE-2024-38202 ve CVE-2024-21302) gidermek üzere çalıştığını açıklamasının ardından geldi.

Elastic Security Labs, bu haftanın başlarında saldırganların Windows Smart App Control ve SmartScreen uyarılarını tetiklemeden kötü amaçlı uygulamaları çalıştırmak için kullanabilecekleri çeşitli yöntemleri açığa çıkardı. Bunlar arasında altı yıldan uzun süredir yaygın olarak kullanılan LNK stomping adı verilen bir teknik de yer alıyor.



siber-2

Kirby And The Forgotten Land Şimdiye Kadarki En Çok Satan Kirby Oyunu
Resident Evil 4 Remake şimdiye kadarki en zor korku oyunu oldu
Web sitesi çalışma süresi ve hız testleri neden düşündüğünüz kadar önemli değil?
Take-Two, Zynga’yı alarak mobilde güçleniyor
100 yıllık arama yaptıktan sonra, gökbilimciler Barnard’s Star’da dört gezegeni onaylayın
ETİKETLENDİ:#microsoftAçanaçığaAçığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğiçıkmasınafidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerikonusundanasıl hacklenirOfficesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyarıyoruygulanmamışveri ihlaliverilerinYamayazılım açığıyol
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Moana 2 Yeni Fragmanıyla D23’e Çarpıyor
Sonraki Makale vivo V40 Serisi: Orta Üst Sınıf Akıllı Telefon Segmentinde Yeni Bir Ölçüt Belirliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Justin Ernest geleneksel bir VC fonu olmadan sıcak girişimlere 400 milyon dolara yakın yatırım yaptı
Genel
SwitchBot’un E Ink Hava İstasyonu Şimdi %20 İndirimde
Liste
Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
Siber Güvenlik
Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?