Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft OneDrive’daki açık, uygulamalara bulut erişimi sağlıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft OneDrive’daki açık, uygulamalara bulut erişimi sağlıyor.

Siber Güvenlik

Microsoft OneDrive’daki açık, uygulamalara bulut erişimi sağlıyor.

teknomers
Son güncelleme: 28 Mayıs 2025 18:19
teknomers
Paylaş
Paylaş

Microsoft OneDrive’daki Güvenlik Açığı

Son dönemlerde, siber güvenlik araştırmacıları, Microsoft’un OneDrive dosya seçim aracında önemli bir güvenlik açığı tespit etti. Bu açığın, kötü niyetli kişilerin, kullanıcının tüm bulut depolama içeriğine erişim sağlamasıyla sonuçlanabileceği belirtiliyor. Oasis Araştırma Ekibi, bu durumun, gereğinden fazla geniş OAuth izinleri ve yanıltıcı onay ekranları nedeniyle oluştuğunu ifade ediyor.

Contents
  • Microsoft OneDrive’daki Güvenlik Açığı
  • Büyük Riskler ve Sonuçları
  • OAuth İzinlerinin Rolü
  • Kötü Amaçlı Uygulamalar ve Güvenilir Uygulamalar Arasındaki Fark
  • Teknik Zafiyetler ve Saklama Güvenliği
  • Microsoft’un Yanıtı ve Kesin Çözümler
  • Favori Uygulamalarınızı Korumanın Önemi

Büyük Riskler ve Sonuçları

Açığın doğası gereği, kullanıcıların yalnızca yüklemek istedikleri dosyalar için değil, tüm OneDrive içerikleri için erişim yetkisi vermesi sağlanıyor. Bu durum, kullanıcı verilerinin sızdırılmasına ve uyumluluk ihlallerine neden olabilecek ciddi sonuçları beraberinde getiriyor. Özellikle, ChatGPT, Slack, Trello ve ClickUp gibi birçok uygulamanın, Microsoft’un bulut servisiyle entegrasyonu nedeniyle bu durumdan etkilenebileceği bildiriliyor.

OAuth İzinlerinin Rolü

Oasis ekibi, OneDrive dosya seçim aracının gereğinden fazla izin talep ettiğini ve yalnızca tek bir dosya yüklenecek olsa bile tüm sürücüye okuma erişimi istediğini belirtiyor. İyi tanımlanmış OAuth kapsamlarının olmaması, kullanıcıları olumsuz bir duruma sürüklüyor. Kullanıcılara sunulan onay istemleri ise belirsiz olduğu için, hangi seviyede erişim sağladıklarını net olarak anlayamıyorlar. Bu belirsizlik, kullanıcıları beklenmedik güvenlik risklerine maruz bırakıyor.

Kötü Amaçlı Uygulamalar ve Güvenilir Uygulamalar Arasındaki Fark

Bu durum, kötü niyetli uygulamaların, kullanıcıların tüm dosyalarına saldırabileceği bir zemin hazırlarken, aynı zamanda güvenilir uygulamaların da gerekenden fazla izin istemesiyle kullanıcıları riske atıyor. Oasis, "Kapsama dar olduğunda, kötü niyetli uygulamalarla tarafsız uygulamalar arasındaki farkı ayırt etmek imkansız hale geliyor," diyor.

Teknik Zafiyetler ve Saklama Güvenliği

New York merkezli siber güvenlik şirketi, erişim yetkisi için kullanılan OAuth token’larının genellikle güvensiz bir şekilde saklandığını belirtiyor. Bu token’lar, kullanıcıların tarayıcısındaki oturum depolama alanında düz metin formatında kaydediliyor. Ayrıca, yetkilendirme iş akışlarının da bir yenileme token’ı vermesi, uygulamanın kullanıcı verilerine sürekli erişim sağlamasına olanak tanıyor. Bu durum, güncel token geçerliliğini yitirdiğinde kullanıcıdan tekrar giriş yapmasını istemeden yeni erişim token’ları elde etmesini sağlıyor.

Microsoft’un Yanıtı ve Kesin Çözümler

Sorumlu bir açıklama sonrası Microsoft, problemi kabul etti. Ancak henüz bir çözüm sunulmadığı belirtiliyor. Geçici ama acil bir çözüm olarak, kullanıcılara OAuth aracılığıyla dosya yükleme seçeneğinin kaldırılması öneriliyor. Ayrıca, yenileme token’larının kullanılmaması ve erişim token’larının güvenli biçimde depolanarak, ihtiyaç kalmadığında ortadan kaldırılması tavsiye ediliyor.

Favori Uygulamalarınızı Korumanın Önemi

Siber güvenlik uzmanları, “Geniş kapsamlı OAuth izinleri ile Microsoft’un belirsiz kullanıcı istemleri tehlikeli bir kombinasyon oluşturuyor ve hem kişisel hem de kurumsal kullanıcıları riske atıyor,” uyarısında bulunuyor. Bu durum, OAuth kapsam yönetiminde sürekli dikkat göstermenin, düzenli güvenlik değerlendirmeleri yapmanın ve proaktif izleme yöntemlerinin önemini vurguluyor.

Gelişmeleri takip etmek ve daha fazla bilgi edinmek için sosyal medya platformlarımızı izleyebilirsiniz. Kullanıcı verilerinizi korumak, bu tür açıkların önlenmesi için son derece gereklidir. Yazılım güncellemeleri yapmak ve güvenlik önlemlerini uygulamak, kullanıcıların güvenliğini artırmanın temel yollarındandır.

Güncel Siber Güvenlik Haberleri – 1

9 Haziran’da Yapılacak Xbox Oyunları Gösterimi Seti, Call of Duty 2024 Hakkında Devam Gösterisi Olacak
SBOM’lar Hala Güvenlikten Daha Zorunlu
Trend Micro’dan Acil Uyarı: Apex One’la İlgili Kritik Açıklar
Delta CEO’su 500 milyon dolarlık kesintiden Microsoft ve CrowdStrike’ı sorumlu tutuyor
Palo Alto Networks, Expedition Göç Aracındaki Kritik Kusuru Düzeltiyor
ETİKETLENDİ:#microsoftAçıkbulutComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breacherişimihacker newshacking newshow to hackinformation securitynetwork securityOneDrivedakiransomware malwareSağlıyorsoftware vulnerabilitythe hacker newsuygulamalara
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu yeni Corsair mini oyun PC’si iki 240mm AIO soğutucu barındırıyor.
Sonraki Makale Yeni el video ile tanıtılan daha kalın ve ağır iPhone 17 Pro Max

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Seyahatte Yeşil Yıkama İddialarını Nasıl Anlarsınız?
Genel
9800X3D ve RX 9070 XT ile 4K oyun PC’sinde 550$ indirim!
Donanım
Orta Çağ Destanlarının Epik Savaşları: Cesaretini Sınayacak Mücadeleler
Oyun
Reid Hoffman Microsoft’un Yönetim Kurulu’ndan Ayrılıyor: Yeni Bir Girişim İçin Hazırlıkta
Genel
Final Fantasy VII Üçlemesi Son Perdeyi Revelasyon ile Açıyor
Liste
Acil! Toshiba ve Muji websitelerinde şüpheli giriş uyarıları ortaya çıktı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?