Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Outlook’taki Güvenlik Açığının NTLM Parolalarınızı Nasıl Sızdırabileceğini Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Outlook’taki Güvenlik Açığının NTLM Parolalarınızı Nasıl Sızdırabileceğini Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, Outlook’taki Güvenlik Açığının NTLM Parolalarınızı Nasıl Sızdırabileceğini Ortaya Çıkardı

teknomers
Son güncelleme: 29 Ocak 2024 20:48
teknomers
Paylaş
Paylaş


29 Ocak 2024Haber odasıGüvenlik Açığı / NTML Güvenliği

Microsoft Outlook’ta artık yama uygulanan bir güvenlik açığı, tehdit aktörleri tarafından, özel hazırlanmış bir dosyayı açarken NT LAN Manager (NTLM) v2 karma parolalarına erişmek için kullanılabilir.

CVE-2023-35636 (CVSS puanı: 6,5) olarak takip edilen sorun, teknoloji devi tarafından Aralık 2023 Salı Yaması güncellemelerinin bir parçası olarak giderildi.

Microsoft, “Bir e-posta saldırısı senaryosunda, saldırgan özel hazırlanmış dosyayı kullanıcıya göndererek ve kullanıcıyı dosyayı açmaya ikna ederek bu güvenlik açığından yararlanabilir.” söz konusu geçen ay yayınlanan bir tavsiye niteliğinde.

Web tabanlı bir saldırı senaryosunda, bir saldırgan, güvenlik açığından yararlanmak üzere tasarlanmış özel hazırlanmış bir dosya içeren bir web sitesini barındırabilir (veya kullanıcı tarafından sağlanan içeriği kabul eden veya barındıran, güvenliği ihlal edilmiş bir web sitesinden yararlanabilir).

Başka bir deyişle, saldırganın, kullanıcıları kimlik avı e-postasına yerleştirilmiş veya anlık mesaj yoluyla gönderilen bir bağlantıya tıklamaya ikna etmesi ve ardından söz konusu dosyayı açmaları için onları kandırması gerekir.

CVE-2023-35636, Outlook e-posta uygulamasındaki takvim paylaşım işlevine dayanmaktadır; burada kötü amaçlı bir e-posta iletisi, Outlook e-posta uygulamasına eklenerek oluşturulur. iki başlık Kimlik doğrulama sırasında kurbanın NTLM karmasını açığa çıkarmak için hazırlanmış değerlere sahip “Content-Class” ve “x-sharing-config-url”.

Hatayı keşfedip bildiren Varonis güvenlik araştırmacısı Dolev Taler, NTLM karmalarının Windows Performans Analizörü (WPA) ve Windows Dosya Gezgini kullanılarak sızdırılabileceğini söyledi. Ancak bu iki saldırı yöntemi yamasız kalıyor.

Taler, “Bunu ilginç kılan şey, WPA’nın açık web üzerinden NTLM v2 kullanarak kimlik doğrulaması yapmaya çalışmasıdır.” söz konusu.

“Genellikle dahili IP adresi tabanlı hizmetlere karşı kimlik doğrulaması yapılırken NTLM v2 kullanılmalıdır. Ancak NTLM v2 karması açık internet üzerinden geçtiğinde aktarma ve çevrimdışı kaba kuvvet saldırılarına karşı savunmasızdır.”

Açıklama, Check Point’in, bir kurbanı hileli bir Microsoft Access dosyasını açması için kandırarak bir Windows kullanıcısının NTLM belirteçlerini sızdırmak için silah olarak kullanılabilecek bir “zorla kimlik doğrulama” vakasını ortaya çıkarmasıyla geldi.

Microsoft, Ekim 2023’te, şifreleme yöntemlerini desteklememesi ve geçiş saldırılarına açık olması nedeniyle gelişmiş güvenlik için Windows 11’de NTLM’yi Kerberos lehine sonlandırmayı planladığını duyurdu.



siber-2

Sea of ​​Stars DLC’si zaten yapım aşamasında
Apex Legends Mobile – Gösteri Sonrası Yama Notları
2023’ün en iyi PC oyun çubukları: Bu en iyi seçimlerle yüksekten uçun
Samsung, TSMC’yi “Kurtarmaya” Karar Veren Japon Yapay Zeka Firması Olan İlk 2nm Müşterisini Güvenceye Aldı
Ağustos Ayı PlayStation Plus Ekstra ve Premium Oyun Kataloğu Açıklandı
ETİKETLENDİ:Açığınınağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğiÇıkardıfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerinasılNasıl heklenirNTLMortayaOutlooktakiparolalarınızısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSızdırabileceğiniveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Suicide Squad, Savaş Geçişlerinin Genellikle İşleyiş Şeklinde Hoş Geldiniz Bir Değişiklik Yapıyor
Sonraki Makale Itel Power Serisi Şubat Ayında Üç Yeni Telefon Alacak; Amazon Kullanılabilirliği Onaylandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Chamath Palihapitiya AI Kodlama Girişimine 135 Milyon Dolar Yatırım Yaptı
Genel
Pong oyunu her karede kendi kaynak kodunu yeniden derliyor
Donanım
CLAUDE.md bellek, disk değil
Yazılım
DC’nin Yeni Sinematik Evreni Harika Bir Başlangıç Yaptı Ama Yavaşlıyor
Liste
WhatsApp Artık Kullanıcı Adı Rezervasyonu Yapmanıza İzin Veriyor
Genel
Kritik: ShinyHunters’ta PeopleSoft Veri Hırsızlığı Açıklandı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?