Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu mega Microsoft güvenlik açığı, bilgisayar korsanlarının Bing sonuçlarını değiştirmesine, Outlook e-postalarına erişmesine izin verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu mega Microsoft güvenlik açığı, bilgisayar korsanlarının Bing sonuçlarını değiştirmesine, Outlook e-postalarına erişmesine izin verebilir

Genelİşletim Sistemleri

Bu mega Microsoft güvenlik açığı, bilgisayar korsanlarının Bing sonuçlarını değiştirmesine, Outlook e-postalarına erişmesine izin verebilir

teknomers
Son güncelleme: 1 Nisan 2023 03:23
teknomers
Paylaş
Paylaş

Microsoft, Bing arama motorunda, potansiyel tehdit aktörlerinin yalnızca arama sonuçlarını değiştirmesine değil, aynı zamanda insanların Office 365 verilerine erişmesine de izin veren yüksek önem dereceli bir güvenlik açığını yamaladı. (yeni sekmede açılır).

Wiz’den siber güvenlik araştırmacıları, kusuru Ocak 2023’te keşfederek Microsoft’un Azure bulut platformundaki Azure Active Directory (AAD) kimliğinde ve erişim yönetimi hizmetinde bir yanlış yapılandırma olarak tanımladılar.

Hata, arama motoru sonuçlarını değiştirmenin yanı sıra, diğer kişilerin Outlook e-postaları, takvimleri, Teams iletileri, OneDrive dosyaları ve daha fazlası gibi Office 365 verilerine erişime izin verebilir.

Yaygın bir olay

Azure’daki bazı uygulamalar, çok kiracılı izni kullanabilir ve bu nedenle herhangi bir Azure kullanıcısı tarafından erişilebilir. Bu, geliştiricilerin kullanıcıları doğrulamak ve kimin neye erişebileceğini takip etmek için bir yol oluşturması gerektiği anlamına gelir. The Verge’e göre, bu konudaki yanlış yapılandırmalar “yaygın bir olay” olduğundan, birçok kişinin yanlış anladığı yer burasıdır. Wiz, taradığı tüm çok kiracılı uygulamaların %25’inin iyi bir doğrulamaya sahip olmadığını söylüyor.

Bing Trivia’nın başına gelen tam olarak buydu ve bu, araştırmacıların kendi Azure hesaplarıyla oturum açmasına olanak sağladı. Oturum açtıktan sonra, Bing’den canlı arama sonuçlarını değiştirmelerine izin veren bir içerik yönetim sistemine (CMS) erişim izni verildi. Araştırmacılar burada olağanüstü bir şey yapmadıklarını söylediler – Bing Trivia sayfasına nasıl ulaşılacağını bilen herhangi biri de aynısını yapabilirdi.

Araştırmacılar, arama motoru sonuçlarını değiştirmenin yanı sıra, diğer kişilerin Outlook e-postaları, takvimleri, Teams mesajları, OneDrive dosyaları ve daha fazlası gibi Office 365 verilerine de erişim sağlandığını keşfettiler. Araştırmacılar bunu sahte bir e-posta gelen kutusunda test ettiler ve güvenlik açığını doğruladılar. Ancak güvenlik açığının kapsamı burada bitmiyor – Microsoft bulutunda Mag News, PoliCheck, Cosmos ve daha fazlası gibi benzer yanlış yapılandırmalara sahip 1.000’den fazla uygulama ve web sitesi var.

Wiz’in baş teknoloji sorumlusu Ami Luttwak The Wall Street Journal’a “Potansiyel bir saldırgan Bing arama sonuçlarını etkileyebilir ve Microsoft 365 e-postalarını ve milyonlarca kişinin verilerini tehlikeye atabilirdi” dedi. “Kamuoyunu etkilemeye çalışan bir ulus devlet veya finansal olarak motive olmuş bir bilgisayar korsanı olabilirdi.”

Microsoft, 31 Ocak’ta ihbar aldı ve 20 Mart’a kadar güvenlik açığını tamamen giderdi. Araştırmacılar daha önce kötüye kullanıldığına dair herhangi bir kanıt bulamadılar.

Aracılığıyla: Sınır (yeni sekmede açılır)



işletim-sistemi-1

MSI, bazı Intel CPU’lar için %98’lik performans artışının kilidini açtı
??UAZ, Patriot, Pickup ve Pro SUV’ları daha güvenilir hale getirdi. Ne yüzünden?
Atari 50: Yıldönümü Kutlaması, 50 Yıllık Oyun Tarihi İçin Sanal Bir Müzedir
Star Trek Alt Güverte Mobil, Serinin Karşısındaki Karakterleri Yer Alacak
Matematik meraklıları seviniyor: Bing Chat artık LaTex’i destekliyor
ETİKETLENDİ:#microsoftAçığıBilgisayarBingDeğiştirmesineepostalarınaErişmesinegüvenlikİzinKorsanlarınınMegaOutlookSonuçlarınıVerebilir
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Marvel’s Secret Invasion serisi kulağa gerçekten büyüleyici geliyor
Sonraki Makale Yeni Vampire Survivors DLC, hayatta kalma oyununun büyük BAFTA galibiyetini kutluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dünya Kupası Maçlarını Ücretsiz Deneme ile İzleme Yolları
Liste
Intel’in yeni Raptor Lake Next’i 20 çekirdekle gelecek, 10 çekirdekli özel model de var
Donanım
Tomb Raider’ın Yeni Serisi, Oyun Deneyimini Derinleştiriyor
Oyun
Kritik: FBI, 1 Milyon URL ile Güçlü AI Phishing Hizmetini Çökertti
Siber Güvenlik
Sonos Play: Masa ve Mutfak İçin Tercihim Oldu
Genel
Amazon’un veri merkezleri, ABD’nin sulama suyunun %0.075’ini tüketiyor.
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?