Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu mega Microsoft güvenlik açığı, bilgisayar korsanlarının Bing sonuçlarını değiştirmesine, Outlook e-postalarına erişmesine izin verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu mega Microsoft güvenlik açığı, bilgisayar korsanlarının Bing sonuçlarını değiştirmesine, Outlook e-postalarına erişmesine izin verebilir

Genelİşletim Sistemleri

Bu mega Microsoft güvenlik açığı, bilgisayar korsanlarının Bing sonuçlarını değiştirmesine, Outlook e-postalarına erişmesine izin verebilir

teknomers
Son güncelleme: 1 Nisan 2023 03:23
teknomers
Paylaş
Paylaş

Microsoft, Bing arama motorunda, potansiyel tehdit aktörlerinin yalnızca arama sonuçlarını değiştirmesine değil, aynı zamanda insanların Office 365 verilerine erişmesine de izin veren yüksek önem dereceli bir güvenlik açığını yamaladı. (yeni sekmede açılır).

Wiz’den siber güvenlik araştırmacıları, kusuru Ocak 2023’te keşfederek Microsoft’un Azure bulut platformundaki Azure Active Directory (AAD) kimliğinde ve erişim yönetimi hizmetinde bir yanlış yapılandırma olarak tanımladılar.

Hata, arama motoru sonuçlarını değiştirmenin yanı sıra, diğer kişilerin Outlook e-postaları, takvimleri, Teams iletileri, OneDrive dosyaları ve daha fazlası gibi Office 365 verilerine erişime izin verebilir.

Yaygın bir olay

Azure’daki bazı uygulamalar, çok kiracılı izni kullanabilir ve bu nedenle herhangi bir Azure kullanıcısı tarafından erişilebilir. Bu, geliştiricilerin kullanıcıları doğrulamak ve kimin neye erişebileceğini takip etmek için bir yol oluşturması gerektiği anlamına gelir. The Verge’e göre, bu konudaki yanlış yapılandırmalar “yaygın bir olay” olduğundan, birçok kişinin yanlış anladığı yer burasıdır. Wiz, taradığı tüm çok kiracılı uygulamaların %25’inin iyi bir doğrulamaya sahip olmadığını söylüyor.

Bing Trivia’nın başına gelen tam olarak buydu ve bu, araştırmacıların kendi Azure hesaplarıyla oturum açmasına olanak sağladı. Oturum açtıktan sonra, Bing’den canlı arama sonuçlarını değiştirmelerine izin veren bir içerik yönetim sistemine (CMS) erişim izni verildi. Araştırmacılar burada olağanüstü bir şey yapmadıklarını söylediler – Bing Trivia sayfasına nasıl ulaşılacağını bilen herhangi biri de aynısını yapabilirdi.

Araştırmacılar, arama motoru sonuçlarını değiştirmenin yanı sıra, diğer kişilerin Outlook e-postaları, takvimleri, Teams mesajları, OneDrive dosyaları ve daha fazlası gibi Office 365 verilerine de erişim sağlandığını keşfettiler. Araştırmacılar bunu sahte bir e-posta gelen kutusunda test ettiler ve güvenlik açığını doğruladılar. Ancak güvenlik açığının kapsamı burada bitmiyor – Microsoft bulutunda Mag News, PoliCheck, Cosmos ve daha fazlası gibi benzer yanlış yapılandırmalara sahip 1.000’den fazla uygulama ve web sitesi var.

Wiz’in baş teknoloji sorumlusu Ami Luttwak The Wall Street Journal’a “Potansiyel bir saldırgan Bing arama sonuçlarını etkileyebilir ve Microsoft 365 e-postalarını ve milyonlarca kişinin verilerini tehlikeye atabilirdi” dedi. “Kamuoyunu etkilemeye çalışan bir ulus devlet veya finansal olarak motive olmuş bir bilgisayar korsanı olabilirdi.”

Microsoft, 31 Ocak’ta ihbar aldı ve 20 Mart’a kadar güvenlik açığını tamamen giderdi. Araştırmacılar daha önce kötüye kullanıldığına dair herhangi bir kanıt bulamadılar.

Aracılığıyla: Sınır (yeni sekmede açılır)



işletim-sistemi-1

İngiltere siber güvenlik yatırımı 2021’de 1 milyar sterline ulaştı, gelirler 10 milyar sterline yükseldi
Microsoft, AI’nın devlet düzenlemesi için bastırıyor. Güvenmeli miyiz?
Eski GTA geliştiricisi Rockstar’dan gelen e-postanın ardından web sitesini kapattı
İngiliz Siber Teşkilatı, Kilit Sektörleri Hedef Alan Rus ve İranlı Bilgisayar Korsanlarına Karşı Uyardı
Düzenli Olarak Planlanmış Hayatım Royal Road’a Geliyor
ETİKETLENDİ:#microsoftAçığıBilgisayarBingDeğiştirmesineepostalarınaErişmesinegüvenlikİzinKorsanlarınınMegaOutlookSonuçlarınıVerebilir
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Marvel’s Secret Invasion serisi kulağa gerçekten büyüleyici geliyor
Sonraki Makale Yeni Vampire Survivors DLC, hayatta kalma oyununun büyük BAFTA galibiyetini kutluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
Claude Fable 5: Bugün Erişilebilen Mythos’un Yeni Versiyonu
Yapay Zeka
HVAC teknisyeni, Rory Read’in imzalı 2014 bilgisayarını buldu
Donanım
Nvidia RTX 50 Super serisi söylentileri AMD GPU’lar için tehlike mi?
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?