Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu Microsoft 365 kusuru, fidye yazılımlarının OneDrive ve SharePoint’i vurmasına izin verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu Microsoft 365 kusuru, fidye yazılımlarının OneDrive ve SharePoint’i vurmasına izin verebilir

Genelİşletim Sistemleri

Bu Microsoft 365 kusuru, fidye yazılımlarının OneDrive ve SharePoint’i vurmasına izin verebilir

teknomers
Son güncelleme: 18 Haziran 2022 08:30
teknomers
Paylaş
Paylaş

Office 365’te yakın zamanda keşfedilen “potansiyel olarak tehlikeli” bir işlevsellik parçası, tehdit aktörlerinin bulutta barındırılan dosyaları şifrelemesine ve özel bir yedekleme çözümü veya şifre çözme anahtarı olmadan kurtarılamaz hale getirmesine izin verebilir.

Proofpoint’ten siber güvenlik araştırmacıları, üzerinde çalışılan belgeleri otomatik olarak buluta kaydeden “Otomatik Kaydet” özelliğinin kusur tarafından kötüye kullanılabileceğini iddia ediyor.

AutoSave oldukça açıklayıcı bir araçtır. Arada sırada üzerinde çalışılan belgeler buluta kaydedilir. Yazarlar, ortak çalışanlar ve dosya sahipleri daha sonra bu eski sürümlere erişerek fidye yazılımı durumunda onlara bir fırsat penceresi sunar. (yeni sekmede açılır) saldırı.

Microsoft aynı fikirde değil

Bununla birlikte, bir tehdit aktörü kurbanın bulutuna erişim elde ederse (ki bu sosyal mühendislik yoluyla her zaman olur), iki şeyden birini yapabilir: ya otomatik kaydetme sayısını yalnızca bir ile sınırlandırabilir ya da otomatik kaydetme özelliğini 500 kez tetikleyebilir, bu, aracın maksimum değeridir.

Ancak ikincisi o kadar da mümkün değil, Proofpoint şunları iddia ediyor: “Dosyaları 500’den fazla kez şifrelemenin doğada görülmesi pek mümkün değil. Daha fazla komut dosyası oluşturma ve daha fazla makine kaynağı gerektirirken, operasyonunuzun daha kolay algılanmasını sağlar” deniyor.

Yine de, her iki senaryoda da, işbirliği platformu bundan sonra tasarruf yapmayı bırakacak ve saldırganın o sırada şifrelemesi durumunda, kurbanın hava boşluklu bir yedeklemeye geri dönmekten veya bir şifre çözme anahtarı için ödeme yapmaktan başka seçeneği kalmayacak.

Proofpoint, bunun araçta zayıf bir nokta olduğuna inansa da, Microsoft aynı fikirde değil. Bulgular hakkında bilgilendirildikten sonra Redmond devi, aracın amaçlandığı gibi çalıştığını söyledi. Microsoft ayrıca Proofpoint’e böyle bir şeyin gerçekten olması durumunda müşteri desteğinin 14 güne kadar olan dosyaları geri yükleyebileceğini söyledi. Proofpoint ise bu yöntemi denediğini ve işe yaramadığını söylüyor.

Uç noktalarınızı korumak için (yeni sekmede açılır) fidye yazılımı ve kötü amaçlı yazılımdan güvenli (yeni sekmede açılır)hem yazılımı hem de donanımı her zaman güncel tutmalı, güçlü siber güvenlik korumaları kurmalısınız. (yeni sekmede açılır) ve güvenlik duvarları ve çalışanlarınızı kimlik avı ve diğer sosyal mühendislik biçimlerinin tehlikeleri konusunda eğitin.



işletim-sistemi-1

Microsoft’un OpenAI’ye ilk yatırımının ardındaki motivasyonlar ortaya çıktı
Thunderobot NVIDIA 50 Serisi Oyun Dizüstü Bilgisayar Serisi
Deathloop güncellemesi, çapraz oyun ve bir sürü yeni içerik ekler
Snapdragon 8 Gen 3, IP68, 100 W, uydu bağlantısı ve inç sensör. Honor Magic6 Pro ve serideki diğer modeller hakkında yeni ayrıntılar
FBI, Pekin Kış Olimpiyatlarının siber saldırılar için büyük bir hedef olabileceği konusunda uyardı
ETİKETLENDİ:#microsoftFidyeİzinkusuruOneDriveSharePointiVerebilirvurmasınayazılımlarının
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AB ve büyük teknoloji, yanlış bilgiyle mücadele etmek için bir araya geldi
Sonraki Makale Elon Musk, Falcon 9’un “en iyi iniş videosunu” gösterdi “Füze inişleri artık üç rakamlı”

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
Apple iOS 27’yi Duyurdu: Yenilikler ve Özellikler Neler?
Liste
Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?