Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft 365 istismarı, saldırganların tüm e-postalarınıza erişmesine izin verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft 365 istismarı, saldırganların tüm e-postalarınıza erişmesine izin verebilir

Genelİşletim Sistemleri

Microsoft 365 istismarı, saldırganların tüm e-postalarınıza erişmesine izin verebilir

teknomers
Son güncelleme: 7 Şubat 2022 15:52
teknomers
Paylaş
Paylaş

Araştırmacılar, verileri sızdırmak için Microsoft 365’teki bir iş akışı otomasyon özelliğini kötüye kullanmanın yeni bir yolunu keşfetti.

Siber güvenlik firması Varonis’ten Eric Saraga, Outlook, SharePoint ve OneDrive için Microsoft 365’te bulunan bir özellik olan Power Automate’in dosyaları otomatik olarak paylaşmak, göndermek veya iletmek için nasıl kötüye kullanılabileceğini keşfetti. e-postalar, yetkisiz üçüncü şahıslara. Fidye yazılımı tarzında değil, yine de yıkıcı.

Önerme basittir: Microsoft 365 uygulamalarında varsayılan olarak etkinleştirilen bir özellik olan Power Automate, kullanıcıların kendi “akışlarını”, yani otomatikleştirilmiş uygulamalar arası davranışlarını oluşturmalarına olanak tanır. Bu davranışları ayarlamak için, kullanıcının önce iki uygulama arasında veri akışına izin verecek şekilde iki uygulama arasında bir bağlantı oluşturması gerekir.

Azure uygulamasını taklit etme

Saraga, e-postaları iletmeye benzer bir şekilde, bu akışların e-postaların yanı sıra SharePoint ve One sürücüsünden dosyaları çıkarmak için kullanılabileceğini açıklıyor. MSGraph dahil olmak üzere diğer Microsoft 365 uygulamalarından veri sızdırma olasılığı bile var, diye ekledi.

Saraga, akışların kötüye kullanılabileceği iki yöntemi de açıklıyor: biri kurbanın uç noktasına doğrudan erişim sağlamak, diğeri ise kurbanı sahte bir Azure uygulaması indirmesi için kandırmayı gerektiriyor.

İlk yöntemin uygulanması biraz daha zordur, ancak aynı zamanda daha yıkıcıdır.

“Akışlar oluşturmak, akış API’sı kullanılarak programlı olarak yapılabilir. Özel bir Power Automate API’si olmamasına rağmen, akış uç noktaları, mevcut bağlantıları sorgulamak ve bir akış oluşturmak için kullanılabilir” diye açıklıyor.

“Bir Microsoft 365 hesabının güvenliği ihlal edildiğinde, saldırganlar Power Automate akışını manuel olarak oluşturmaya gerek kalmadan gelen hassas verileri sızdıracak bir komutu kolayca yürütebilir.”

İkinci yöntem – kurbanı uygulamayı indirmesi için kandırmak – bir uyarı ile birlikte gelir. Kullanıcı çalıştırmayı kabul ettiğinde kötü amaçlı yazılım app, bir akış oluşturmak için gerekli izinlere sahip olacaktır. Ancak, uygulamayı kullanarak yeni bir bağlantı oluşturmanın bir yolu yoktur. Saldırgan yalnızca mevcut bağlantıları kullanabilir, yani bu saldırı için Azure uygulamaları, kötü niyetli aktörleri önceden belirli bağlantılar kurmuş kullanıcılarla sınırlar.

“Daha güvenilir yöntem, kullanıcının kimlik bilgilerini veya bir Power Automate kimlik doğrulama belirtecini kullanmaktır,” diyerek sözlerini sonlandırıyor.

Saraga, tehdidi azaltmanın yollarından birinin davranışları izlemek olduğunu açıklıyor.

“Davranışa dayalı uyarılar, bir kullanıcıya, kullanıcının bağlamı altında çalışan kötü amaçlı yazılım bulaştığını tespit etmede de son derece etkilidir – saldırganların bir kullanıcının normal günlük davranışını taklit etmesi çok zordur” dedi.



işletim-sistemi-1

Rusya, Çin ve ABD sosyal medyada dezenformasyona öncülük ediyor
Getir, meteorik yükselişin ardından acımasız düşüş
Hızlı davranırsanız bu 27 inç Dell oyun monitöründe 100 $ tasarruf edin
Google Pixel 8, Pixel 7a’dan daha iyi bir satın almadır – işte nedeni
Zaman Yolcusunun Karısı fragmanı sıra dışı aşkı sunuyor
ETİKETLENDİ:#microsoftepostalarınızaErişmesineistismarıİzinSaldırganlarınTümVerebilir
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple App Store, Siparişe Uygunluğu Kontrol Etmek İçin Hollandalı Antitröst İzleme Kurumu Tarafından İncelenen Değişiklikleri Değiştirdi
Sonraki Makale Samsung, yeni amiral gemisi Galaxy S22 Ultra’nın duyurulmasından önce Galaxy S21 Ultra’yı web sitesinden kaldırdı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tesla Bataryaları Fabrikadan Çalınıyor: 11 Vakayla Sıcak Gelişmeler!
Genel
2026’da Laravel Uygulaması Kodlayabilir Misiniz?
Yazılım
Kritik libssh2 Açığı: Acil Yapılması Gerekenler ve PoC Yayınlandı
Siber Güvenlik
Korkutucu Derecede Yetenekli Bu Humanoid Robot Ofis Stajyeri!
Genel
Kritik: Ele Geçirilen npm ve Go Paketleri ile Python İfşası Nasıl Yapılır?
Siber Güvenlik
PHP/Laravel Uygulamanızın Sürekliliğini Nasıl İzlersiniz (ve Çöktüğünde Nasıl Bildirim Alırsınız)
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?