Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft 365’teki 100’den Fazla Vuln SketchUp 3D Kitaplığına Bağlı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft 365’teki 100’den Fazla Vuln SketchUp 3D Kitaplığına Bağlı

GenelSiber Güvenlik

Microsoft 365’teki 100’den Fazla Vuln SketchUp 3D Kitaplığına Bağlı

teknomers
Son güncelleme: 2 Kasım 2023 11:59
teknomers
Paylaş
Paylaş



Microsoft’un Haziran 2022’de SketchUp 3D Kütüphanesi için Microsoft 365’e destek ekleme hamlesi, şirketin bulut tabanlı üretkenlik ve işbirliği araçları paketinde çok sayıda güvenlik açığını ortaya çıkarmış gibi görünüyor.

Bunun en son kanıtı bir bu hafta rapor ver ZScaler’ın ThreatLabz’ından, güvenlik satıcısının, teknolojiyi araştırdıktan sadece üç ay sonra SketchUp aracılığıyla Microsoft 365’te 117’ye kadar benzersiz güvenlik açığını keşfetmesiyle ilgili.

Geçtiğimiz Aralık ayında, Trend Micro’nun Sıfır Gün Girişimi’nden (ZDI) araştırmacılar, Microsoft 365’te SketchUp dosya ayrıştırmasıyla ilgili dört yüksek önem dereceli uzaktan kod yürütme hatasını açıkladılar. Zscaler’in ThreatLabz araştırmasını ve ardından bu yılın başlarında yeni bir dizi hatanın keşfedilmesini sağlayan ZDI’nın araştırmasıydı.

Microsoft, hatalar için toplu olarak üç CVE tanımlayıcısı atadı: CVE-2023-28285, CVE-2023-29344Ve CVE-2023-33146 – ve Mayıs ve Haziran güvenlik güncellemelerinde onlar için yamalar yayınladı. Ancak ThreatLabz araştırmacıları düzeltmeler için bir bypass geliştirmeyi başardılar ve Microsoft’un Haziran 2023’te SketchUp desteğini devre dışı bırakmasına neden oldu. Şirket o dönemde devre dışı bırakmayı geçici bir önlem olarak tanımlamış olsa da SketchUp desteği Microsoft 365’te devre dışı kalmaya devam edecek gibi görünüyor .

Microsoft, 1 Haziran 2023 tarihli bir açıklamasında “Windows ve Mac için Word, Excel, PowerPoint ve Outlook’ta SketchUp grafikleri (.skp dosyaları) ekleme özelliği geçici olarak devre dışı bırakıldı” dedi. SketchUp’ta güncelleme. “Bu özelliğin etkin olduğu Office sürümleri artık erişime sahip olmayacak [to] BT. Daha önce SketchUp dosyasından eklenen Office belgelerindeki 3B modeller, ekleme sırasında Dosyaya Bağlantı seçeneği seçilmediği sürece beklendiği gibi çalışmaya devam edecektir.” Microsoft 365, satıcının Office uygulamalarını içerir.

Microsoft, Microsoft 365’teki SketchUp desteğinin mevcut durumuna ilişkin açıklama isteyen bir talebe hemen yanıt vermedi.

‘Önemli’ Etiketli En Son CVE’ler

CVE-2023-28285, CVE-2023-29344 ve CVE-2023-3314’ün tümü, tıpkı ZDI’nın geçen Aralık ayında keşfettiği hatalar gibi, SketchUp (.skp) dosya ayrıştırmasına bağlı uzaktan kod yürütme hatalarıdır. Microsoft, güvenlik açıklarını önemli önem derecesine sahip olarak değerlendirdi; bu düzey genellikle iyileştirme önceliği açısından kritik önem derecesine sahip hatalardan bir kademe daha düşüktür. Şirket, üç güvenlik açığı kümesinin tamamını, bir saldırganın yalnızca potansiyel kurbanları kötü amaçlı dosyalar çalıştırmaları için kandırarak yararlanabileceği sorunlar olarak tanımladı.

SketchUp, Microsoft 365 kullanıcılarının 3D dosyaları Word, Excel, Outlook ve PowerPoint’in Windows ve Mac sürümlerine eklemek için seçebileceği yedi formattan en yaygın kullanılanlarından biridir. Diğer formatlar arasında İkili GL İletim Formatı (*.glb); Film Kutusu Formatı (*.fbx); Nesne Formatı (*.obj); ve Çokgen Formatı (*.ply). SketchUp ilk olarak 2000 yılında @Last Software tarafından geliştirildi, 2006 yılında Google’a geçti ve şu anda Trimble Navigasyon’a ait.

Güvenlik tedarikçisinin kıdemli araştırmacısı Kai Lu’ya göre Zscaler ThreatLabz araştırmacıları, Microsoft 365 uygulamalarındaki 3D dosya formatlarını ayrıştırmaktan sorumlu bir dinamik bağlantı kitaplığını analiz ederken SketchUp ile ilgili 117 güvenlik açığını keşfetti. Lu, bu haftaki güvenlik açıklarını keşfetmeyle ilgili blogunda, “Özellikle, Microsoft’un bir SKP dosyasını ayrıştırma işlevini uygulamak için bir dizi SketchUp C API’sinden yararlandığını keşfettik” dedi. Güvenlik araştırmacısı, işlevselliğe tersine mühendislik uygulanmasının, yazılımda yararlanılabilecek çeşitli sorunların keşfedilmesine yol açtığını söyledi.



siber-1

Yuya Tokuda, 10 milyon satışı aştıktan sonra Monster Hunter Wilds ile ilgili heyecan verici güncellemeyi paylaşıyor
Apple’ın Microsoft’un GitHub Copilot’uyla Rekabet Edebilmek İçin Geliştiricilere Yapay Zeka Aracı Hazırladığı Söylendi
İnsanlar Gamescom Açılış Gecesi Live 2024 İçin Yeni Bir Dying Light’ın Tanıtıldığını Düşünüyor
AvtoVAZ “beş güne” geri döndü. Cumartesi günü dışarı çıkmak için iki kat daha fazla ödemeyi planlıyorlar
Prime Day Yatak Fiyatları Canlı Blog: Bugün En Düşük Fiyatlar
ETİKETLENDİ:#microsoft100den365tekibağlıFazlakitaplığınaSketchUpVuln
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Milletvekilleri Çin Yapımı Drone’ları Yasaklamaya Çalışıyor…Yine
Sonraki Makale Apple’ın 2024’te Hindistan’daki iPhone üretimini ikiye katlayacağı söyleniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?