Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, ciddi Outlook güvenlik kusurunu düzeltir, bu nedenle şimdi yama yapın
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, ciddi Outlook güvenlik kusurunu düzeltir, bu nedenle şimdi yama yapın

Genelİşletim Sistemleri

Microsoft, ciddi Outlook güvenlik kusurunu düzeltir, bu nedenle şimdi yama yapın

teknomers
Son güncelleme: 12 Mayıs 2023 15:34
teknomers
Paylaş
Paylaş

Microsoft, Outlook e-posta hizmetinde, tehdit aktörlerinin bir ayrıcalık yükseltme kusuru için daha önce yayınlanan bir yamayı atlamasına izin veren bir kusuru yamaladı. Bir yama için bir yama, tabiri caizse.

Akamai’den siber güvenlik araştırmacısı Ben Barnea kısa bir süre önce, artık CVE-2023-29324 olarak izlenen sıfır tıklamalı bir geçiş keşfetti. Kusur, Outlook’un tüm sürümlerinde mevcuttur, bu nedenle herkes savunmasızdır, diye bitirdi.

Barnea, “Tüm Windows sürümleri bu güvenlik açığından etkileniyor. Sonuç olarak, Windows’taki tüm Outlook istemci sürümleri kullanılabilir” dedi.

Herkes risk altında

Baypasın, tehdit aktörlerinin bilinen bir ayrıcalık yükseltme güvenlik açığından yararlanmasına izin verdiği göz önüne alındığında, BT ekipleri yamayı mümkün olan en kısa sürede uygulamalıdır.

Bu yılın başlarında yamalanan ayrıcalık yükseltme kusurunun CVE-2023-23397 olarak izlendiği söylendi. Bu kusuru kötüye kullanan tehdit aktörleri, kurbanın girdisine ihtiyaç duymadan NTLM aktarma saldırılarına girişebilir ve NTLM karmalarını ele geçirebilir. Bu, kötü niyetli bir mesaj göndererek yapılabilir. (yeni sekmede açılır) Araştırmacılar o sırada, özel bildirim seslerine giden UNC yollarını içeren genişletilmiş MAPI özelliklerine sahip bir mesaj olduğunu açıkladı. Bu, Outlook’un saldırganların kontrolü altındaki SMB paylaşımlarına bağlanmasını sağlar.

Sorunu çözmek için Microsoft, UNC yolunun internet URL’lerine bağlanmasını önleyen bir MapUrlToZone çağrısı ekledi ve bağlantı kurduysa, sesler varsayılan hatırlatıcılarla değiştirildi. Ancak Barnea, MapUrlToZone kontrollerini kandırarak ve özelliğin uzak yolları ve yerel yolları kabul etmesini sağlayarak, hatırlatma mesajlarındaki URL’nin değiştirilebileceğini buldu. Sonuç olarak, Outlook saldırganların kontrolündeki bir sunucuya bağlanır:

Barnea, “Bu sorun, Windows’ta yolların karmaşık bir şekilde işlenmesinin bir sonucu gibi görünüyor” dedi.

Microsoft, kullanıcıların korunmak için her iki güvenlik açığı için düzeltmeyi uygulaması gerektiğini söyleyerek, en son düzeltmenin bağımsız olarak çalışmadığı konusunda uyardı.

Şirket ayrıca, Rus devlet destekli bilinen saldırganların, hükümet ve askeri hedeflere yönelik kampanyalarda bu kusurlardan yararlandığını söyledi.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

EleKtra-Leak Cryptojacking Saldırıları, GitHub’da Açığa Çıkan AWS IAM Kimlik Bilgilerini İstismar Ediyor
Mahkeme celbi Devlet Hizmetleri aracılığıyla olacaktır. Devlet Dumasına bir yasa tasarısı sunuldu
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Ağustos ayı ESO giriş ödülleri, bir öğütmeyi biraz daha kolaylaştırmaya yardımcı olacak
19 Gbps kablosuz ve 10 Gbps kablolu. Amiral gemisi yönlendirici TP-Link GE800 ile ilgili görseller ve ilk detaylar
ETİKETLENDİ:#microsoftciddidüzeltirgüvenlikKusurununedenleOutlookŞimdiYamaYapın
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Diablo 4 beceri ağaçları – bildiğimiz her şey
Sonraki Makale Samsung Galaxy Z Fold 5, Pixel Fold’a kıyasla sıkıcı görünebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Son Haftanın Güvenlik Haberleri: LastPass Kullanıcıları Yine Mağdur Oldu!
Genel
RAM krizi, Windows 11’i DDR1 donanımında denetmeye itti
Donanım
Venezuela’daki İkinci Depremin Yapılara Verdiği Zararın Sebepleri
Genel
IBM 0.7nm Teknolojisi: %50 Daha Fazla Performans ve %70 Enerji Verimliliği
Donanım
Dijital Kertenkeleleri Avlamak: Laravel v2.4.0’da Bot Ağına Karşı Nasıl Başarılı Olduk
Yazılım
Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?