Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, en son Patch Salı sürümünde Follina tehdidini yamalar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, en son Patch Salı sürümünde Follina tehdidini yamalar

Genelİşletim Sistemleri

Microsoft, en son Patch Salı sürümünde Follina tehdidini yamalar

teknomers
Son güncelleme: 15 Haziran 2022 22:28
teknomers
Paylaş
Paylaş

Microsoft, korkunç Follina güvenlik açığı için bir yama da dahil olmak üzere Windows için Haziran 2022 toplu güncellemesini yayınladı.

Microsoft, danışma belgesinde “Microsoft, müşterilerin güvenlik açığından tamamen korunmak için güncellemeleri yüklemelerini şiddetle tavsiye ediyor. Sistemleri otomatik güncellemeleri alacak şekilde yapılandırılmış müşterilerin başka bir işlem yapmasına gerek yok” dedi.

Siber güvenlik uzmanı Kevin Beaumont tarafından keşfedilen ve “Follina” olarak adlandırılan kusur, Windows’ta farklı sorun giderici paketleri çalıştırmak için tasarlanmış msdt.exe adlı bir Windows yardımcı programından yararlanıyor. Araştırmacı, kurban bir silaha dönüştürülmüş Word dosyasını indirdiğinde, onu çalıştırmaya bile gerek duymadığını, Windows Gezgini’nde önizlemesinin aracın kötüye kullanılması için yeterli olduğunu buldu (yine de bir RTF dosyası olmalı).

Follina vahşi doğada tacize uğradı

Saldırganlar bu yardımcı programı kötüye kullanarak hedef uç noktayı söyleyebilirler. (yeni sekmede açılır) uzak bir URL’den bir HTML dosyasını çağırmak için. Saldırganlar xml biçimlerini seçti[.]com alan adı, muhtemelen çoğu Word belgesinde kullanılan benzer görünümlü, meşru olsa da openxmlformats.org alan adının arkasına saklanmaya çalışıyor.

HTML dosyası, bir yükü indiren ve yürüten bir komut dosyası olan gerçek amacını gizleyen çok sayıda “önemsiz” içerir.

Microsoft’un düzeltmesi, Office’in Windows protokolü URI işleyicilerini otomatik olarak ve kullanıcı etkileşimi olmadan yüklemesini engellemez, ancak PowerShell enjeksiyonunu engelleyerek saldırıyı işe yaramaz hale getirir.

Araştırmacılar, keşfedilir keşfedilmez kusurun vahşi doğada kötüye kullanıldığını tespit etmeye başladılar. İddiaya göre, onu en erken benimseyenler arasında, siber saldırılar düzenleyen Çin devlet destekli tehdit aktörleri vardı. (yeni sekmede açılır) uluslararası Tibet topluluğuna karşı.

Proofpoint’ten siber güvenlik araştırmacıları iki hafta önce, “TA413 CN APT, ITW’nin tekniği kullanan Word Belgelerini içeren Zip Arşivlerini sunmak için URL’leri kullanarak Follina 0Day’den yararlandığını tespit etti.” Aynı şirket, Follina’nın Qbot’u dağıtmak için başka bir tehdit aktörü TA570 tarafından kötüye kullanıldığını tespit ederken, NCC Group, bilinen bir fidye yazılımı grubu olan Black Basta tarafından daha fazla kötüye kullanıldığını tespit etti.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Elon Musk, Starlink Tehditleri üzerine “Uyduları Rusların ve Çinlilerin onları vurabileceğinden daha hızlı fırlatabiliriz”
408 hp, yakıt deposu başına 1390 km, iki adet 3K ekran, 19 hoparlör ve SPA koltukları – 34,5 bin dolara. “Küçük” crossover Li Auto L6 sunuldu
PUNCH uzay aracı fırlatılmadan önce son pit stopunu yaptı
Meta, Facebook şifresini çalan uygulamalar hakkında uyardı
Rock Band 4’ün Son DLC’si 25 Ocak’ta Yayınlanacak, Canlı Hizmetler Normal Şekilde Devam Edecek
ETİKETLENDİ:#microsoftFollinaPatchSalısonsürümündetehdidiniyamalar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Marjorie Taylor Greene, İklim Değişikliğinin ‘Hepimiz İçin Sağlıklı’ Olduğunu Söylüyor
Sonraki Makale Amazon Prime Video’daki ücretsiz TV kanalları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?