Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Etkin Sömürü Altındaki Office Güvenlik Açığı için Geçici Çözümler Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Etkin Sömürü Altındaki Office Güvenlik Açığı için Geçici Çözümler Yayınladı

GenelSiber Güvenlik

Microsoft, Etkin Sömürü Altındaki Office Güvenlik Açığı için Geçici Çözümler Yayınladı

teknomers
Son güncelleme: 31 Mayıs 2022 22:55
teknomers
Paylaş
Paylaş


Microsoft Pazartesi günü, Office üretkenlik paketinde, etkilenen sistemlerde kod yürütülmesini sağlamak için kullanılabilecek yeni keşfedilen bir sıfırıncı gün güvenlik açığı için kılavuz yayınladı.

Zayıflık, şimdi tanımlayıcıya atandı CVE-2022-30190, CVSS güvenlik açığı puanlama sisteminde önem derecesi için 10 üzerinden 7,8 olarak derecelendirilmiştir. Microsoft Office sürümleri Office 2013, Office 2016, Office 2019 ve Office 2021 ile Professional Plus sürümleri etkilenir.

“Müşterileri korumaya yardımcı olmak için CVE-2022-30190 ve ek kılavuzlar yayınladık. buradaBir Microsoft sözcüsü, The Hacker News’e e-postayla gönderilen bir açıklamada söyledi.

bu follina Geçen haftanın sonlarında ortaya çıkan güvenlik açığı, “ms-msdt:” URI şemasını kullanarak keyfi PowerShell kodunu yürütmek için silahlı bir Word belgesindeki eksiklikten yararlanan gerçek dünya istismarını içeriyordu. Örnek Belarus’tan VirusTotal’a yüklendi.

Ancak kusurdan yararlanmanın ilk işaretleri, kötü amaçlı yazılım veritabanına ikinci bir örneğin yüklendiği 12 Nisan 2022’ye kadar uzanıyor. Bu yapının kötü niyetli bir Word belgesiyle Rusya’daki kullanıcıları hedeflediğine inanılıyor (“приглашение на интервью.doc“) Sputnik Radyosu ile röportaj davetiyesi gibi görünen.

Microsoft, CVE-2022-30190 için bir danışma belgesinde “Word gibi bir çağrı uygulamasından URL protokolü kullanılarak MSDT çağrıldığında bir uzaktan kod yürütme güvenlik açığı oluşur” dedi.

“Bu güvenlik açığından başarıyla yararlanan bir saldırgan, çağıran uygulamanın ayrıcalıklarıyla rasgele kod çalıştırabilir. Saldırgan daha sonra programları yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da kullanıcı haklarının izin verdiği bağlamda yeni hesaplar oluşturabilir.”

Teknoloji devi, bir üye olan çılgın adama kredi verdi. Gölge Avcısı GrubuRus kullanıcılarını hedef alan vahşi istismarın keşfiyle aynı zamana denk gelen ve şirketin güvenlik açığından zaten haberdar olduğunu belirten 12 Nisan’daki kusuru bildirdiği için.

Nitekim, göre Ekran görüntüleri araştırmacı tarafından Twitter’da paylaşılan Microsoft, 21 Nisan 2022’de “sorunun düzeltildiğini” belirten güvenlik açığı bildirim raporunu kapattı ve aynı zamanda bir destek teknisyeni tarafından sağlanan bir geçiş anahtarı gerektirdiğinden kusuru “güvenlik sorunu değil” olarak reddetti. teşhis aracının başlatılması.

Redmond merkezli şirket, Microsoft Defender for Endpoint için algılama kurallarını yayınlamanın yanı sıra, bir Windows Kayıt Defteri değişikliği yoluyla MSDT URL protokolünü devre dışı bırakmak için rehberliğinde geçici çözümler de sundu.

Microsoft, “Arayan uygulama bir Microsoft Office uygulamasıysa, varsayılan olarak Microsoft Office, İnternet’ten gelen belgeleri Korumalı Görünüm veya Office için Uygulama Koruması’nda açar ve her ikisi de mevcut saldırıyı önler” dedi.

Bu, “ms-msdt:” gibi Microsoft Office protokol şemalarının olası kötüye kullanımları nedeniyle tarayıcının altına girdiği ilk sefer değil. Ocak ayının başlarında, Alman siber güvenlik şirketi SySS ifşa “ms-excel:ofv|u|https://192.168.1.10/poc” gibi özel hazırlanmış URL’ler aracılığıyla dosyaları doğrudan açmanın nasıl mümkün olduğunu[.]xls.”



siber-2

Kia K5 2025 sunuldu
Apple’ın Yapay Zeka Güdümlü Erişilebilirlik Güncellemeleri, Sesinizi Taklit Edebilen Metin Okumayı İçerir
Dünyanın en üzücü web sitesi sizi gözyaşlarına boğuyor
Yeni Corsair OLED oyun monitörünü istediğiniz gibi bükebilirsiniz
İkinci bir rüzgarı bekleyen fiberin konuşlandırılması
ETİKETLENDİ:#microsoftAçığıağ güvenliğialtındakibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriçözümleretkinfidye yazılımıGeçicigüvenlikhack haberlerihacker haberleriiçinNasıl heklenirOfficesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSömürüveri ihlaliYayınladıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Açlık Oyunları’ Prequel, Rachel Zegler’ı Lucy Gray Baird Olarak Başrol Yapacak
Sonraki Makale Gezegensel savunma egzersizi, tehlikeli asteroit stand-in olarak asteroit Apophis’i kullanıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?