Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Etkin Sömürü Altındaki Office Güvenlik Açığı için Geçici Çözümler Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Etkin Sömürü Altındaki Office Güvenlik Açığı için Geçici Çözümler Yayınladı

GenelSiber Güvenlik

Microsoft, Etkin Sömürü Altındaki Office Güvenlik Açığı için Geçici Çözümler Yayınladı

teknomers
Son güncelleme: 31 Mayıs 2022 22:55
teknomers
Paylaş
Paylaş


Microsoft Pazartesi günü, Office üretkenlik paketinde, etkilenen sistemlerde kod yürütülmesini sağlamak için kullanılabilecek yeni keşfedilen bir sıfırıncı gün güvenlik açığı için kılavuz yayınladı.

Zayıflık, şimdi tanımlayıcıya atandı CVE-2022-30190, CVSS güvenlik açığı puanlama sisteminde önem derecesi için 10 üzerinden 7,8 olarak derecelendirilmiştir. Microsoft Office sürümleri Office 2013, Office 2016, Office 2019 ve Office 2021 ile Professional Plus sürümleri etkilenir.

“Müşterileri korumaya yardımcı olmak için CVE-2022-30190 ve ek kılavuzlar yayınladık. buradaBir Microsoft sözcüsü, The Hacker News’e e-postayla gönderilen bir açıklamada söyledi.

bu follina Geçen haftanın sonlarında ortaya çıkan güvenlik açığı, “ms-msdt:” URI şemasını kullanarak keyfi PowerShell kodunu yürütmek için silahlı bir Word belgesindeki eksiklikten yararlanan gerçek dünya istismarını içeriyordu. Örnek Belarus’tan VirusTotal’a yüklendi.

Ancak kusurdan yararlanmanın ilk işaretleri, kötü amaçlı yazılım veritabanına ikinci bir örneğin yüklendiği 12 Nisan 2022’ye kadar uzanıyor. Bu yapının kötü niyetli bir Word belgesiyle Rusya’daki kullanıcıları hedeflediğine inanılıyor (“приглашение на интервью.doc“) Sputnik Radyosu ile röportaj davetiyesi gibi görünen.

Microsoft, CVE-2022-30190 için bir danışma belgesinde “Word gibi bir çağrı uygulamasından URL protokolü kullanılarak MSDT çağrıldığında bir uzaktan kod yürütme güvenlik açığı oluşur” dedi.

“Bu güvenlik açığından başarıyla yararlanan bir saldırgan, çağıran uygulamanın ayrıcalıklarıyla rasgele kod çalıştırabilir. Saldırgan daha sonra programları yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da kullanıcı haklarının izin verdiği bağlamda yeni hesaplar oluşturabilir.”

Teknoloji devi, bir üye olan çılgın adama kredi verdi. Gölge Avcısı GrubuRus kullanıcılarını hedef alan vahşi istismarın keşfiyle aynı zamana denk gelen ve şirketin güvenlik açığından zaten haberdar olduğunu belirten 12 Nisan’daki kusuru bildirdiği için.

Nitekim, göre Ekran görüntüleri araştırmacı tarafından Twitter’da paylaşılan Microsoft, 21 Nisan 2022’de “sorunun düzeltildiğini” belirten güvenlik açığı bildirim raporunu kapattı ve aynı zamanda bir destek teknisyeni tarafından sağlanan bir geçiş anahtarı gerektirdiğinden kusuru “güvenlik sorunu değil” olarak reddetti. teşhis aracının başlatılması.

Redmond merkezli şirket, Microsoft Defender for Endpoint için algılama kurallarını yayınlamanın yanı sıra, bir Windows Kayıt Defteri değişikliği yoluyla MSDT URL protokolünü devre dışı bırakmak için rehberliğinde geçici çözümler de sundu.

Microsoft, “Arayan uygulama bir Microsoft Office uygulamasıysa, varsayılan olarak Microsoft Office, İnternet’ten gelen belgeleri Korumalı Görünüm veya Office için Uygulama Koruması’nda açar ve her ikisi de mevcut saldırıyı önler” dedi.

Bu, “ms-msdt:” gibi Microsoft Office protokol şemalarının olası kötüye kullanımları nedeniyle tarayıcının altına girdiği ilk sefer değil. Ocak ayının başlarında, Alman siber güvenlik şirketi SySS ifşa “ms-excel:ofv|u|https://192.168.1.10/poc” gibi özel hazırlanmış URL’ler aracılığıyla dosyaları doğrudan açmanın nasıl mümkün olduğunu[.]xls.”



siber-2

Microsoft, Windows 11 Oyuncular için Yeni Performans İpuçları Sağlıyor
C-bandı lansmanı, Verizon’u eyaletlerde T-Mobile için meşru bir 5G tehdidi haline getiriyor
Muhtemelen bu Google Pixel 8 modellerini 250 $’lık inanılmaz bir indirimle almak için fazla zamanınız yok
Motive Studios’tan The Iron Man Oyunu Açık Dünya Olabilir
Uzmanlara göre kaçınılması gereken 7 modası geçmiş eski ev trendi
ETİKETLENDİ:#microsoftAçığıağ güvenliğialtındakibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriçözümleretkinfidye yazılımıGeçicigüvenlikhack haberlerihacker haberleriiçinNasıl heklenirOfficesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSömürüveri ihlaliYayınladıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Açlık Oyunları’ Prequel, Rachel Zegler’ı Lucy Gray Baird Olarak Başrol Yapacak
Sonraki Makale Gezegensel savunma egzersizi, tehlikeli asteroit stand-in olarak asteroit Apophis’i kullanıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?