Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft OneDrive’daki açık, uygulamalara bulut erişimi sağlıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft OneDrive’daki açık, uygulamalara bulut erişimi sağlıyor.

Siber Güvenlik

Microsoft OneDrive’daki açık, uygulamalara bulut erişimi sağlıyor.

teknomers
Son güncelleme: 28 Mayıs 2025 18:19
teknomers
Paylaş
Paylaş

Microsoft OneDrive’daki Güvenlik Açığı

Son dönemlerde, siber güvenlik araştırmacıları, Microsoft’un OneDrive dosya seçim aracında önemli bir güvenlik açığı tespit etti. Bu açığın, kötü niyetli kişilerin, kullanıcının tüm bulut depolama içeriğine erişim sağlamasıyla sonuçlanabileceği belirtiliyor. Oasis Araştırma Ekibi, bu durumun, gereğinden fazla geniş OAuth izinleri ve yanıltıcı onay ekranları nedeniyle oluştuğunu ifade ediyor.

Contents
  • Microsoft OneDrive’daki Güvenlik Açığı
  • Büyük Riskler ve Sonuçları
  • OAuth İzinlerinin Rolü
  • Kötü Amaçlı Uygulamalar ve Güvenilir Uygulamalar Arasındaki Fark
  • Teknik Zafiyetler ve Saklama Güvenliği
  • Microsoft’un Yanıtı ve Kesin Çözümler
  • Favori Uygulamalarınızı Korumanın Önemi

Büyük Riskler ve Sonuçları

Açığın doğası gereği, kullanıcıların yalnızca yüklemek istedikleri dosyalar için değil, tüm OneDrive içerikleri için erişim yetkisi vermesi sağlanıyor. Bu durum, kullanıcı verilerinin sızdırılmasına ve uyumluluk ihlallerine neden olabilecek ciddi sonuçları beraberinde getiriyor. Özellikle, ChatGPT, Slack, Trello ve ClickUp gibi birçok uygulamanın, Microsoft’un bulut servisiyle entegrasyonu nedeniyle bu durumdan etkilenebileceği bildiriliyor.

OAuth İzinlerinin Rolü

Oasis ekibi, OneDrive dosya seçim aracının gereğinden fazla izin talep ettiğini ve yalnızca tek bir dosya yüklenecek olsa bile tüm sürücüye okuma erişimi istediğini belirtiyor. İyi tanımlanmış OAuth kapsamlarının olmaması, kullanıcıları olumsuz bir duruma sürüklüyor. Kullanıcılara sunulan onay istemleri ise belirsiz olduğu için, hangi seviyede erişim sağladıklarını net olarak anlayamıyorlar. Bu belirsizlik, kullanıcıları beklenmedik güvenlik risklerine maruz bırakıyor.

Kötü Amaçlı Uygulamalar ve Güvenilir Uygulamalar Arasındaki Fark

Bu durum, kötü niyetli uygulamaların, kullanıcıların tüm dosyalarına saldırabileceği bir zemin hazırlarken, aynı zamanda güvenilir uygulamaların da gerekenden fazla izin istemesiyle kullanıcıları riske atıyor. Oasis, "Kapsama dar olduğunda, kötü niyetli uygulamalarla tarafsız uygulamalar arasındaki farkı ayırt etmek imkansız hale geliyor," diyor.

Teknik Zafiyetler ve Saklama Güvenliği

New York merkezli siber güvenlik şirketi, erişim yetkisi için kullanılan OAuth token’larının genellikle güvensiz bir şekilde saklandığını belirtiyor. Bu token’lar, kullanıcıların tarayıcısındaki oturum depolama alanında düz metin formatında kaydediliyor. Ayrıca, yetkilendirme iş akışlarının da bir yenileme token’ı vermesi, uygulamanın kullanıcı verilerine sürekli erişim sağlamasına olanak tanıyor. Bu durum, güncel token geçerliliğini yitirdiğinde kullanıcıdan tekrar giriş yapmasını istemeden yeni erişim token’ları elde etmesini sağlıyor.

Microsoft’un Yanıtı ve Kesin Çözümler

Sorumlu bir açıklama sonrası Microsoft, problemi kabul etti. Ancak henüz bir çözüm sunulmadığı belirtiliyor. Geçici ama acil bir çözüm olarak, kullanıcılara OAuth aracılığıyla dosya yükleme seçeneğinin kaldırılması öneriliyor. Ayrıca, yenileme token’larının kullanılmaması ve erişim token’larının güvenli biçimde depolanarak, ihtiyaç kalmadığında ortadan kaldırılması tavsiye ediliyor.

Favori Uygulamalarınızı Korumanın Önemi

Siber güvenlik uzmanları, “Geniş kapsamlı OAuth izinleri ile Microsoft’un belirsiz kullanıcı istemleri tehlikeli bir kombinasyon oluşturuyor ve hem kişisel hem de kurumsal kullanıcıları riske atıyor,” uyarısında bulunuyor. Bu durum, OAuth kapsam yönetiminde sürekli dikkat göstermenin, düzenli güvenlik değerlendirmeleri yapmanın ve proaktif izleme yöntemlerinin önemini vurguluyor.

Gelişmeleri takip etmek ve daha fazla bilgi edinmek için sosyal medya platformlarımızı izleyebilirsiniz. Kullanıcı verilerinizi korumak, bu tür açıkların önlenmesi için son derece gereklidir. Yazılım güncellemeleri yapmak ve güvenlik önlemlerini uygulamak, kullanıcıların güvenliğini artırmanın temel yollarındandır.

Güncel Siber Güvenlik Haberleri – 1

Windows 11’de Başlat Menüsü Reklamları Nasıl Kapatılır
Microsoft Flight Simulator’ın helikopterleri ve planörleri 11 Kasım’da geliyor
Microsoft, teknoloji devinin 50. yıl dönümünde protesto eden iki çalışanını işten çıkardı.
FBI, sahte suç raporlama portallarıyla dolandırıcılara dikkat çekti.
Mali dolandırıcılık için kullanılan Microsoft Exchange güvenlik açıkları
ETİKETLENDİ:#microsoftAçıkbulutComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breacherişimihacker newshacking newshow to hackinformation securitynetwork securityOneDrivedakiransomware malwareSağlıyorsoftware vulnerabilitythe hacker newsuygulamalara
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu yeni Corsair mini oyun PC’si iki 240mm AIO soğutucu barındırıyor.
Sonraki Makale Yeni el video ile tanıtılan daha kalın ve ağır iPhone 17 Pro Max

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
2026’nın en ilginç girişim trendi: Birlikte teknoloji devrimi
Yapay Zeka
Google’dan SpaceX’e Ayda 920 Milyon Dolarlık Dev Yatırım
Genel
60 Dakikada Kaybolan Teknoloji Dünyası
Liste
60 Dakikada Kaybolan Teknoloji Trendsleri
Liste
Acer MA200 1TB SSD İncelemesi: Yeterli, asıl olan bu
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?