Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Rus Bilgisayar Korsanları Tarafından İstismar Edilen Gizli Görünüm Güvenlik Açığı Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Rus Bilgisayar Korsanları Tarafından İstismar Edilen Gizli Görünüm Güvenlik Açığı Konusunda Uyardı

GenelSiber Güvenlik

Microsoft, Rus Bilgisayar Korsanları Tarafından İstismar Edilen Gizli Görünüm Güvenlik Açığı Konusunda Uyardı

teknomers
Son güncelleme: 25 Mart 2023 18:34
teknomers
Paylaş
Paylaş


25 Mart 2023Ravie LakshmananKurumsal Güvenlik / Microsoft

Cuma günü Microsoft, müşterilerin yakın zamanda yamalanan bir Outlook güvenlik açığıyla ilişkili risk göstergelerini (IoC’ler) keşfetmesine yardımcı olmak için rehberlik paylaştı.

CVE-2023-23397 (CVSS puanı: 9,8) olarak izlenen, kritik kusur NT Lan Manager (NTLM) sağlamalarını çalmak ve herhangi bir kullanıcı etkileşimi gerektirmeden bir geçiş saldırısı düzenlemek için kullanılabilecek bir ayrıcalık yükseltme durumuyla ilgilidir.

Şirket, “Dış saldırganlar, kurbandan saldırganların kontrolündeki güvenilmeyen bir konuma bağlantıya neden olacak özel hazırlanmış e-postalar gönderebilir” dedi. kayıt edilmiş bu ay yayınlanan bir danışma belgesinde.

“Bu sızdıracak Net-NTLMv2 karması kurbanı güvenilmeyen ağa aktarır ve saldırgan bunu başka bir hizmete aktarabilir ve kurban olarak kimlik doğrulaması yapabilir.”

Güvenlik açığı, Mart 2023 için Salı Yaması güncellemelerinin bir parçası olarak Microsoft tarafından çözüldü, ancak Rusya merkezli tehdit aktörleri Avrupa’daki hükümet, ulaşım, enerji ve askeri sektörleri hedef alan saldırılardaki kusuru silah haline getirmeden önce değil.

Microsoft’un olay müdahale ekibi, Nisan 2022 gibi erken bir tarihte, eksikliğin potansiyel istismarına dair kanıt bulduğunu söyledi.

Teknoloji devi tarafından açıklanan bir saldırı zincirinde, başarılı bir Net-NTLMv2 Geçiş saldırısı, tehdit aktörünün bir Exchange Sunucusuna yetkisiz erişim elde etmesini ve kalıcı erişim için posta kutusu klasörü izinlerini değiştirmesini sağladı.

Outlook güvenlik açığı

Ele geçirilen e-posta hesabı daha sonra, aynı kuruluşun diğer üyelerini hedef alacak ek kötü amaçlı mesajlar göndererek, güvenliği ihlal edilmiş ortam içinde rakibin erişimini genişletmek için kullanıldı.

Microsoft, “Kaynaklara yetkisiz erişim elde etmek için NTLMv2 karmalarından yararlanmak yeni bir teknik olmasa da, CVE-2023-23397’nin kötüye kullanılması yeni ve gizlidir.” söz konusu.

“Kuruluşlar, CVE-2023-23397 aracılığıyla potansiyel istismarı belirlemek için SMBClient olay günlüğünü, İşlem Oluşturma olaylarını ve diğer mevcut ağ telemetrisini incelemelidir.”

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

Açıklama, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) olarak geldi. piyasaya sürülmüş Microsoft bulut ortamlarında kötü amaçlı etkinlik belirtilerini algılamaya yardımcı olan yeni bir açık kaynaklı olay müdahale aracı.

dublajlı Başlıksız Kaz AracıAjans, Python tabanlı yardımcı programın Microsoft Azure, Azure Active Directory ve Microsoft 365 ortamlarını analiz etmek için “yeni kimlik doğrulama ve veri toplama yöntemleri” sunduğunu söyledi.

Bu yılın başlarında Microsoft ayrıca müşterilerini şirket içi Exchange sunucularını güncel tutmaya ve potansiyel tehditleri azaltmak için ağlarını güçlendirmeye yönelik adımlar atmaya çağırdı.



siber-2

İsrail Nakliye ve Lojistik Şirketleri Watering Hole Saldırılarında Hedef Alındı
LG 27 inç 4K monitörün fiyatı 350 dolardan 230 dolara düştü
Dell: Evet, yapay zekaya sahip yeni XPS dizüstü bilgisayarlar (ve hala harika görünüyorlar)
Bu Microsoft uygulama güncellemesi bana Windows 11 içerik menüsünden ne kadar nefret ettiğimi hatırlattı
Callisto Protokolü çıkış tarihi, oynanış, fragmanlar ve haberler
ETİKETLENDİ:#microsoftAçığıağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriedilenfidye yazılımı kötü amaçlı yazılımGizligörünümgüvenlikhack haberlerihacker haberleriistismarkonusundaKorsanlarıNasıl heklenirRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTarafındanuyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Veri Olmadan TNG Buluşması Yok
Sonraki Makale Tesla Model 3, Pwn2Own Yarışmasında 2 Dakikada Hacklendi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?