Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Verilerin Açığa Çıkmasına Yol Açan Yama Uygulanmamış Office Güvenlik Açığı Konusunda Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Verilerin Açığa Çıkmasına Yol Açan Yama Uygulanmamış Office Güvenlik Açığı Konusunda Uyarıyor

GenelSiber Güvenlik

Microsoft, Verilerin Açığa Çıkmasına Yol Açan Yama Uygulanmamış Office Güvenlik Açığı Konusunda Uyarıyor

teknomers
Son güncelleme: 10 Ağustos 2024 12:50
teknomers
Paylaş
Paylaş


10 Ağu 2024Ravie LakshmananGüvenlik Açığı / Kurumsal Güvenlik

Microsoft, Office’te, başarılı bir şekilde istismar edilmesi durumunda hassas bilgilerin kötü niyetli kişilere yetkisiz bir şekilde ifşa edilmesine yol açabilecek, yamalanmamış bir sıfır günlük açığını açıkladı.

CVE-2024-38200 (CVSS puanı: 7,5) olarak izlenen güvenlik açığı, aşağıdaki Office sürümlerini etkileyen bir sahtecilik hatası olarak tanımlanmıştır:

  • Microsoft Office 2016 32-bit sürümü ve 64-bit sürümleri
  • Microsoft Office LTSC 2021 32 bit ve 64 bit sürümleri için
  • 32-bit ve 64-bit Sistemler için Microsoft 365 Kurumsal Uygulamaları
  • Microsoft Office 2019 32-bit ve 64-bit sürümleri

Güvenlik açığını keşfedip bildirenler ise araştırmacılar Jim Rush ve Metin Yunus Kandemir.

“Web tabanlı bir saldırı senaryosunda, bir saldırgan, güvenlik açığından yararlanmak üzere özel olarak hazırlanmış bir dosya içeren bir web sitesine ev sahipliği yapabilir (veya kullanıcı tarafından sağlanan içeriği kabul eden veya barındıran tehlikeye atılmış bir web sitesinden yararlanabilir),” Microsoft söz konusu bir danışmada.

“Ancak, bir saldırganın kullanıcıyı web sitesini ziyaret etmeye zorlamasının bir yolu olmazdı. Bunun yerine, bir saldırganın kullanıcıyı bir bağlantıya tıklamaya ikna etmesi gerekirdi, genellikle bir e-posta veya Anlık Mesajlaşma mesajındaki bir teşvik yoluyla ve ardından kullanıcıyı özel olarak hazırlanmış dosyayı açmaya ikna etmesi gerekirdi.”

CVE-2024-38200 için resmi bir yama, aylık Salı Yama güncellemelerinin bir parçası olarak 13 Ağustos’ta yayınlanması bekleniyor; ancak teknoloji devi, 30 Temmuz 2024 itibarıyla Feature Flighting aracılığıyla etkinleştirdiği alternatif bir düzeltme belirlediğini söyledi.

Ayrıca, müşterilerin Microsoft Office ve Microsoft 365’in desteklenen tüm sürümlerinde zaten korunduğu belirtilirken, optimum koruma için birkaç gün içinde kullanıma sunulacak yamanın nihai sürümüne güncelleme yapılmasının önemli olduğu belirtildi.

Kusuru “Daha Az İstismar Olasılığı” olarak değerlendiren Microsoft, ayrıca üç hafifletme stratejisini özetledi:

  • Uzak dosya paylaşımlarına NTLM kimlik doğrulama iletilerinin gönderilmesini önlemek için çevre güvenlik duvarı, yerel güvenlik duvarı ve VPN ayarları kullanarak ağdan TCP 445/SMB çıkışını engelleyin

Açıklama, Microsoft’un güncel Windows sistemlerindeki “yamaları kaldırmak” ve eski güvenlik açıklarını yeniden ortaya çıkarmak için kullanılabilecek iki sıfırıncı gün açığını (CVE-2024-38202 ve CVE-2024-21302) gidermek üzere çalıştığını açıklamasının ardından geldi.

Elastic Security Labs, bu haftanın başlarında saldırganların Windows Smart App Control ve SmartScreen uyarılarını tetiklemeden kötü amaçlı uygulamaları çalıştırmak için kullanabilecekleri çeşitli yöntemleri açığa çıkardı. Bunlar arasında altı yıldan uzun süredir yaygın olarak kullanılan LNK stomping adı verilen bir teknik de yer alıyor.



siber-2

Bugünün Google Doodle’ı, video oyun kartuşlarının babasını içeriyor
“Çin Google”, elektrikli crossover’ının özel bir versiyonunu tanıttı. Robo-01 Lunar Edition, Geely platformu üzerine inşa edilmiştir, 3,9 saniyede 100 km/s hıza ulaşır ve garip bir şekilde yerleştirilmiş ekranlara sahiptir.
Veri kurtarma uzmanına mı ihtiyacınız var? Recoverit çözümdür
MSP’ler için Yeni Nesil E-posta Güvenliği Bir Zorunluluktur
Half-Life oyuncuları Steam dünya rekoru kırmayı planlıyor
ETİKETLENDİ:#microsoftAçanaçığaAçığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğiçıkmasınafidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerikonusundanasıl hacklenirOfficesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyarıyoruygulanmamışveri ihlaliverilerinYamayazılım açığıyol
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Moana 2 Yeni Fragmanıyla D23’e Çarpıyor
Sonraki Makale vivo V40 Serisi: Orta Üst Sınıf Akıllı Telefon Segmentinde Yeni Bir Ölçüt Belirliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
Claude Fable 5: Bugün Erişilebilen Mythos’un Yeni Versiyonu
Yapay Zeka
HVAC teknisyeni, Rory Read’in imzalı 2014 bilgisayarını buldu
Donanım
Nvidia RTX 50 Super serisi söylentileri AMD GPU’lar için tehlike mi?
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?