Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Verilerin Açığa Çıkmasına Yol Açan Yama Uygulanmamış Office Güvenlik Açığı Konusunda Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Verilerin Açığa Çıkmasına Yol Açan Yama Uygulanmamış Office Güvenlik Açığı Konusunda Uyarıyor

GenelSiber Güvenlik

Microsoft, Verilerin Açığa Çıkmasına Yol Açan Yama Uygulanmamış Office Güvenlik Açığı Konusunda Uyarıyor

teknomers
Son güncelleme: 10 Ağustos 2024 12:50
teknomers
Paylaş
Paylaş


10 Ağu 2024Ravie LakshmananGüvenlik Açığı / Kurumsal Güvenlik

Microsoft, Office’te, başarılı bir şekilde istismar edilmesi durumunda hassas bilgilerin kötü niyetli kişilere yetkisiz bir şekilde ifşa edilmesine yol açabilecek, yamalanmamış bir sıfır günlük açığını açıkladı.

CVE-2024-38200 (CVSS puanı: 7,5) olarak izlenen güvenlik açığı, aşağıdaki Office sürümlerini etkileyen bir sahtecilik hatası olarak tanımlanmıştır:

  • Microsoft Office 2016 32-bit sürümü ve 64-bit sürümleri
  • Microsoft Office LTSC 2021 32 bit ve 64 bit sürümleri için
  • 32-bit ve 64-bit Sistemler için Microsoft 365 Kurumsal Uygulamaları
  • Microsoft Office 2019 32-bit ve 64-bit sürümleri

Güvenlik açığını keşfedip bildirenler ise araştırmacılar Jim Rush ve Metin Yunus Kandemir.

“Web tabanlı bir saldırı senaryosunda, bir saldırgan, güvenlik açığından yararlanmak üzere özel olarak hazırlanmış bir dosya içeren bir web sitesine ev sahipliği yapabilir (veya kullanıcı tarafından sağlanan içeriği kabul eden veya barındıran tehlikeye atılmış bir web sitesinden yararlanabilir),” Microsoft söz konusu bir danışmada.

“Ancak, bir saldırganın kullanıcıyı web sitesini ziyaret etmeye zorlamasının bir yolu olmazdı. Bunun yerine, bir saldırganın kullanıcıyı bir bağlantıya tıklamaya ikna etmesi gerekirdi, genellikle bir e-posta veya Anlık Mesajlaşma mesajındaki bir teşvik yoluyla ve ardından kullanıcıyı özel olarak hazırlanmış dosyayı açmaya ikna etmesi gerekirdi.”

CVE-2024-38200 için resmi bir yama, aylık Salı Yama güncellemelerinin bir parçası olarak 13 Ağustos’ta yayınlanması bekleniyor; ancak teknoloji devi, 30 Temmuz 2024 itibarıyla Feature Flighting aracılığıyla etkinleştirdiği alternatif bir düzeltme belirlediğini söyledi.

Ayrıca, müşterilerin Microsoft Office ve Microsoft 365’in desteklenen tüm sürümlerinde zaten korunduğu belirtilirken, optimum koruma için birkaç gün içinde kullanıma sunulacak yamanın nihai sürümüne güncelleme yapılmasının önemli olduğu belirtildi.

Kusuru “Daha Az İstismar Olasılığı” olarak değerlendiren Microsoft, ayrıca üç hafifletme stratejisini özetledi:

  • Uzak dosya paylaşımlarına NTLM kimlik doğrulama iletilerinin gönderilmesini önlemek için çevre güvenlik duvarı, yerel güvenlik duvarı ve VPN ayarları kullanarak ağdan TCP 445/SMB çıkışını engelleyin

Açıklama, Microsoft’un güncel Windows sistemlerindeki “yamaları kaldırmak” ve eski güvenlik açıklarını yeniden ortaya çıkarmak için kullanılabilecek iki sıfırıncı gün açığını (CVE-2024-38202 ve CVE-2024-21302) gidermek üzere çalıştığını açıklamasının ardından geldi.

Elastic Security Labs, bu haftanın başlarında saldırganların Windows Smart App Control ve SmartScreen uyarılarını tetiklemeden kötü amaçlı uygulamaları çalıştırmak için kullanabilecekleri çeşitli yöntemleri açığa çıkardı. Bunlar arasında altı yıldan uzun süredir yaygın olarak kullanılan LNK stomping adı verilen bir teknik de yer alıyor.



siber-2

Samsung Galaxy S24 Ultra son kamera özellikleri: eski 200 megapiksel, yeni 50 megapiksel
Cynet Hastaneyi Ölümcül Enfeksiyondan Koruyor
Luminar’da Şirket Kurucusu Austin Russell Çağrıyı Görmezden Geliyor
“Çok rahat, yabancı analoglardan daha kötü değil” – Rusya Federasyonu Maliye Bakanlığı başkanı, çalışanları Lada Aura’ya transfer eden ilk kişi olacağına söz verdi
Sonunda 8 GB RAM’e sahip dizüstü bilgisayarlar azalacak mı? Microsoft, AI PC’ler için minimum boyutu 16 GB olarak belirledi
ETİKETLENDİ:#microsoftAçanaçığaAçığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğiçıkmasınafidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerikonusundanasıl hacklenirOfficesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyarıyoruygulanmamışveri ihlaliverilerinYamayazılım açığıyol
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Moana 2 Yeni Fragmanıyla D23’e Çarpıyor
Sonraki Makale vivo V40 Serisi: Orta Üst Sınıf Akıllı Telefon Segmentinde Yeni Bir Ölçüt Belirliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Intel Z790 ve Z990 yonga setleri, 14W güç tüketecek mi?
Donanım
Netflix Asya’da Yenilenen Mobil Uygulamasını Yaygınlaştırdı ve Çocuk Oyunlarına Ağırlık Verdi
Genel
Solasta 2, Özel Karakterleri Yenilemek için Durdurma Kararı Aldı
Oyun
Google, YouTube İçerik Üreticilerini Müzik AI’ına Harekete Geçirdi Mi?
Liste
Acil: Çin Bağlantılı JDY Botnet, 1,500’den Fazla Cihazda Yayılıyor
Siber Güvenlik
Haziran 2026’nın PlayStation Plus Extra/Premium Oyunları Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?