Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft’un Etkin Olarak Sömürülen ‘Follina’ Güvenlik Açığı için Sorunları Düzeltme
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft’un Etkin Olarak Sömürülen ‘Follina’ Güvenlik Açığı için Sorunları Düzeltme

GenelSiber Güvenlik

Microsoft’un Etkin Olarak Sömürülen ‘Follina’ Güvenlik Açığı için Sorunları Düzeltme

teknomers
Son güncelleme: 16 Haziran 2022 05:55
teknomers
Paylaş
Paylaş


Microsoft, Salı Yaması güncellemelerinin bir parçası olarak Follina olarak bilinen aktif olarak yararlanılan bir Windows sıfırıncı gün güvenlik açığını gidermek için resmi olarak düzeltmeler yayınladı.

Teknoloji devi tarafından da ele alınan 55 diğer kusurlar, üçü Kritik olarak derecelendirilmiştir, 51 Önemli olarak derecelendirilmiştir ve bir tanesi önem derecesine göre Orta olarak derecelendirilmiştir. Ayrı ayrı, diğer beş eksiklik Microsoft Edge tarayıcısında çözüldü.

olarak izlendi CVE-2022-30190 (CVSS puanı: 7.8), sıfır gün hatası, Word gibi bir uygulamadan “ms-msdt:” URI protokol şeması kullanılarak çağrıldığında Windows Destek Tanılama Aracı’nı (MSDT) etkileyen bir uzaktan kod yürütme güvenlik açığıyla ilgilidir.

Güvenlik açığı, Word’ün uzak şablon özelliği aracılığıyla kötü amaçlı bir HTML dosyasını indirip yükleyen özel olarak hazırlanmış bir Word belgesi aracılığıyla önemsiz bir şekilde kullanılabilir. HTML dosyası sonuçta saldırganın Windows içinde PowerShell kodunu yüklemesine ve yürütmesine izin verir.

Microsoft bir danışma belgesinde, “Bu güvenlik açığından başarıyla yararlanan bir saldırgan, çağıran uygulamanın ayrıcalıklarıyla rasgele kod çalıştırabilir” dedi. “Saldırgan daha sonra programları yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da kullanıcı haklarının izin verdiği bağlamda yeni hesaplar oluşturabilir.”

Follina’nın önemli bir yönü, kusurdan yararlanmanın makro kullanımını gerektirmemesi ve böylece bir düşmanın kurbanları kandırarak makroların saldırıyı tetiklemesini sağlama ihtiyacını ortadan kaldırmasıdır.

Konunun detayları geçen ayın sonlarında ortaya çıktığından beri, yaygın bir şekilde ele alındı. sömürü AsyncRAT, QBot ve diğer bilgi hırsızları gibi çeşitli yükleri düşürmek için farklı tehdit aktörleri tarafından. Kanıtlar, Follina’nın en az 12 Nisan 2022’den beri vahşi doğada istismar edildiğini gösteriyor.

CVE-2022-30190’ın yanı sıra, toplu güvenlik güncellemesi ayrıca Windows Ağ Dosya Sistemindeki (CVE-2022-30136), Windows Hyper-V (CVE-2022-30163), Windows Basit Dizin Erişim Protokolü, Microsoft Office, HEVC Video Uzantıları ve Azure RTOS GUIX Studio.

Notun başka bir güvenlik eksikliği, CVE-2022-30147 (CVSS puanı: 7.8), Windows Installer’ı etkileyen ve Microsoft tarafından bir “İstismar Daha Muhtemel” değerlendirmesiyle işaretlenmiş bir ayrıcalık yükselmesi güvenlik açığı.

Immersive Labs siber tehdit araştırması direktörü Kev Breen yaptığı açıklamada, “Bir saldırgan ilk erişim elde ettiğinde, bu ilk erişim seviyesini bir yöneticinin seviyesine yükseltebilir ve burada güvenlik araçlarını devre dışı bırakabilir.” “Fidye yazılımı saldırısı durumunda, bu, dosyaları şifrelemeden önce daha hassas verilere erişimden yararlanır.”

En son yamalar, Ocak 2022’den bu yana ilk kez Yazdırma Biriktiricisi bileşeninde herhangi bir güncelleme içermemesiyle de dikkat çekiyor. Ayrıca, Microsoft’un resmi olarak söylediği gibi geliyorlar. emekli desteği için Internet Explorer 11 15 Haziran 2022’den itibaren Windows 10 Yarı Yıllık Kanallarında ve Windows 10 IoT Yarı Yıllık Kanallarında.

Diğer Satıcılardan Yazılım Yamaları

Microsoft’a ek olarak, ay başından bu yana diğer satıcılar tarafından aşağıdakiler de dahil olmak üzere çeşitli güvenlik açıklarını gidermek için güvenlik güncelleştirmeleri yayımlandı:



siber-2

Samanyolu’nda ultra hafif karanlık maddenin varlığına ilişkin yeni kısıtlamalar
PUNCH misyonu 2025 lansmanına doğru ilerliyor
Xbox Series X, Totaltech aboneleri için Best Buy’da mevcuttur
Microsoft’tan Eğitim Kaynaklarıyla Tüm Yıl Boyunca #BeCyberSmart
‘The Dealer’ Netflix K-Dizisi: Jung So Min Ana Rol İçin Teklif Aldı, Bilgiler Burada!
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDüzeltmeetkinfidye yazılımıFollinagüvenlikhack haberlerihacker haberleriiçinMicrosoftunNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSömürülenSorunlarıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Stranger Things 4 Cilt 2 İlk Bakış Fotoğrafları 4. Sezonun Yoğun Sonunu Anlatıyor
Sonraki Makale Geri çağırmaların ortasında Ford, Mustang Mach-E’yi inşa etme maliyetlerinin hızla arttığını söylüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?