Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Office kullanıcıları bu tehlikeli yeni Microsoft Word dolandırıcılığına dikkat edin
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Office kullanıcıları bu tehlikeli yeni Microsoft Word dolandırıcılığına dikkat edin

Genelİşletim Sistemleri

Office kullanıcıları bu tehlikeli yeni Microsoft Word dolandırıcılığına dikkat edin

teknomers
Son güncelleme: 31 Mayıs 2022 16:55
teknomers
Paylaş
Paylaş

Siber suçlular Microsoft Word’de yeni bir delik buldu (yeni sekmede açılır) kötü amaçlı yazılım dağıtmalarına izin veren belgeler (yeni sekmede açılır)diyor araştırmacılar.

Siber güvenlik uzmanı Kevin Beaumont tarafından keşfedilen ve “Follina” olarak adlandırılan delik, Windows’ta farklı sorun giderici paketleri çalıştırmak için tasarlanmış msdt.exe adlı bir Windows yardımcı programından yararlanıyor.

Rapora göre, kurban silah haline getirilmiş Word dosyasını indirdiğinde, onu çalıştırmaya bile gerek duymuyor, Windows Gezgini’nde önizlemesi, aracın kötüye kullanılması için yeterli (yine de bir RTF dosyası olmalı).

Saldırganlar, bu yardımcı programı kötüye kullanarak, hedef uç noktaya uzak bir URL’den bir HTML dosyasını çağırmasını söyleyebilir. Saldırganlar xml biçimlerini seçti[.]Araştırmacılar, muhtemelen çoğu Word belgesinde kullanılan benzer görünümlü, meşru olsa da openxmlformats.org alanının arkasına saklanmaya çalışıyor.

Tehdidi kabul etmek

HTML dosyası, bir yükü indiren ve yürüten bir komut dosyası olan gerçek amacını gizleyen çok sayıda “önemsiz” içerir.

Rapor, gerçek yük hakkında neredeyse hiçbir şey söylemiyor, bu nedenle tehdit aktörünün son oyununu belirlemek zor. Yayınlanan örneklerle ilgili olayların tam zincirinin henüz bilinmediğini söylüyor.

Bulguların yayınlanmasının ardından Microsoft, “MSDT, Word gibi bir çağrı uygulamasından URL protokolü kullanılarak çağrıldığında” uzaktan kod yürütme güvenlik açığı bulunduğunu söyleyerek tehdidi kabul etti.

“Bu güvenlik açığından başarıyla yararlanan bir saldırgan, çağıran uygulamanın ayrıcalıklarıyla rasgele kod çalıştırabilir. Saldırgan daha sonra programları yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da kullanıcı haklarının izin verdiği bağlamda yeni hesaplar oluşturabilir.”

Bazı antivirüs (yeni sekmede açılır) Sophos gibi yazılımlar zaten bu saldırıyı tespit edebiliyor, Micorosft ayrıca MSDT URL protokolünün devre dışı bırakılmasını içeren bir azaltma yöntemi yayınladı.

Bu, sorun gidericilerin bağlantı olarak başlatılmasını engelleyecek olsa da, Yardım Al uygulaması ve sistem ayarlarından bunlara erişilebilir. Bu geçici çözümü etkinleştirmek için yöneticilerin aşağıdakileri yapması gerekir:

Komut İstemini Yönetici Olarak Çalıştırın.

Kayıt defteri anahtarını yedeklemek için “reg export HKEY_CLASSES_ROOTms-msdt filename” komutunu çalıştırın.

“reg delete HKEY_CLASSES_ROOTms-msdt /f” komutunu çalıştırın.



işletim-sistemi-1

Fortnite: Epic Games 830 çalışanını işten çıkarıyor ve maliyetleri düşürmek için Bandcamp’ı satıyor
Netflix’in Meta Quest 3 uygulamasını düzeltme planı var… uygulamayı bırakın ve tarayıcıyı kullanın
Meizu 20’nin ilk canlı fotoğrafı. Telefon, 144 Hz ekran ve yeni nesil stabilizasyon sistemine sahip 50 megapiksel kamera alacak.
Rusya’daki en uygun fiyatlı Haval geçitlerinden birinin fiyatı keskin bir şekilde düştü. Haval M6’nın fiyatı neredeyse 2 milyon rubleye düştü
Risk Of Rain Returns, Klasik Roguelike’nin Devasa Bir Yenilemesi
ETİKETLENDİ:#microsoftDikkatdolandırıcılığınaedinKullanıcılarıOfficeTehlikeliWordYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Stranger Things 4. Sezon Vol. II Yeni Bir Teaser Fragmanı Aldı
Sonraki Makale Elden Ring düşman randomizer modu çıktı ve kooperatifte çalışabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Otonom AI Ajanıyla Bağlantılı Hugging Face Verisi İfşa Edildi
Siber Güvenlik
Kritik Uyarı: Rus İstihbaratı, NATO ve Ukrayna’yı İzliyor!
Siber Güvenlik
StrictlyVC New York Şehri’nde Start-up Ekosistemini Kutluyor
Genel
Laravel Bildirimleri için Yerel WhatsApp Geçidi: Mimari, Tercihler ve Gerçekçi Sınırlamalar
Yazılım
Nemesis: League of Legends Yayıncısı Şimdi Dövme Sanatçısı mı?
Oyun
Üç boyutlu yazıcı meraklısı, iptal edilen dbrand oyun makinesini tekrar üretiyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?