Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Office kullanıcıları bu tehlikeli yeni Microsoft Word dolandırıcılığına dikkat edin
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Office kullanıcıları bu tehlikeli yeni Microsoft Word dolandırıcılığına dikkat edin

Genelİşletim Sistemleri

Office kullanıcıları bu tehlikeli yeni Microsoft Word dolandırıcılığına dikkat edin

teknomers
Son güncelleme: 31 Mayıs 2022 16:55
teknomers
Paylaş
Paylaş

Siber suçlular Microsoft Word’de yeni bir delik buldu (yeni sekmede açılır) kötü amaçlı yazılım dağıtmalarına izin veren belgeler (yeni sekmede açılır)diyor araştırmacılar.

Siber güvenlik uzmanı Kevin Beaumont tarafından keşfedilen ve “Follina” olarak adlandırılan delik, Windows’ta farklı sorun giderici paketleri çalıştırmak için tasarlanmış msdt.exe adlı bir Windows yardımcı programından yararlanıyor.

Rapora göre, kurban silah haline getirilmiş Word dosyasını indirdiğinde, onu çalıştırmaya bile gerek duymuyor, Windows Gezgini’nde önizlemesi, aracın kötüye kullanılması için yeterli (yine de bir RTF dosyası olmalı).

Saldırganlar, bu yardımcı programı kötüye kullanarak, hedef uç noktaya uzak bir URL’den bir HTML dosyasını çağırmasını söyleyebilir. Saldırganlar xml biçimlerini seçti[.]Araştırmacılar, muhtemelen çoğu Word belgesinde kullanılan benzer görünümlü, meşru olsa da openxmlformats.org alanının arkasına saklanmaya çalışıyor.

Tehdidi kabul etmek

HTML dosyası, bir yükü indiren ve yürüten bir komut dosyası olan gerçek amacını gizleyen çok sayıda “önemsiz” içerir.

Rapor, gerçek yük hakkında neredeyse hiçbir şey söylemiyor, bu nedenle tehdit aktörünün son oyununu belirlemek zor. Yayınlanan örneklerle ilgili olayların tam zincirinin henüz bilinmediğini söylüyor.

Bulguların yayınlanmasının ardından Microsoft, “MSDT, Word gibi bir çağrı uygulamasından URL protokolü kullanılarak çağrıldığında” uzaktan kod yürütme güvenlik açığı bulunduğunu söyleyerek tehdidi kabul etti.

“Bu güvenlik açığından başarıyla yararlanan bir saldırgan, çağıran uygulamanın ayrıcalıklarıyla rasgele kod çalıştırabilir. Saldırgan daha sonra programları yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da kullanıcı haklarının izin verdiği bağlamda yeni hesaplar oluşturabilir.”

Bazı antivirüs (yeni sekmede açılır) Sophos gibi yazılımlar zaten bu saldırıyı tespit edebiliyor, Micorosft ayrıca MSDT URL protokolünün devre dışı bırakılmasını içeren bir azaltma yöntemi yayınladı.

Bu, sorun gidericilerin bağlantı olarak başlatılmasını engelleyecek olsa da, Yardım Al uygulaması ve sistem ayarlarından bunlara erişilebilir. Bu geçici çözümü etkinleştirmek için yöneticilerin aşağıdakileri yapması gerekir:

Komut İstemini Yönetici Olarak Çalıştırın.

Kayıt defteri anahtarını yedeklemek için “reg export HKEY_CLASSES_ROOTms-msdt filename” komutunu çalıştırın.

“reg delete HKEY_CLASSES_ROOTms-msdt /f” komutunu çalıştırın.



işletim-sistemi-1

Active Exploit Altında Yeni Açıklanan Palo Alto Networks Güvenlik Duvarı Hatası
AI Müzik Üreticisi için Yeni Bir Albüm Hazırladı
PSN Store’un 17 Mayıs’a Özel “Hafta Sonu Fırsatı” Çok Sayıda AAA Oyun İçeriyor, İşte Liste
Granblue Fantasy Relink Oynanış Fragmanı Çıkışı; 2023 Kışını Başlatmaya Hazır
Linux çekirdek yaması, BT ekipleri için gereksiz bir baş ağrısını çözüyor
ETİKETLENDİ:#microsoftDikkatdolandırıcılığınaedinKullanıcılarıOfficeTehlikeliWordYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Stranger Things 4. Sezon Vol. II Yeni Bir Teaser Fragmanı Aldı
Sonraki Makale Elden Ring düşman randomizer modu çıktı ve kooperatifte çalışabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?