Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SketchUp eklendikçe Microsoft 365’te 100’den fazla güvenlik açığı bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SketchUp eklendikçe Microsoft 365’te 100’den fazla güvenlik açığı bulundu

Liste

SketchUp eklendikçe Microsoft 365’te 100’den fazla güvenlik açığı bulundu

teknomers
Son güncelleme: 7 Kasım 2023 15:48
teknomers
Paylaş
Paylaş



Contents
  • Ne bilmek istiyorsun
  • Microsoft’un yamaları işe yaramadı
  • Sorun ne kadar yaygın?

Ne bilmek istiyorsun

  • Siber güvenlik firması Zscaler, Microsoft 365 paketini etkileyen 117 güvenlik açığı keşfetti ve bu sorunların temel nedeninin SketchUp olduğunu belirledi.
  • Microsoft bu sorunlar için yamalar yayınladı ancak araştırmacılar yine de düzeltmeleri atlayabileceklerini iddia ediyor.
  • Microsoft kalıcı bir çözüm üzerinde çalıştığından SketchUp, Microsoft 365 paketinde geçici olarak devre dışı bırakıldı.

Zscaler adlı bir siber güvenlik firması tarafından ortaya çıkan bir rapor, Microsoft 365’te yüzden fazla güvenlik açığı ortaya çıktı. Raporda ayrıca SketchUp’ın yakın zamanda platforma dahil edilmesinin bu sorunların temel nedeni olduğu belirtiliyor.

SketchUp (SKP) dosyalarına aşina olmayanlar için, bunlar 2000’li yılların başında geliştirilen bir 3D model dosya formatıdır, ancak Microsoft bunu geçen yıl bulut tabanlı üretkenlik araçlarına entegre etmiştir.

Araştırmacılar, platformu üç aydır incelediklerini açıkladı. Bu süre zarfında Microsoft 365 uygulamalarını etkileyen 117 benzersiz güvenlik açığını ve güvenlik açığını tespit edebildiler.

Microsoft’un yamaları işe yaramadı

Garip bir şekilde Microsoft, durumu öğrendiğinde bu kusurlar için yamalar yayınladı ancak yine de Zscaler ThreatLabz ekibi düzeltmeleri atlayabileceklerini iddia ediyor. Sonuç olarak bu durum Microsoft’u, sorunun kontrolden çıkmasını önlemek için geçici bir önlem olarak Haziran 2023’te SketchUp desteğini devre dışı bırakmaya zorladı. Ancak Microsoft 365 paketinde SketchUp desteği devre dışı kalıyor ve bu da şirketin hala soruna yönelik bir düzeltme üzerinde çalıştığını gösteriyor olabilir.

Zscaler ThreatLabz ekibi, Office 3D bileşenlerine tersine mühendislik uygularken keşfettiğini açıkladı. Bileşenleri daha derinlemesine incelemek, Microsoft’un programların bir SKP dosyasını değerlendirmesine izin vermek için birden fazla SketchUp C API’si kullandığını keşfetmelerine olanak sağladı. Araştırma anında 20 kusur keşfetti, bunu sınır dışı yazmadan yığın arabellek taşmasına ve son olarak yığın arabellek taşması güvenlik açıklarına kadar değişen 97 kusur daha takip etti.

Sorun ne kadar yaygın?

Konuşurken TechTargetZscaler’in kıdemli baş güvenlik araştırmacısı Kai Lu, güvenlik açıklarının henüz vahşi doğada keşfedilmediğini açıkladı. Yine de Microsoft’un yakın zamanda kalıcı bir çözüme varmaması durumunda durumun böyle olmama ihtimali var.

Yetenekli bir tehdit aktörünün aynı (veya benzer) güvenlik açıklarını keşfedip silah haline getirme olasılığı vardır. SketchUp desteğini geçici olarak devre dışı bırakma kararı, yama uygulanmış sürümlerin kötüye kullanılmasını önleyecek ve olası etkiyi sınırlandıracaktır.

Microsoft 365 paketindeki SketchUp durumu devre dışı kalmaya devam ediyor, ancak Microsoft soruna yönelik bir düzeltme üzerinde çalışıyor ve kullanıcılardan SketchUp’ın durumunu özel sayfasında takip etmelerini istiyor.



genel-20

Spotify sanatçıların yayınları manuel onaylamasına izin veriyor
The Boys 3. sezonun en tuhaf bölümü, en büyük yıldızlarından birini şok etti
Ericsson ve Oppo, 5G ağ dilimlemede çığır açıyor
Kaptan Marvel Orijinal Çizgi Romanlardaki Güçlerini Nasıl Elde Etti?
‘Harry Potter’ Filmlerindeki İngiliz Sahne Efsanesi ve Dumbledore Michael Gambon, 82 Yaşında Öldü
ETİKETLENDİ:#microsoft100den365teAçığıBulundueklendikçeFazlagüvenlikSketchUp
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elon Musk’un Uyanma Karşıtı Chatbotu ‘Grok’a girin
Sonraki Makale Lords of the Fallen’ın kooperatifi beni deli ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?