Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni bir Windows Search sıfır günü, Microsoft’a başka bir güvenlik sorunu yaşatıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni bir Windows Search sıfır günü, Microsoft’a başka bir güvenlik sorunu yaşatıyor

Genelİşletim Sistemleri

Yeni bir Windows Search sıfır günü, Microsoft’a başka bir güvenlik sorunu yaşatıyor

teknomers
Son güncelleme: 4 Haziran 2022 00:58
teknomers
Paylaş
Paylaş

Sinerji içinde kullanıldığında, yakın zamanda keşfedilen iki Windows kusuru, tehdit aktörlerinin hedef uç noktada kötü amaçlı yazılım çalıştırmasına olanak tanır (yeni sekmede açılır)araştırmacılar buldu.

İki kusur, bir Windows Search sıfır gün ve bir Microsoft Office OLEObject kusurudur.

Silah haline getirilmiş bir Word belgesinin kullanılmasıyla, Sıfır-gün Arama, uzaktan barındırılan bir kötü amaçlı yazılımla otomatik olarak bir arama penceresi açmak için kullanılabilir. Bu, Windows’un “search-ms” adlı bir URI protokol işleyicisini işleme biçimi nedeniyle mümkün olmuştur.

OLEObject kusuru

Bu protokol, uygulamaların ve HTML bağlantılarının özelleştirilmiş aramaları başlatmasına izin verir. Sorun şu ki, Windows kurbanı sitenin Windows Gezgini’ni açmaya çalıştığı konusunda uyaracak ve muhtemelen çoğunu bir şeylerin ters gittiği konusunda uyaracaktır.

Bununla birlikte, Hacker House kurucu ortağı ve güvenlik araştırmacısı Matthew Hickey, bu kusuru Microsoft Office OLEObject kusuruyla eşleştirerek, bir Word belgesini açarak bir arama penceresinin açılabileceğini keşfetti.

Uzun lafın kısası, bir dolandırıcı, bir kimlik avı e-postası yoluyla silahlı bir Word belgesine ulaşabilir ve kurban bunu açtığında, uzaktan barındırılan kötü amaçlı yazılımları içeren özel bir Windows Arama sayfası açılabilir.

Paylaşım, saldırganın istediği adı taşıyabilir, BleeBilgisayar “Kritik Güncellemeler” gibi şeyler de dahil olmak üzere uyardı.

Neyse ki, arama-ms protokol işleyicisini Windows Kayıt Defterinden silerek tehdidi azaltmanın bir yolu var. Bunu yapmak için, CMD’yi Yönetici olarak çalıştırın ve ardından şu komutu çalıştırın: “reg delete HKEY_CLASSES_ROOTsearch-ms /f”.

URI protokol işleyicilerini kötüye kullanmak, bu haftanın başlarında olduğu gibi, bugünlerde çok moda görünüyor, araştırmacılar siber dolandırıcıların Microsoft Windows Destek Teşhis Aracı’nda (MSDT) bulunan bu tür bir kusuru kötüye kullandığını tespit etti. Silah haline getirilmiş bir Word belgesinin yardımıyla, herhangi bir PowerShell komutunu çalıştırabilen “ms-msdt” URI protokol işleyicisi başlatılabilir.

“Follina” olarak adlandırılan kusurun, Çin devlet destekli saldırganlar tarafından uluslararası Tibet topluluğuna karşı kullanıldığı tespit edildi.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

MediaTek, ABD tarifelerine dahil olup olmayacağını görmek için ‘bazı özetler yapıyor’, İcra Kurulu Başkanı bu yılın ‘yönetilebilir’ olacağını söylüyor
Kodsuz, sürükleyici oyunlar oluşturmaya yönelik bir platform olan Yahaha Studios, bu yılki lansmanından önce 3 turda 50 milyon dolar topladı
Bilim insanları beyaz cücelerin etrafında gezegen yaratma potansiyelini keşfetti
The Midnight Club’ın Yeni Fragmanı, Evil Dead ile Anlaşmaya Vardı
AMD RX 6500 XT, düşündüğümüz kadar uygun olmayabilir
ETİKETLENDİ:başkaBirgünügüvenlikMicrosoftasearchSıfırsorunuWindowsyaşatıyorYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Suzhal: Amazon, Prime Video’da Tamil Dilinde Gerilim Web Dizisi için 17 Haziran Yayın Tarihini Belirledi
Sonraki Makale Sony şimdiden 20 milyon PlayStation 5 sattı ve bu yıl üretimi önemli ölçüde artırmayı vaat ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI, Broadcom ile özel Jalapeño işlemcisini tanıttı
Donanım
GTA 6 İçin Beklenen Detaylar: Ön Sipariş Avantajları Açıklandı
Oyun
Al Proxy Savaşı Sonuçlandı: Alex Bores İçin Çizgiye Geldi
Liste
Çalışanların AI Bütçelerini Küçük Görevlerle Tüketmesini Önlemek İçin Yarış Var
Genel
GTA 6 Fiziksel Sürümü İçin Bazı Perakendeciler Karar Aldı
Oyun
2026 Prime Günü: Pencere ve Taşınabilir Klimalarda Kaçırılmayacak İndirimler
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?