Microsoft yeni “Follina” güvenlik açığı ile uğraşıyor!

Ciddi bir Microsoft Office güvenlik açığı nedeniyle Windows, saldırganların en az bir ay boyunca çoğu güvenlik önleminin atlamasını sağlayan ve hedef sistemlerde kod yürütmesine izin veren hata keşfetti. Yetkililer, bu haftaki Salı Yaması’nın devlet destekli bilgisayar korsanlarının yararlandığı bu güvenlik açığını etkisiz hale getirdiğini açıkladı.

Sophos tarafından gerçekleştirilen testler, Salı günkü KB5014699 Windows güncellemesinin, kötü amaçlı Microsoft Word dosyalarının hedef sistemlerde Powershell komutlarını yürütmesine izin veren Follina istismarını etkisiz hale getirdiğini açıkladı. Bu istismar Office 2013, 2016, 2019, 2021 ile Windows 10 ve 11’de Microsoft 365’in bazı sürümlerini etkiliyor.

Microsoft yeni bir güvenlik açığı tespit etti

Follina, uzak bir web sunucusundan bir HTML dosyası almak için Microsoft Tanı Aracı aracılığıyla çalışıyor ve ardından Powershell kodunu çalıştırmak için ms-msdt MSProtocol Tekdüzen Kaynak Tanımlayıcı‘yı kullanıyor. Bu açık özellikle tehlikeliydi çünkü Windows Defender buna karşı koruma sağlayamadı. Güvenlik açığının çalışması için yükseltilmiş ayrıcalıklara veya Office makrolarına ihtiyacı da olmuyor. Belgelere gömülü kötü amaçlı kodları durdurmak için tasarlanan Office’in Korumalı Modu bile Follina’yı durdurmak için yetersiz kalmakta. Kullanıcılar, Windows Gezgini’nin önizleme bölmesinde güvenliği ihlal edilmiş bir belgeyi açarak bunu tetiklemiş oluyorlar.

Çinli bilgisayar korsanları, bu istismarı Tibet diasporasının üyelerine karşı kullandı. Mayıs ayındaki bir başka saldırı ise Beyaz Rusya’daki kullanıcıları hedef aldı. (Haberlere linklere tıklayarak ulaşabilirsiniz) Bu ayın başlarında Proofpoint, bir devlet yetkilisinden geldiğinden şüphelendiği Avrupa Birliği ve ABD yerel yönetimlerini hedef alan bir Follina saldırısını engellemişti.

Araştırmacılar, Nisan ayında Microsoft’u Follina konusunda uyardı, ancak firma başlangıçta, istismarı kritik bir güvenlik tehdidi olarak görmedi. KB5014699 güncellemesinin yama notlarında Follina’dan bahsedilmiyor, ancak Sophos, daha fazla testin güncellemeyi yükledikten sonra hatanın artık çalışmadığını gösterdiğini söylüyor.

Related Posts

Samsung’un ilk katlanabilir tableti 2023’ün başlarında gelebilir

Samsung çok kısa bir süre içerisinde yeni nesil katlanabilir telefonları Galaxy Z Fold 4 ve Galaxy Z Flip 4’ü tanıtacak. Lansman için geri …

Activision Blizzard’ın mobil oyunlardan kazancı dudak uçuklatıyor!

Activision Blizzard, kasvetli bir geleceğin olduğunu gösteren üç aylık mali raporunu geçen hafta yayınladı. Şirketin gelirleri, düşen PC ve …

Yeni KPSS lisans sınavları hangi tarihte yapılacak? Ne zamana ertelendi?

ÖSYM’nin sosyal medya hesabından yayımlanan duyuruda, 31 Temmuz 2022’de gerçekleşen 2022-KPSS Genel Yetenek-Genel Kültür ve Eğitim …

LG Ultra Tab orta seviye özelliklerle geliyor

LG Ultra Tab uzun bir aradan sonra firmanın çıkardığı ilk tablet modeli oldu. Akıllı telefon pazarından tamamen çekilmiş olsa da LG bir süre …

Bilim insanları, ölü bir domuzun organlarını yeniden canlandırmayı başardı

Tıp bilimi henüz ölümün üstesinden gelmeyi başarabilmiş değil, ancak ölmekte olan ve ciddi şekilde hasar gören organlarda zararı geciktirmeyi …

OxygenOS 13 tanıtıldı: İşte OxygenOS 13 özellikleri ve gelen yenilikler

OxygenOS 13 tanıtıldı. Android 13 tabanlı OxygenOS 13 özellikleri, gelen yenilikler resmileşti. OxygenOS 13 güncellemesi alacak OnePlus …

Bir cevap yazın

E-posta hesabınız yayımlanmayacak.