Bağımsız siber güvenlik araştırma grubu Nao_Sec, Microsoft Office‘te yeni bir sıfırıncı gün güvenlik açığı tespit edildiğini duyurdu. Follina olarak isimlendirilen yeni açığı, ilk olarak 27 Mayıs’ta Belarus merkezli bir IP adresinden VirusTotal’e yüklenen 05-2022-0438.doc isimli bir Word dosyasında keşfeden ekip, açığın kötü amaçlar için kullanılabileceği belirtiyor.
Verilerin çalınmasına yol açabilir
Twitter üzerinden yeni açık hakkında uyarıda bulunan Nao_Sec, saldırganların ”uzak bir web sunucusundan HTML dosyası almak için Word uzak şablon özelliğinden faydalandığını ve daha sonra PowerShell kodunu yürütmek için ‘ms-msdt’ (Microsoft Destek Tanılama Aracı) şemasını kullandığını” açıkladı. Bununla birlikte açıklamalarda yer verilen Microsoft Destek Tanılama Aracı, sorun tespiti ve düzeltmeler için tanılama verilerinin toplanmasını sağlayan bir program olarak biliniyor.
Baydöner müşterilerinin verileri sızdırıldı
Yeni açığın MS Office ve MS Windows’un çeşitli sürümlerinde rastgele kod yürütmek için uzaktan kullanılabileceğini doğrulayan birçok güvenlik araştırmacısı, en son Office ve Insider sürümlerinin güvenli olduğunu ancak Office Pro Plus, Office 2013, Office 2016 ve Office 2021 gibi çok sayıda Office sürümün savunmasız olduğu bildirdi.
Kaynak: Donanimhaber
Spotify Premium aboneleri için reklam olmadan müzik dinlemenin keyfini çıkarın. Reklamsız deneyimle müziğin tadını çıkarın!
Samsung Good Lock uygulamasıyla cihazınızı kişiselleştirin! Yeni özelleştirme özellikleriyle deneyiminizi zenginleştirin.
Meta'nın iPad için geliştirdiği yeni Instagram uygulaması, kullanıcı deneyimini zenginleştirerek sosyal medya etkileşimini artırmayı hedefliyor.
realme NARZO 80x, etkileyici özellikleri ve uygun fiyatıyla dikkat çekiyor. Yeni akıllı telefonun tüm detaylarını…
Gümrük tarifelerinin elektronik ürün fiyatları üzerindeki etkisini iPhone örneğiyle keşfedin. Ekonomi ve teknoloji arasındaki ilişkiyi…
Renault Goelette, efsanevi Domuz Burun'un hikayesini keşfedin. Tarih, tasarım ve performansıyla bu ikonik aracı yakından…