Xiaomi Miui Hellas'tan Haberler
Ev » tüm haberler » Uygulamalar / Romlar » Microsoft Office: Araştırmacılar Sıfır Gün "Follina" Güvenlik Açığını Ortaya Çıkardı
Uygulamalar / Romlar

Microsoft Office: Araştırmacılar Sıfır Gün "Follina" Güvenlik Açığını Ortaya Çıkardı

sıfır gün-minik-logo

Araştırmacılar bir tanesini kamuoyuna açıkladı Microsoft Office'te sıfır gün güvenlik açığı kötü niyetli belgeleri kullanılarak istismar edilebilir Word kurbanın sisteminde kötü amaçlı kodun çalıştırılmasına neden olur


Η güvenlik açığı ilk olarak kullanıcı tarafından keşfedildi @nao_sec 27 Mayıs'ta Twitter'da ve yaptığı bir gönderide belirtildiği gibi Twitter

Belge, bir dosyayı almak için uzak Word şablonu özelliğini kullanır HTML uzaktan Web sunucusu, Kim sırayla şekli kullanır ms-msdt MSProtokol URI'si kodu yüklemek ve birini yürütmek için PowerShell. Bu mümkün olmamalı

Ο Beaumont adını verdiği bu güvenlik açığından saldırganların yararlanabileceğini belirtiyor. "Follina", Olsa bile Ofis makroları kapalı. bu Ofis 2013, 2016, 2019, 2021 ve aracılığıyla sunulan bazı Office sürümleri Microsoft 365 çok savunmasızlar Windows 10 ve Windows 11.

İcra Kurulu Başkanı Avcı Laboratuvarları, Kyle Hanslovan, bize Dosya Gezgini'ndeki önizleme bölmesinde bu güvenlik açığından yararlanmak için Zengin Metin Dosyası kullanarak bunu nasıl yapacağımızı gösterdi. , Windows 11:

Tüm bunlar, bu güvenlik açığının, destek araçları (ms-msdt) ve sistem yönetim araçları (PowerShell) Windows'a önceden yüklenmiştir.

Ο @crazyman_ordu dedi Twitter'da bu güvenlik açığının Microsoft tarafından 12 Nisan'da bilindiğini, ancak iddiaya göre 21 Nisan'da karar herhangi bir güvenlik sorununun gündeme gelmediğini söyledi.

Ο Beaumont diyor ki "Microsoft, bir CVE'yi belgelemeden veya alıntılamadan Office 365 Insider'da düzeltmeye çalışmış veya yanlışlıkla düzeltmiş olabilir.", Mayıs ayında bir ara.

için Avcı Laboratuvarları diyor beklediği"e-posta yoluyla istismar girişimleri"Ve kullanıcıların notları"ekleri açarken özellikle dikkatli olmalıdır", Microsoft, virüsten koruma şirketleri ve güvenlik topluluğunun geri kalanı bu tehdide yanıt veriyor.

Η Microsoft isteğine hemen cevap vermedi PCMag Konuyla ilgili yorum için.


Mi Takımıtakip etmeyi unutmayın Xiaomi-miui.gr at Google Haberler tüm yeni yazılarımızdan hemen haberdar olmak için! Ayrıca RSS okuyucu kullanıyorsanız bu bağlantıyı takip ederek sayfamızı listenize ekleyebilirsiniz >> https://news.xiaomi-miui.gr/feed/gn

 

Bizi takip edin Telegram  Böylece her haberimizi ilk öğrenen siz olursunuz!

 

Bizi takip edin: Telegram (ENG Dili) Böylece her haberimizi ilk öğrenen siz olursunuz!

Ayrıca oku

yorum Yap

* Bu formu kullanarak, mesajlarınızın sayfamızda saklanmasını ve dağıtımını kabul etmiş olursunuz.

Bu site istenmeyen yorumları azaltmak için Akismet'i kullanır. Geri bildirim verilerinizin nasıl işlendiğini öğrenin.

İnceleme bırak

Xiaomi Miui Yunanistan
Xiaomi ve MIUI'nin Yunanistan'daki resmi topluluğu.
Ayrıca oku
Sony, ücretsiz PS Plus abonelik oyunlarını duyurdu…