Şaşırtan Microsoft Office Açığı!

Şaşırtan Microsoft Office Açığı!

Microsoft Office yazılımlarında bulunan ciddi bir açık, bilgisayar korsanlarına Word üzerinden zararlı yazılım kurma olanağı tanıyor. İşte tüm detaylar!

10 Nisan 2017 - 23:46 - Güncelleme: 11 Nisan 2017 - 02:05

Önümüzdeki birkaç gün içerisinde Microsoft Office Word kullanacaksanız oldukça dikkatli olmanızı öneririz. Önceliğiniz ise açtığınız dosyaların kökenini bilmek olmalı! Zira saldırganlar kötü amaçlı yazılımları sisteminizde saklamak adına Microsoft Office üzerinde önceden açıklanamamış olan bir güvenlik açığından faydalanıyor. Sıfırıncı Gün hatası nedeni ile temelde virüs bulaşmış olan Word belgeleri büyük bir tehlike arz ediyor.

Söz konusu belgeler daha sonra gizlenmiş ve kötü amaçlı HTML uygulamalarıyla bağlantı kuruyor. HTML uygulaması çalıştırıldıktan sonra da uzaktaki bir sunucuya erişim sağlıyor ve zararlı yazılımları gizli bir şekilde yüklemek için tasarlanmış olan özel bir komut dosyası çalıştırıyor. Bu noktada özellikle endişe verici olan şey ise normal bir makro saldırının aksine Microsoft Office’in makro etkin belgeleri açarken gerçekleştirdiği ön güvenlik önleminin tamamen devre dışı kalıyor olması.

 

Siber güvenlik firmalarından büyük iddialar!

Bu şaşırtıcı Microsoft Office açığı Cuma günü McAfee araştırmacıları tarafından ortaya çıkarıldı. O günden bu yana diğer bir siber güvenlik firması olan FireEye, Microsoft’un bu sorunu düzeltme imkanı bulana kadar açıklama yapmayı reddettiğine dair bir makale yayınladı. Ancak her iki firma da bu sorunun son birkaç yıldır defalarca istismar edilmiş olan Microsoft Nesnesi Bağlama ve Yerleştirme işleviyle ilişkili olduğunu ifade etti.

 

Araştırmacılar tarafından yapılan açıklamaya göre de söz konusu güvenlik açığı en güncel Microsoft Office 2016 sürümü de dahil olmak üzere bütün sürümleri etkilemiş durumda. Neyse ki Microsoft sözcüsü yaklaşan aylık güncellemenin yayınlanmasının ardından bu sorunun tamamen ortadan kalkacağını ifade etti. Bakalım yeni güncelleme ile bu ciddi sorun gerçekten de çözülebilecek mi?

YORUMLAR

  • 0 Yorum
Henüz Yorum Eklenmemiştir.İlk yorum yapan siz olun..
İLGİNİZİ ÇEKEBİLİR x
', 'auto'); ga('send', 'pageview');