28 Nisan 2025, Pazartesi
No Result
View All Result
G24 BORSA
G24 SPOR
G24 Haber - 24 Saat Haber
No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
No Result
View All Result
G24 Haber - 24 Saat Haber
No Result
View All Result
Home TEKNOLOJİ

Eski bir Microsoft Office güvenlik açığı 2. çeyrekte altı kat daha fazla istismar edildi

by
24 Temmuz 2023
0
325
SHARES
2.5k
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Kaspersky, Microsoft Office’teki eski bir güvenlik açığının kullanıcıları ve şirketleri maksat alan saldırganlar ortasında giderek popülerlik kazandığını tespit etti. Bu yılın başından bu yana CVE-2017-11882’nin istismarı yaklaşık yüzde 500 artarak binlerce kişiyi etkiledi. Bir öbür eski güvenlik açığı olan CVE-2018-0802 de siber hatalıların en yaygın “silahı” olarak ortaya çıktı ve 130 binden fazla kullanıcıyı amaç aldı. Microsoft yazılımlarının eski sürümleri popülerliğini sürdürdüğünden saldırganlar için hala hayli cazip bir amaç olmaya devam ediyor. Bu nedenle muteber bir güvenlik tahlili yüklemek ve yazılımınızı tertipli olarak güncellemek hayli kıymetli.

Kaspersky araştırmacıları, 2023’ün ikinci çeyreği boyunca 11 binden fazla kullanıcının Microsoft Office yazılımında CVE-2017-11882 olarak bilinen eski bir güvenlik açığını istismar eden ataklarla karşılaştığını tespit etti. Bu güvenlik açığı, saldırganların Microsoft Office evraklarındaki denklem düzenleyicisinden yararlanarak hedeflenen aygıtta makus hedefli kodlar çalıştırmasına imkan tanıyor. Sonuç olarak kullanıcının bilgisi olmadan makûs emelli yazılım istenmeyen yazılımlar sisteme yüklenebiliyor. Güvenlik açığından faydalanmak için saldırganların potansiyel kurbana ya berbat hedefli bir belge göndermesi, ya da tıpkı çeşitte belge içeren bir web sitesi oluşturması ve akabinde toplumsal mühendislik tekniklerini kullanarak insanları bu belgeyi açmaya ikna etme tarafında kandırması gerekiyor.

Söz konusu güvenlik açığı uzun vakit evvel tespit edilmiş ve yamanmış olmasına karşın, bu yılın birinci çeyreğine kıyasla ikinci çeyrekte bu açığın istismarında yüzde 483’lük bir artış yaşandı. Bu telaş verici eğilim, eski güvenlik açıklarının bile hem tüketici aygıtlarına hem de kuruluşların altyapılarına saldırmak için tesirli bir sistem olmaya devam ettiğini gösteriyor.

Kaspersky Berbat Hedefli Yazılım Analisti Grup Lideri Alexander Kolesnikov, şunları söylüyor: “Saldırganlar son vakitlerde bu açığı tekrar kullanmaya başladılar. Bunu yaparken tespit edilmekten kaçınmak için yeni gizleme teknikleri uygulamaya çalışıyor olmaları kuvvetle olası. Örneğin Microsoft Office dokümanlarına yeni makus maksatlı data cinsleri eklemeye çalışabilirler. Lakin üniversal tespit için tasarlanmış kanıtlanmış güvenlik tahlilleri bu üzere atakları önleyecek ve kullanıcıları koruyacaktır. Yazılım güncellemelerini ve yamaları vaktinde yüklemek de tıpkı derecede değerlidir.” 

Exploits for vulnerabilities

The number of attacked users

CVE-2018-0802

130126

CVE-2010-2568

31091

CVE-2017-0199

13537

CVE-2017-11882

11394

CVE-2011-0105

10646

Saldırıya uğrayan kullanıcı sayısına nazaran muhakkak güvenlik açıklarına yönelik istismar tespitleri, 2023 ikinci çeyrek verileri

Saldırganlar birincil araç olarak Microsoft yazılımındaki eski güvenlik açıklarını kullanmaya devam ederken, bu yerleşik eğilimi içinde bulunduğumuz devirde de sürdürdüler. Bunu yaparken de en fazla CVE-2018-0802 açığından yararlandılar ve 130 binden fazla kişi bununla ilgili ataklarla karşılaştı. Bu güvenlik açığının istismarı tipik olarak, bir saldırganın özel olarak hazırlanmış bir belge kullanarak sistemin denetimini ele geçirebileceği bellek bozulmasını içeren ve üstte bahsedilen CVE-2017-11882 ile birebir modeli takip ediyor.

CVE-2010-2568, CVE-2017-0199 ve CVE-2011-0105 de ikinci çeyrekte en sık tespit edilen açıklar listesine girdi. Bunlardan birincisi özel olarak hazırlanmış bir LNK evrakı aracılığıyla kod çalıştırmayı içerirken, son ikisi Microsoft Office paketiyle ilgili.

Kaspersky uzmanları, çeşitli güvenlik açıklarının istismarıyla ilgili tehditlerden korunmak için şunları öneriyor:

  • Yeni güvenlik açıklarından etkilenmemek için yamaları mümkün olan en kısa müddette yükleyin. İndirildikten sonra, tehdit aktörleri artık güvenlik açığını berbata kullanamaz. 
  • Tıklamadan evvel ilişkileri denetim edin. URL’yi ön izlemek için üzerine gelin ve yazım kusurları yahut başka düzensizlikler olup olmadığına bakın. Bazen geçersiz e-postalar ve web siteleri gerçek üzere görünebilir. Bu, hatalıların işlerini ne kadar âlâ yaptıklarına bağlıdır. Lakin irtibatlar büyük olasılıkla yanlış olacaktır. Yazım kusurları içerebilir yahut sizi farklı bir yere yönlendirebilir.
  • Kimlik avı e-postası yoluyla bulaşma mümkünlüğünü azaltmak için uç nokta ve e-posta sunucuları için kimlik avı tedbire özelliklerine sahip bir muhafaza tahlili kullanın. 
  • Şirketler için, kapsamlı bir güvenlik görünümü sunmanın yanı sıra mevcut tehditleri anında tespit etmek ve otomatik olarak yanıtlamak için uç nokta, ağ ve bulut bilgileri dahil olmak üzere çeşitli data kaynaklarından telemetri toplayan Genişletilmiş Tespit ve Cevap tahlillerini uygulayarak siber güvenlik araçlarının kullanımını optimize edin.
  • Kaspersky Incident Response, Kaspersky Endpoint Detection and Response Expert ve Kaspersky Managed Detection and Response gibi hizmet ve tahlilleri kullanarak siber hatalılar en son amaçlarına ulaşmadan evvel saldırıyı erken evrelerde tespit edip durdurun.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: güvenlikGüvenlik AçığıistismartespitYazılım
Previous Post

Fertler en çok tanıdığı beşerlerle olan ferdî münasebetlerinden şad

Next Post

Bayan Hastalıklarında Küçük Kesi ve Robotik Cerrahi Konforu

Next Post
Bayan Hastalıklarında Küçük Kesi ve Robotik Cerrahi Konforu

Bayan Hastalıklarında Küçük Kesi ve Robotik Cerrahi Konforu

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

No Result
View All Result

Kategoriler

  • Analizler (1)
  • Basketbol (22)
  • Borsa (61)
  • Borsa Haberleri (46)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.611)
  • Ekonomi Haberleri (1.282)
  • Emtia Haberleri (91)
  • Finans (55)
  • Futbol (1.473)
  • Gezi (2)
  • GLOBAL (2.267)
  • GUNDEM (21.974)
  • Haberler (6.779)
  • Halka Arz (1)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (522)
  • MANŞET (8.167)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.797)
  • TEKNOLOJİ (1.666)
  • Tv & Sinema (19)
  • Voleybol (12)
  • Yaşam (6)
Kızılay Web Banner 336X280

Son Gönderiler

İspanya, Portekiz ve Fransa’da büyük elektrik kesintisi

İspanya, Portekiz ve Fransa’da büyük elektrik kesintisi

28 Nisan 2025
İDO’dan fırtına nedeniyle sefer iptalleri

İDO’dan fırtına nedeniyle sefer iptalleri

28 Nisan 2025
Sırrı Süreyya Önder’in refleksleri azaldı, hayati tehlikesi arttı

Sırrı Süreyya Önder’in refleksleri azaldı, hayati tehlikesi arttı

28 Nisan 2025
Financial Times: Baykar, yapay zekâ ile sektöre yön veriyor

Financial Times: Baykar, yapay zekâ ile sektöre yön veriyor

28 Nisan 2025
Altın madenciliğinde yapay zeka dönemi başlıyor

Altın madenciliğinde yapay zeka dönemi başlıyor

28 Nisan 2025
Trump’tan Kırım açıklaması: Zelenskiy vazgeçmeye hazır

Trump’tan Kırım açıklaması: Zelenskiy vazgeçmeye hazır

28 Nisan 2025
Arda Turan Galatasaray maçı sonrası konuştu: Çığlık çığlığa sevindik

Arda Turan Galatasaray maçı sonrası konuştu: Çığlık çığlığa sevindik

28 Nisan 2025
Türkiye’nin savunma harcamaları yüzde 110 arttı

Türkiye’nin savunma harcamaları yüzde 110 arttı

28 Nisan 2025
İstanbul’a fırtına uyarısı

İstanbul’a fırtına uyarısı

28 Nisan 2025
Büyükçekmece açıklarında deprem

Büyükçekmece açıklarında deprem

27 Nisan 2025
Twitter Instagram

blank

Kategoriler

  • Analizler (1)
  • Basketbol (22)
  • Borsa (61)
  • Borsa Haberleri (46)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.611)
  • Ekonomi Haberleri (1.282)
  • Emtia Haberleri (91)
  • Finans (55)
  • Futbol (1.473)
  • Gezi (2)
  • GLOBAL (2.267)
  • GUNDEM (21.974)
  • Haberler (6.779)
  • Halka Arz (1)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (522)
  • MANŞET (8.167)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.797)
  • TEKNOLOJİ (1.666)
  • Tv & Sinema (19)
  • Voleybol (12)
  • Yaşam (6)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ