Windows Tips & News

Microsoft Word'de yeni Zero-day güvenlik açığı bulundu

Microsoft Office, güvenliği nedeniyle sık sık eleştirildi: Yıllar boyunca Office uygulamaları paketinde çok sayıda güvenlik açığı bulundu ve bunların çoğu kritikti. Microsoft, Office uygulamalarının güvenliğini ve kararlılığını geliştirmek için sürekli çalışmakta ve bunlar için mümkün olduğunca sık güncellemeler sunmaktadır. Ancak tüm güvenlik açıkları hemen düzeltilemeyecek gibi görünüyor. Bir güvenlik araştırma firması olan FireEye'in yakın tarihli bir raporu, kullanıcıların Microsoft Word'de açılan basit bir RTF dosyasıyla hala saldırıya uğrayabileceğini ortaya koyuyor.Ofis 12 789[1]

Bilgisayar korsanları, herhangi bir kullanıcıya, Word'de açıldığında bir Visual Basic betiği yürütecek ve zararlı kodun yürütülmesine izin verecek özel bir RTF dosyası gönderebilir. Söz konusu saldırı yöntemi birkaç haftadır suçlular tarafından kullanılıyor ve Microsoft bunun varlığından haberdar.

Anti-virüs ürünleriyle tanınan güvenlik firması McAfee de bu güvenlik açığını keşfetti ve buna "mantıksal bir hata" diyor:

Başarılı istismar, yem Word belgesini kapatır ve kurbanı göstermek için sahte bir belge açar. Arka planda, kötü amaçlı yazılım, kurbanın sistemine gizlice yüklenmiştir.

Araştırmacılara göre sorunun nedeni, Microsoft'un Nesne Bağlama ve Gömme (OLE) teknolojisinde gizli. Office 2016 dahil olmak üzere tüm Office paketi sürümleri şu anda bu istismara karşı savunmasızdır.

Microsoft, bu sorunu, Salı günü düzenli olarak piyasaya sürülmesiyle bugün daha sonra dağıtılacak bir yama ile düzeltmeyi umuyor.

Fix Hesap Makinesi Windows 10'da Açılmıyor

Fix Hesap Makinesi Windows 10'da Açılmıyor

Windows 10, yerleşik bir Hesap Makinesi uygulamasıyla birlikte gelir. Birkaç yapı önce Microsoft,...

Devamını oku

WSL için Arch Linux artık [gayri resmi olarak] Microsoft Store'da mevcut

WSL için Arch Linux artık [gayri resmi olarak] Microsoft Store'da mevcut

Windows 10'da (eski adıyla Bash On Ubuntu olarak biliniyordu) WSL özelliğini kullanıyorsanız, kes...

Devamını oku

PowerToys Devasa Çoklu Monitör FancyZones İyileştirmeleri Aldı

PowerToys Devasa Çoklu Monitör FancyZones İyileştirmeleri Aldı

PowerToys'a büyük bir gelişme geliyor. Düzenlemeyi ve yakalamayı kolaylaştırmak için tasarlanmış ...

Devamını oku