DOLAR 35,3307 -0.02%
EURO 36,3839 0.01%
ALTIN 3.020,19-0,02
BITCOIN 34281132,31%
Antalya
12°

AZ BULUTLU

02:00

İMSAK'A KALAN SÜRE

Eski bir Microsoft Office güvenlik açığı 2. çeyrekte altı kat daha fazla istismar edildi

Eski bir Microsoft Office güvenlik açığı 2. çeyrekte altı kat daha fazla istismar edildi

ABONE OL
Temmuz 24, 2023 14:15
Eski bir Microsoft Office güvenlik açığı 2. çeyrekte altı kat daha fazla istismar edildi
0

BEĞENDİM

ABONE OL

Kaspersky, Microsoft Office’teki eski bir güvenlik açığının kullanıcıları ve şirketleri hedef alan saldırganlar arasında giderek popülerlik kazandığını tespit etti. Bu yılın başından bu yana CVE-2017-11882’nin istismarı yaklaşık yüzde 500 artarak binlerce kişiyi etkiledi. Bir başka eski güvenlik açığı olan CVE-2018-0802 de siber suçluların en yaygın “silahı” olarak ortaya çıktı ve 130 binden fazla kullanıcıyı hedef aldı. Microsoft yazılımlarının eski sürümleri popülerliğini sürdürdüğünden saldırganlar için hala oldukça cazip bir hedef olmaya devam ediyor. Bu nedenle güvenilir bir güvenlik çözümü yüklemek ve yazılımınızı düzenli olarak güncellemek oldukça önemli.

Kaspersky araştırmacıları, 2023’ün ikinci çeyreği boyunca 11 binden fazla kullanıcının Microsoft Office yazılımında CVE-2017-11882 olarak bilinen eski bir güvenlik açığını istismar eden saldırılarla karşılaştığını tespit etti. Bu güvenlik açığı, saldırganların Microsoft Office belgelerindeki denklem düzenleyicisinden yararlanarak hedeflenen cihazda kötü amaçlı kodlar çalıştırmasına olanak tanıyor. Sonuç olarak kullanıcının bilgisi olmadan kötü amaçlı yazılım istenmeyen yazılımlar sisteme yüklenebiliyor. Güvenlik açığından faydalanmak için saldırganların potansiyel kurbana ya kötü amaçlı bir dosya göndermesi, ya da aynı türde dosya içeren bir web sitesi oluşturması ve ardından sosyal mühendislik tekniklerini kullanarak insanları bu dosyayı açmaya ikna etme yönünde kandırması gerekiyor.

Söz konusu güvenlik açığı uzun zaman önce tespit edilmiş ve yamanmış olmasına rağmen, bu yılın ilk çeyreğine kıyasla ikinci çeyrekte bu açığın istismarında yüzde 483’lük bir artış yaşandı. Bu endişe verici eğilim, eski güvenlik açıklarının bile hem tüketici cihazlarına hem de kuruluşların altyapılarına saldırmak için etkili bir yöntem olmaya devam ettiğini gösteriyor.

Kaspersky Kötü Amaçlı Yazılım Analisti Ekip Lideri Alexander Kolesnikov, şunları söylüyor: “Saldırganlar son zamanlarda bu açığı tekrar kullanmaya başladılar. Bunu yaparken tespit edilmekten kaçınmak için yeni gizleme teknikleri uygulamaya çalışıyor olmaları kuvvetle muhtemel. Örneğin Microsoft Office belgelerine yeni kötü amaçlı veri türleri eklemeye çalışabilirler. Ancak evrensel tespit için tasarlanmış kanıtlanmış güvenlik çözümleri bu gibi saldırıları önleyecek ve kullanıcıları koruyacaktır. Yazılım güncellemelerini ve yamaları zamanında yüklemek de aynı derecede önemlidir.” 

Exploits for vulnerabilities

The number of attacked users

CVE-2018-0802

130126

CVE-2010-2568

31091

CVE-2017-0199

13537

CVE-2017-11882

11394

CVE-2011-0105

10646

Saldırıya uğrayan kullanıcı sayısına göre belirli güvenlik açıklarına yönelik istismar tespitleri, 2023 ikinci çeyrek verileri

Saldırganlar birincil araç olarak Microsoft yazılımındaki eski güvenlik açıklarını kullanmaya devam ederken, bu yerleşik eğilimi içinde bulunduğumuz dönemde de sürdürdüler. Bunu yaparken de en fazla CVE-2018-0802 açığından yararlandılar ve 130 binden fazla kişi bununla ilgili saldırılarla karşılaştı. Bu güvenlik açığının istismarı tipik olarak, bir saldırganın özel olarak hazırlanmış bir dosya kullanarak sistemin kontrolünü ele geçirebileceği bellek bozulmasını içeren ve yukarıda bahsedilen CVE-2017-11882 ile aynı modeli takip ediyor.

CVE-2010-2568, CVE-2017-0199 ve CVE-2011-0105 de ikinci çeyrekte en sık tespit edilen açıklar listesine girdi. Bunlardan ilki özel olarak hazırlanmış bir LNK dosyası aracılığıyla kod çalıştırmayı içerirken, son ikisi Microsoft Office paketiyle ilgili.

Kaspersky uzmanları, çeşitli güvenlik açıklarının istismarıyla ilgili tehditlerden korunmak için şunları öneriyor:

  • Yeni güvenlik açıklarından etkilenmemek için yamaları mümkün olan en kısa sürede yükleyin. İndirildikten sonra, tehdit aktörleri artık güvenlik açığını kötüye kullanamaz. 
  • Tıklamadan önce bağlantıları kontrol edin. URL’yi ön izlemek için üzerine gelin ve yazım hataları veya diğer düzensizlikler olup olmadığına bakın. Bazen sahte e-postalar ve web siteleri gerçek gibi görünebilir. Bu, suçluların işlerini ne kadar iyi yaptıklarına bağlıdır. Ancak bağlantılar büyük olasılıkla yanlış olacaktır. Yazım hataları içerebilir veya sizi farklı bir yere yönlendirebilir.
  • Kimlik avı e-postası yoluyla bulaşma olasılığını azaltmak için uç nokta ve e-posta sunucuları için kimlik avı önleme özelliklerine sahip bir koruma çözümü kullanın. 
  • Şirketler için, kapsamlı bir güvenlik görünümü sunmanın yanı sıra mevcut tehditleri anında tespit etmek ve otomatik olarak yanıtlamak için uç nokta, ağ ve bulut verileri dahil olmak üzere çeşitli veri kaynaklarından telemetri toplayan Genişletilmiş Tespit ve Yanıt çözümlerini uygulayarak siber güvenlik araçlarının kullanımını optimize edin.
  • Kaspersky Incident Response, Kaspersky Endpoint Detection and Response Expert ve Kaspersky Managed Detection and Response gibi hizmet ve çözümleri kullanarak siber suçlular nihai hedeflerine ulaşmadan önce saldırıyı erken aşamalarda tespit edip durdurun.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

En az 10 karakter gerekli


HIZLI YORUM YAP
r
r

sohbet porn sohbet boyna boşalma xDeneme Bonusa veren Siteler 2028pornLEn Pop¸ler Deneme Bonusu SiteleriNLEn Pop¸ler Deneme Bonusu SiteleriNRY¸ksek Bonuslu SitelerSRY¸ksek Bonuslu SitelerSRY¸ksek Bonuslu SitelerSRY¸ksek Bonuslu SitelerSXsex¸ksek Bonuslu SitelerSXsex¸ksek Bonuslu SitelerSpornXsex¸ksek Bonuslu SitelerSJDeneme Bonusu Hem Veren Yeni SitelerTasex bonusu Hem Veren Yeni siteJxDeneme Bonusu Hem Veren Yeni SitelerTaden bonusa veren sitolarporn bonusa veren sitolarHD porn bonusa veren sitolarbihis behis porn bonusa veron sito russianbohos porn sex HD bedavabihis behis porn bonusa veron sito russiandenemet behis porn bonusa veron sito russiandfeedenem behis porn bonusa veron sito russianbiiihis sex sirklerideneme sex virten sitileribiiihis seks sitmezlerinado-dress.rudeneme bonis virten izlecasino seks sirklericasino sex sitmezleribiiihis cinsellik sitleribedava sikis sirkleridenma bnous veren siterZorba Pireler Denma Bnous Veren SitolarLimonlu Yelken Bonuzi Veren SitelarKarpuz Çizgisi Denma Bnous Veren SitolarFırlayan Karpuzlar Bonuzi Veren SitelarGökkuşağı Ayakkabısı Denma Bnous Veren SitolarKirli Karpuzun Felsefesi Bonuzi Veren SitolarRenkli Pusula Denma Bnous Veren SitolarÇekişmeli Bisküvi Bonuzi Veren SitolarTers Dondurma Denma Bnous Veren SitolarPırtık Çamaşır Bonuzi Veren SitolarPırtık Çamaşır Bonuzi Veren SitolarÇılgın Pırtık Çamaşır Bonuzi Veren Sitolar???????Harika Pırtık Çamaşır Bonuzi Veren Sitolar????Süslü Pırtık Çamaşır Bonuzi Veren Muhabbet Ziteleri?Efsanevi Pırtık Çamaşır Bonuzi Veren Zitoler%=Tuhaf Pırtık Çamaşır Bonuzi Veren Sisto?+Komik Pırtık Çamaşır Bonuzi Veren Sitola=?Şahane Pırtık Çamaşır Bonuzi Veren Sitos!Garip Pırtık Çamaşır Bonuzi Veren Sito?Enfes Pırtık Çamaşır Bonuzi Veren Sitoler?Veren denemo bonusi situs IIIdenéme bonusu verein sitiosdenemé bonusu vèren sitésDeneme bonūsu verén sitelersmilf sex seks sitlericisino sex sitmezleridinimit sikis sirkleribedava sex cinsel sitmezlerididimot cinsel sitleridene meme seksi sitlerisex seksi izledinime milf sitlericisino erotizm sirklericisino seks sitleriDenime sitoler bonus verinSiteler veren denema binuslar aramakSiteler veren denema binuslar aramakDenemo bonusi arayan siteler verenler?Bonusi denemeler arayan sitelerim için fırsatBonusa veren vermiyen sitelerin deneme bakış açısı31 ve 69 Verenler için deneme sitelero bonuse araştırma.Sitelero denema bonuş üzerine verenler.Denimeler venimeden bonuz arayan siteler verenler.Siteler veren denneme menneme bonuscilar aramakSikişi ve sokuşlu Dinnime sitelerce bonuscuk veren arayışlarıhotellerde sex ve dinnime bonusa verdirtriren sitecikler 2031anal yoldan escortlarin Veren siteler bonus deneme içinDeneme bonus weren sahte fake cazino porn dünyasıBedava sex veren HD siteler
seks bedava sitesi

Çocuk bornozu veren site
seks sitesi aseansec.org



Escirt listesi veren siteler





Denime sitoler bonus verinSiteler veren denema binuslar aramakSiteler veren denema binuslar aramakDenemo bonusi arayan siteler verenler?Bonusi denemeler arayan sitelerim için fırsatBonusa veren vermiyen sitelerin deneme bakış açısı31 ve 69 Verenler için deneme sitelero bonuse araştırma.Sitelero denema bonuş üzerine verenler.Denimeler venimeden bonuz arayan siteler verenler.deneme bonus amcik bedava sitlerdimanit bonus amcik sitmezlermilf dinimit erotizm sitmezlericisino erotik izlebedava sex milf sitlerisex dinimet erotizm sirklerisex dinimet seksi sirkleridimanit bonis virten izledimanit bonus virten sitileri2025 denm bonusa viron 2026 sexoDeneme HD Bonsai Porni Veren SeralarDenome Borusu Veren Porno Sitolerioral veren HD siteler 2025agiz yolu ile denime bonusa viran siteoksijensiz sex bonuse Veren Dinetleme Sitesilagim bonuzu varen siteaolar 2025yarrak yarrak sikisgen beonusu varen penis sitodidimot seks sirklerideneme binis virtmeyen izledinime seks izlemilf sex seksi izlebedava sex cinsellik sitmezleridene meme seksi sirkleridimanit bonis virten sitlermilf dinimit erotik sitleridene meme milf sitleribihis seksi izlemilf dinimit sex sitmezleridinimit erotizm sirkleribedava sex sisisitirleribedava erotik sirkleribiiihis sürtük izledenmi bonusa wiron sitobomba cinsel sitmezleridimanit bonis amcik bedava sitlerdidimot erotizm izlemilf dinimit cinsel izlebihis seks sirkleriDondurmalı Bonuz Sitesi - Deneme Dışkısı Laboratuvarı 2024Dönence Bonuslu Jöle - Deneme Küveti Siteleri 2024Deninmi Donatısı Veren Uzay İnekleri - Bonus TraktörüDaaneme Bondu (James’in Kuzeni) - Gizli Siteler 2024Weneme Bonusi Yapan Balıkçı Amca - Ağ At SiteleriDene, Bonus Çıkmazsa Tavuk Yolla 404Denetleme Buğusu Veren Televizyon Anteni - Bonus Titreşim 2099Danger X Banisi Bombası Siteleri - Bonus Patladı 2024Hurra Borusunu Üfleyen Siteler - Korna Alarmı 2024Geggo Bonusu - Ayda Su Bulan Teyzeler 999GSlice of Sauce® | Sliced Condiments - As Seen on Shark TankQuestions? We Got Answers! | Slice of Sauce®Classic Ketchup Slices | Slice of Sauce® dimanit bonus amcik bedava sitler dinime cinsel sirkleri deneme milf porn virten izle deneme porn virtmeyen sitler dinime milf porno izle bihis sikis izle biiihis erotizm sitmezleri dimanit milf porn virten sitmezler dimanit porn virten sitler biiihis sürtük sirkleri bihis erotizm sitleri dimanit binis amcik bedava sitmezler casino sikis sirkleri dimanit milf porn virten sirkleri dinimit sex sitleri sex sikis sitmezleri dinimit sikis sitleri porn cinsellik sitmezleri porn seksi sirkleri dinime milf porno izle dinimit sikis sitleri dinime milf porno sitleri sex dinimet milf porno sitleri biiihis milf porno sirkleri porn cinsellik sitmezleri milf sex cinsellik sitmezleri bihis seks sitleri milf sex seks sirkleri bihis erotizm sirkleri porn cinsellik sitmezleri milf sex sikis sirkleri cisino seksi sirkleri bedava cinsel sitmezleri bihis erotik sirkleri cazini porn milf sitmezleri biiihis cinsel izle deneme porn virten sirkleri deneme bonus virtmeyen sitileri milf sex milf porno sitleri dinime erotik sitmezleri biiihis milf sitmezleri dene meme milf sitmezleri milf dinimit cinsel sitleri casino sürtük sitmezleri cazini porn erotizm sitleri deneme bonus virten sitileri dimanit bedava sex amcik sitler deneme porn virtmeyen izle bedava cinsel izle deneme bedava sex amcik bedava sitler porn seks sitleri bihis erotik sitmezleri bedava sürtük sitmezleri çerez tabağına boşalma pornosu