Skype, Teams ve Edge… Bazı Microsoft Yazılımlarını Etkileyen 2 Ayrı Açık Tespit Edildi
  1. Anasayfa
  2. Yazılım veDonanım

Skype, Teams ve Edge… Bazı Microsoft Yazılımlarını Etkileyen 2 Ayrı Açık Tespit Edildi

0

 

Microsoft Edge, Skype ve Teams gibi uygulamaları etkileyen 2 sıfırıncı gün açığı tespit edildi. Microsoft, gerekli güncellemeleri yayınladı.

ABD merkezli teknoloji devi Microsoft, “webp” ve “libvpx” isimli açık kaynak kütüphanelerinde 2 adet sıfırıncı gün açığı tespit ettiğini ve bu açıkları kapattığını açıkladı. Yapılan açıklamaya göre söz konusu açıklar, Skype, Teams ve Edge gibi şirketin en popüler hizmetlerini kullanan tüketicileri etkiledi. Microsoft, sıfırıncı gün açıklarının bilgisayar korsanları tarafından da bilindiğini, bazı kullanıcıların bu açıklardan kaynaklı olarak siber saldırıya maruz kalmış olabileceğini söyledi.

Eylül ayı içerisinde tespit edilen 2 sıfırıncı gün açığı, Google ve Citizen Lab bünyesinde çalışan siber güvenlik uzmanlarına göre casus yazılımlar aracılığıyla bireyler için kullanıldı. Bu arada; güvenlik açıklarının sadece Microsoft’u değil, diğer tüm teknoloji şirketlerini de etkilediğini söyleyelim. Çünkü webp ile libvpx, farkında bile olmasak da aslında hepimizin kullandığı, denk geldiği kütüphaneler. En basit örnek; Google arama motoru üzerinden bilgisayarınıza, telefonunuza veya tabletinize görsel indirirseniz, indirme uzantısı büyük olasılıkla webp olacaktır.

Kaç kişinin etkilendiği bilinmiyor

Microsoft sıfırıncı gün açığı

Sadece Microsoft’u değil; Apple, Google ve Firefox gibi şirketleri de etkileyen güvenlik açıklarının bugüne kadar kaç kullanıcıyı etkilediği bilinmiyor. Ancak tahminlerden çok daha fazla kullanıcının bu güvenlik açıklarından etkilenmiş olma ihtimali yüksek. Zira Citizen Lab, geçtiğimiz ay yaptığı bir çalışmada bu güvenlik açığı için oluşturulan casus yazılımın iPhone’a bulaşması durumunda, telefonun doğrudan hack’lenebildiği ortaya çıkmıştı. 

Microsoft, resmî internet sitesinde konuyla ilgili kısa bir açıklama yayınladı. Bu açıklamada bizim sizlere aktardığımızın dışında bir detay bulunmuyor. Bu arada; daha detaylı açıklama ise Microsoft’a ulaşan teknoloji haber siteleri olduğunu ancak Microsoft’un detay vermediğini de belirtelim.

 

Kaynak: https://msrc.microsoft.com/blog/2023/10/microsofts-response-to-open-source-vulnerabilities-cve-2023-4863-and-cve-2023-5217/ 

  • 0
    be_endim
    Beğendim
  • 0
    alk_l_yorum
    Alkışlıyorum
  • 0
    _a_k_n
    Şaşkın
  • 0
    sinirli
    Sinirli
  • 0
    berbat
    Berbat

Web site yazılım tasarım uygulama eklenti ve yenilikler hakkında güncel bilgi ve haber platformu. Samsun-Turkey - 1989-2005 Temsa Mitsubishi Sabancı Otomotiv grubunda çalıştı. Araştırma, Geliştirme, Web siteleri ile uğraşma ve Paylaşımı seven biri.

Yazarın Profili

Bültenimize Katılın

Hemen ücretsiz üye olun ve yeni güncellemelerden haberdar olan ilk kişi olun.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir