• İletişim: info@guncelkadin.com.tr
Güncel Kadın
  • Anasayfa
  • Güncel Haberler
  • İş Dünyası
  • Ekonomi
  • Moda
  • Güzellik
  • Sağlık
  • Yaşam
  • Sanat
  • Röportaj
No Result
View All Result
  • Anasayfa
  • Güncel Haberler
  • İş Dünyası
  • Ekonomi
  • Moda
  • Güzellik
  • Sağlık
  • Yaşam
  • Sanat
  • Röportaj
No Result
View All Result
Güncel Kadın
No Result
View All Result

Siber casuslar güvenlik açıklarından içeri sızıyor

Güncel Kadın by Güncel Kadın
2 Eylül 2024
in Güncel Haberler
0
Siber casuslar güvenlik açıklarından içeri sızıyor
0
SHARES
3
VIEWS
Facebook'ta PaylaşTwitter'da PaylaşWhatsapp PaylaşLinkedin'de PaylaşPaylaşPaylaş

ESET araştırmacıları, Windows için WPS Office’te (CVE-2024-7262) bir uzaktan kod çalıştırma güvenlik açığı keşfetti. Açığın, Güney Kore’ye bağlı bir siber casusluk grubu olan APT-C-60 tarafından Doğu Asya ülkelerini hedef almak için kullanıldığı paylaşıldı. 

 ESET, temel nedeni incelerken hatalı koddan (CVE-2924-7263) yararlanmanın başka bir yolunu daha keşfetti. Koordineli bir ifşa sürecinin ardından, her iki güvenlik açığı da yamalandı. APT-C-60 saldırısındaki son yükün ESET Research’ün dahili olarak SpyGlace adını verdiği siber casusluk yeteneklerine sahip özel bir arka kapı olduğu belirtildi. Güvenlik açıklarını analiz eden ESET araştırmacısı Romain Dumont şu açıklamayı yaptı: “APT-C-60 faaliyetlerini araştırırken grubun birçok indirici bileşeninden birine atıfta bulunan garip bir elektronik tablo belgesi bulduk. WPS Office yazılımının dünya çapında 500 milyondan fazla aktif kullanıcısı var, bu da onu özellikle Doğu Asya bölgesinde önemli sayıda kişiye ulaşmak için iyi bir hedef haline getiriyor.” ESET ve satıcı arasındaki koordineli güvenlik açığı ifşa süreci sırasında, DBAPPSecurity bağımsız olarak silahlandırılmış güvenlik açığının bir analizini yayımladı ve APT-C-60’ın Çin’deki kullanıcılara kötü amaçlı yazılım göndermek için güvenlik açığından yararlandığını doğruladı.

Kötü amaçlı belge, yaygın olarak kullanılan XLS elektronik tablo formatının bir MHTML dışa aktarımı olarak geliyor. Bununla birlikte, WPS Spreadsheet uygulaması kullanılırken tıklandığında rastgele bir kütüphanenin yürütülmesini tetiklemek için tasarlanmış özel olarak hazırlanmış ve gizli bir köprü içerir. Alışılmadık MHTML dosya formatı, belge açılır açılmaz bir dosyanın indirilmesine izin veriyor; bu nedenle, güvenlik açığından yararlanırken bu teknikten yararlanmak uzaktan kod yürütülmesini sağlıyor.

 Romain Dumont yaşanan olayı şöyle açıkladı: “Bu güvenlik açığından faydalanmak için bir saldırganın kötü amaçlı bir kütüphaneyi hedef bilgisayarın erişebileceği bir yerde, sistemde ya da uzak bir paylaşımda saklaması ve dosya yolunu önceden bilmesi gerekir. Bu açığı hedef alan istismar geliştiricileri, bunu başarmalarına yardımcı olan birkaç numara biliyorlardı. Elektronik tablo belgesi WPS Spreadsheet uygulaması ile açıldığında uzak kütüphane otomatik olarak indirilir ve diskte saklanır”.

Bu tek tıklamalı bir güvenlik açığı olduğundan istismar geliştiricileri kullanıcıyı kandırmak ve belgenin normal bir elektronik tablo olduğuna ikna etmek için elektronik tablonun satır ve sütunlarının bir resmini içine yerleştirmiştir. Kötü amaçlı köprü resme bağlanmıştır böylece resimdeki bir hücreye tıklandığında istismar tetiklenecektir.

Kingsoft’un sessizce yayımladığı yamayı analiz ettikten sonra Dumont, hatanın düzgün bir şekilde düzeltilmediğini fark etti ve hatalı girdi doğrulaması nedeniyle açıktan yararlanmanın başka bir yolunu keşfetti. ESET Research her iki güvenlik açığını da Kingsoft’a bildirdi ve Kingsoft da bunları kabul ederek yamaladı. İki yüksek önem dereceli CVE girişi oluşturuldu: CVE-2024-7262 ve CVE-2024-7263.

Bu keşif, dikkatli bir yama doğrulama sürecinin ve temel sorunun tam olarak ele alındığından emin olmanın öneminin altını çiziyor. ESET, Windows için WPS Office kullanıcılarına yazılımlarını en son sürüme güncellemelerini şiddetle tavsiye ediyor.

Önceki Yazı

Astroloji Yolculuğu: Gökyüzünden Haberler Yeni Ay 2 Eylül 2024: Kurban Psikolojisi Değişim Dönemi

Sonraki Yazı

Sosyal medyadaki en yaygın 5 takviye ürün dolandırıcılığı ve korunma yöntemleri

Güncel Kadın

Güncel Kadın

Sonraki Yazı
Sosyal medyadaki en yaygın 5 takviye ürün dolandırıcılığı ve korunma yöntemleri

Sosyal medyadaki en yaygın 5 takviye ürün dolandırıcılığı ve korunma yöntemleri

Plugin Install : Widget Tab Post needs JNews - View Counter to be installed
  • Popüler
  • Yorum
  • En Son
Semra Kosovalı: Seçim sonucu ve gelecek

Semra Kosovalı: Seçim sonucu ve gelecek

21 Kasım 2024
İstanbul’u Kanatları Altına Alan Ressam İrem Çamlıca : “İstanbul Yeri Göğü Altın Şehir”

İstanbul’u Kanatları Altına Alan Ressam İrem Çamlıca : “İstanbul Yeri Göğü Altın Şehir”

4 Eylül 2024
Astroloji Yolculuğu: Gökyüzünden Haberler 18-24 Kasım 2024 (Ankara Saatine Göre)

Astroloji Yolculuğu: Gökyüzünden Haberler 2024’de Burçları Neler Bekliyor?

8 Ocak 2025
Sizi Daha Genç Gösterecek Saç Renkleri

Sizi Daha Genç Gösterecek Saç Renkleri

22 Ocak 2024
Semra Kosovalı: Seçim sonucu ve gelecek

Semra Kosovalı: Seçim sonucu ve gelecek

0
Duygu Şengül: Türkiye’de kadının var olma sorunu

Duygu Şengül : Duygu’sal Aforizmalar

0
Ayşe Demir: DO-ra-to

Ayşe Demir: DO-ra-to

0
Buket Keskinol: Toprak Ana Gaia

Buket Keskinol : İskenderunlu olmak

0
Usta eller MARİFEST’e renk kattı

Usta eller MARİFEST’e renk kattı

22 Haziran 2025
İzmir Katip Çelebi Üniversiteli  Genç Lider Araştırmacıdan Kanser Tedavisinde Yenilikçi Çözüm

İzmir Katip Çelebi Üniversiteli Genç Lider Araştırmacıdan Kanser Tedavisinde Yenilikçi Çözüm

22 Haziran 2025
Ayşegül Dede ile hikâyelerle dolu yolculuk

Ayşegül Dede ile hikâyelerle dolu yolculuk

21 Haziran 2025
Yeni Tiyatro Dergisi & Yeni Sinema Dergisi 12. Emek ve Başarı Ödülleri’nde Şehir Tiyatrolarına 7 Ödül

Yeni Tiyatro Dergisi & Yeni Sinema Dergisi 12. Emek ve Başarı Ödülleri’nde Şehir Tiyatrolarına 7 Ödül

21 Haziran 2025

Son Yazılar

Usta eller MARİFEST’e renk kattı

Usta eller MARİFEST’e renk kattı

22 Haziran 2025
İzmir Katip Çelebi Üniversiteli  Genç Lider Araştırmacıdan Kanser Tedavisinde Yenilikçi Çözüm

İzmir Katip Çelebi Üniversiteli Genç Lider Araştırmacıdan Kanser Tedavisinde Yenilikçi Çözüm

22 Haziran 2025
Ayşegül Dede ile hikâyelerle dolu yolculuk

Ayşegül Dede ile hikâyelerle dolu yolculuk

21 Haziran 2025
Yeni Tiyatro Dergisi & Yeni Sinema Dergisi 12. Emek ve Başarı Ödülleri’nde Şehir Tiyatrolarına 7 Ödül

Yeni Tiyatro Dergisi & Yeni Sinema Dergisi 12. Emek ve Başarı Ödülleri’nde Şehir Tiyatrolarına 7 Ödül

21 Haziran 2025
Güncel Kadın

Güncel Kadın

Sosyal Medya

Kategoriler

  • Anasayfa
  • Dünya
  • Ekonomi
  • Genel
  • Güncel Haberler
  • Güncel Sağlık
  • Güzellik
  • İş Dünyası
  • Magazin
  • Moda
  • Röportaj
  • Sağlık
  • Sanat
  • Yaşam
  • Yazarlar

Son Haberler

Usta eller MARİFEST’e renk kattı

Usta eller MARİFEST’e renk kattı

22 Haziran 2025
İzmir Katip Çelebi Üniversiteli  Genç Lider Araştırmacıdan Kanser Tedavisinde Yenilikçi Çözüm

İzmir Katip Çelebi Üniversiteli Genç Lider Araştırmacıdan Kanser Tedavisinde Yenilikçi Çözüm

22 Haziran 2025
  • İletişim: info@guncelkadin.com.tr

© 2023 Güncel Kadın.

No Result
View All Result
  • Anasayfa
  • Güncel Haberler
  • İş Dünyası
  • Ekonomi
  • Moda
  • Güzellik
  • Sağlık
  • Yaşam
  • Sanat
  • Röportaj

© 2023 Güncel Kadın.