Güvenli Ticaret

Hacktivizm içerisinde gerçekleştirmeyi düşündüğünüz tüm ticaretlerde, dikkat ve önlem sahibi olun.

Daha Fazlası

Sorunum Var

Forum içerisinde yaşadığınız tüm sorunlar için sohbet alanını ya da sayfanın altında belirtilen Telegram kanalımızı kullanın.

Daha Fazlası

Doğru Türkçe ve Kurallar

Türkçemizi her bakımdan doğru kullanın ve forum kurallarına uygun paylaşımlar yapmaya özen gösterin.

Daha Fazlası

Microsoft Teams’de solucan niteliğinde bir rce güvenlik açığı bulundu

Katılım
21 Şubat 2021
Mesajlar
432
Tepkime puanı
25
Microsoft Teams’de solucan niteliğinde bir rce güvenlik açığı bulundu. Ağustos 2020’nin sonunda, Evolution Gaming uzmanı Oskars Vegeris, team.microsoft.com etki alanında, Microsoft Teams masaüstü uygulamasında uzaktan kod yürütmek için kullanılabilecek bir XSS güvenlik açığı keşfetti.

Microsoft Teams’de solucan niteliğinde bir rce güvenlik açığı bulundu​


Açıktan yararlanmak için, saldırganın arka planda çalıştırması için Teams’deki herhangi bir kullanıcıya veya kanala özel hazırlanmış bir mesaj göndermesi gerekiyor. Yani, kullanıcı kendisine gönderilen solucanın işleyişini bile fark edemiyecektir.

“Kullanıcı etkileşimi gerekmez, bir sohbet mesajı görüntülenirken istismar tetiklenir. Desteklenen tüm platformlardaki (Windows, macOS, Linux) masaüstü uygulamalarında rasgele kodun uzaktan yürütülmesi mümkündür. Uzman, kodun çalıştırılması saldırgana kurbanın cihazlarına ve bu cihazlar aracılığıyla şirketin iç ağlarına tam erişim sağlar ”diye uyarıyor.
ms-teams-redacted-rce-2020-08-1024x512.gif


Örneğin, bir saldırgan bu XSS hatasını Teams veya diğer Microsoft hizmetleri için SSO yetkilendirme belirteçleri almak ve ayrıca gizli konuşmalara ve dosyalara erişmek için kullanabilir. Sorunun başarılı bir şekilde kötüye kullanılması, bir bilgisayar korsanının Teams dışındaki özel anahtarlara ve kişisel verilere erişimini sağlayabilir, bu da içeriden bilgi sızdırabileceği anlamına gelir.

Daha da kötüsü, güvenlik açığı bir solucan potansiyeline sahiptir, yani bir saldırganın, kendileriyle herhangi bir etkileşime girmeden diğer kullanıcılara veya kanallara otomatik olarak bir solucan göndermesine izin verir.

Sorun, macOS için Microsoft Teams sürüm 1.3.00.23764, Windows sürüm 1.3.00.21759 ve Linux sürüm 1.3.00.16851’i etkiledi. Güvenlik açığı, hiçbir zaman bir CVE Kimliği atanmamış olmasına rağmen artık düzeltilmiştir. Gerçek şu ki, Microsoft Teams’deki güvenlik açıkları, kullanıcı müdahalesi olmadan otomatik güncellemeler kullanılarak düzeltiliyor ve bu tür sorunlara CVE’ler atanmıyor.

İlgili Haber: Discord Programında Güvenlik Açığı Tespit Edildi!

Microsoft Teams’de solucan niteliğinde bir rce güvenlik açığı bulundu yazısı ilk önce Siber Basın üzerinde ortaya çıktı.

Okumaya devam et...
 

Konuyu görüntüleyen kullanıcılar:

Hukuksal Sorunlar İçin[email protected]
For Legal Problems[email protected]
Hacktivizm.Org
Hacktivizm.Org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Hacktivizm.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Hacktivizm saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Hacktivizm üyelerinin yaptığı bireysel hack faaliyetlerinden Hacktivizm sorumlu değildir. Sitelerinize Hacktivizm ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz. Sitemizde yer alan içerikler hakkındaki şikayetlerinizi Buradan iletişime geçerek bildirebilirsiniz. Please Report Abuse, DMCA, Scamming, Harassment, Crack or any Illegal Activities to [email protected]
Hack Forum
Hacktivizm, 2020 yılında kurulmuş bir siber güvenlik forum sitesidir aynı zamanda hack forumu,hack sitesi,hack forum ve Türk hack forumudur. Hack forum aramalarında ilk sayfada olan bu hack forum sitesi gün geçtikçe gelişmektedir. Hack Forum kelimesinin anlamı ise, hacker kültürü ve bilgisayar güvenliği ile ilgili tartışmalara adanmış bir İnternet forumudur. Web sitesi, analiz şirketi Alexa Internet tarafından web trafiği açısından "Hacking" kategorisinde bir numaralı web sitesi olarak yer almaktadır.

İphone Hackleme - PDF Şifre Kırma - Telefon Hackleme - İnstagram Hesap Çalma - Twitter Hesap Çalma - Facebook Hesap Çalma - Wifi Şifre Kırma - Telefon Şifresi Kırma

Hacktivizm Twitter Hacktivizm Youtube Hacktivizm İnstagram Hacktivizm Telegram

Üst