BSI: Arttırılmış uyarı düzeyi ile Follina güvenlik açığı

BSI: Arttırılmış uyarı düzeyi ile Follina güvenlik açığı

Gönderiyi paylaş

Haftalar önce, yeni Follina sıfır gün hatası, Microsoft Office'te uzaktan kod yürütmede karışıklığa neden oldu. Daha spesifik olarak, Microsoft'un Destek Tanılama Aracındaki (MSDT) bir güvenlik açığıdır. BSI şimdi Follina için turuncu uyarı seviyesini (maks. kırmızı) ilan etti. CVSS (Ortak Güvenlik Açığı Puanlama Sistemi) puanı artık 7,8 üzerinden 10 "Yüksek" olarak derecelendirilmiştir.

Microsoft, 30.05.2022 Mayıs 2022'de Microsoft Güvenlik Yanıt Merkezi aracılığıyla Microsoft'un Destek Teşhis Aracındaki (MSDT) bir güvenlik açığı için ayrıntıları ve azaltma önlemlerini zaten yayınlamıştı. Güvenlik açığına Ortak Güvenlik Açıkları ve Etkilenmeler (CVE) numarası CVE-30190-7.8 atanmıştır. Ortak Güvenlik Açığı Puanlama Sistemine (CVSS) göre güvenlik açıklarının önem derecesi 3.1 (CVSSvXNUMX) olarak sınıflandırılır.

Uyarı seviyesi "sarıdan" "turuncuya" yükselir

Güvenlik açığından, özel olarak hazırlanmış bir Word dosyası kullanılarak yararlanılabilir; bu dosya, saldırganların belge işleme programında yer alan uzak şablon işlevine dayalı olarak İnternetten bir HTML dosyası indirmeye başlamasına olanak sağlayabilir. Bu olabilir
saldırganların programları yüklemesine, verileri görüntülemesine, değiştirmesine veya silmesine izin vererek PowerShell kodunu daha fazla yürütmek için kötüye kullanılabilir. VirusTotal'a yüklenen ve hazırlanan bir Word dosyasını keşfeden nao_sec güvenlik araştırmacılarının bulguları, güvenlik açığından aktif olarak yararlanıldığının altını çiziyor.

Ne yapabilirsin?

Microsoft zaten resmi bir geçici çözüm yayınladı ve umarım yakında kalıcı bir yama yayınlar. Microsoft'un tescilli ms-xxxx URL'leri ne kadar kullanışlı olsa da, bunların belirli dosya türleri açıldığında veya hatta yalnızca önizleme yapıldığında işlemleri otomatik olarak başlatmak üzere tasarlanmış olmaları, açıkça bir güvenlik riskidir.

Ayrıca, toplulukta yaygın olarak kabul edilen bir sorun giderme tekniği, basitçe ms-msdt:URL'ler ile MSDT.EXE yardımcı programı arasındaki ilişkiyi kesmektir. Güvenlik açığının daha ayrıntılı bir açıklaması, Sophos'tan gelen bir ilk haberde bulunabilir..

BSI.bund.de'de daha fazlası

 


Federal Bilgi Güvenliği Ofisi (BSI) hakkında

Federal Bilgi Güvenliği Ofisi (BSI), federal siber güvenlik yetkilisidir ve Almanya'da güvenli sayısallaştırma tasarımcısıdır. Görev beyanı: Federal siber güvenlik otoritesi olarak BSI, devlet, iş dünyası ve toplum için önleme, tespit ve müdahale yoluyla dijitalleştirmede bilgi güvenliği tasarlar.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku