Kritik 9.8 güvenlik açığı içeren Microsoft Word

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Her Word kullanıcısı, Word'ünün Microsoft tarafından güncellenip güncellenmediğini kontrol etmelidir. CVE-2023-21716, CVSS 9.8'e göre önem derecesi 10 üzerinden 3.1 olan kritik bir güvenlik açığını açıklar. Sürümü kontrol etmek oldukça basittir. 

Bu arada Microsoft, CVSS 9.8'e göre 10 üzerinden 3.1 önem derecesine sahip bir Word güvenlik açığı yayınladı. Bu kritik güvenlik açığı, kötü amaçlı kod enjeksiyonuna izin vermek için değiştirilmiş bir Zengin Metin Biçimi (.rtf) belgesinin açılmasına olanak tanır. Microsoft, web sitesinde güvenlik açığının tehlikesini açıklasa da daha fazla bilgi sağlamıyor. Bu bilgiler sayfasında bulunabilir Joshua J. Drake tarafından qoop.org. Oradaki sorunu "Microsoft Word RTF Font Tablosu Yığın Bozulması" başlığıyla ama tarihi Kasım 2022 ile anlatıyor.

Microsoft yamaları mevcut

Sürüm numarası, Word'de Hesap ve Word Hakkında altında bulunabilir (resim: B2B-CS).

Microsoft, Word sürümünü genellikle düzenli Windows güncellemeleriyle yamalar. Ancak, bu bazen yalnızca perakende sürümlerde geçerlidir. Microsoft'a göre, önceden yüklenmiş bir güncelleştirme, çeşitli Word sürümlerini aşağıdaki sürüm numarasına getirir. Microsoft web sitesindeki sürümler, manuel güncelleme için kullanılabilir.

Geçerli Kanal: Sürüm 2301 (Derleme 16026.20200)
Aylık Kurumsal Kanal: Sürüm 2212 (Derleme 15928.20282)
Aylık Kurumsal Kanal: Sürüm 2211 (Derleme 15831.20280)
Altı Aylık Kurumsal Kanal (Önizleme): Sürüm 2208 (Derleme 15601.20538)
Altı Aylık Kurumsal Kanal: Sürüm 2208 (Derleme 15601.20538)
Altı Aylık Kurumsal Kanal: Sürüm 2202 (Derleme 14931.20926)
Altı Aylık Kurumsal Kanal: Sürüm 2108 (Derleme 14326.21336)
Office 2021 Perakende: Sürüm 2301 (Derleme 16026.20200)
Office 2019 Perakende: Sürüm 2301 (Derleme 16026.20200)
Office 2016 Perakende: Sürüm 2301 (Derleme 16026.20200)
Office LTSC 2021 Toplu Lisanslı: Sürüm 2108 (Derleme 14332.20461)
Office 2019 Toplu Lisanslı: Sürüm 1808 (Derleme 10395.20020)

Bir Office 365 aboneliğinden alınan güncel bir Word'ün 2301 sürümü vardır (Derleme 16026.20200). Sürüm Word / hesap üzerinden kolayca okunabilir ve Word hakkında bilgi edinilebilir. Çok yeni bir Word, orada 2302'yi bile göstermelidir. 2301'in altındaki her şey veya kurumsal çözümlerin uygun sürüm numarası acilen güncellenmelidir.

Microsoft.com'da daha fazlası

 


Microsoft Almanya Hakkında

Microsoft Deutschland GmbH, 1983 yılında Microsoft Corporation'ın (Redmond, ABD) Almanya'daki yan kuruluşu olarak kuruldu. Microsoft, gezegendeki her kişiyi ve her kuruluşu daha fazlasını başarması için güçlendirmeye kararlıdır. Bu zorluğun üstesinden ancak birlikte gelinebilir, bu nedenle çeşitlilik ve kapsayıcılık en başından beri kurum kültürüne sıkı sıkıya bağlıdır.

Akıllı bulut ve akıllı uç çağında üretken yazılım çözümleri ve modern hizmetlerin dünyanın önde gelen üreticisi ve yenilikçi donanım geliştiricisi olarak Microsoft, dijital dönüşümden yararlanmalarına yardımcı olmak için müşterilerini bir ortak olarak görüyor. Çözüm geliştirirken güvenlik ve gizlilik en önemli önceliklerdir. Dünyanın en büyük katkı sağlayıcısı olan Microsoft, önde gelen geliştirici platformu GitHub aracılığıyla açık kaynak teknolojisini kullanıyor. En büyük kariyer ağı olan LinkedIn ile Microsoft, dünya çapında profesyonel ağ oluşturmayı destekler.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku