Skype, Teams ve Edge... Bazı Microsoft Yazılımlarını Etkileyen 2 Ayrı Açık Tespit Edildi

ABD merkezli teknoloji devi Microsoft, "webp" ve "libvpx" isimli açık kaynak kütüphanelerinde 2 adet sıfırıncı gün açığı tespit ettiğini ve bu açıkları kapattığını açıkladı. Yapılan açıklamaya göre söz konusu açıklar, Skype, Teams ve Edge gibi şirketin en popüler hizmetlerini kullanan tüketicileri etkiledi. Microsoft, sıfırıncı gün açıklarının bilgisayar korsanları tarafından da bilindiğini, bazı kullanıcıların bu açıklardan kaynaklı olarak siber saldırıya maruz kalmış olabileceğini söyledi.

6.10.2023 19:00:16 tarihinde yayınlandı.

ABD merkezli teknoloji devi Microsoft, "webp" ve "libvpx" isimli açık kaynak kütüphanelerinde 2 adet sıfırıncı gün açığı tespit ettiğini ve bu açıkları kapattığını açıkladı. Yapılan açıklamaya göre söz konusu açıklar, Skype, Teams ve Edge gibi şirketin en popüler hizmetlerini kullanan tüketicileri etkiledi. Microsoft, sıfırıncı gün açıklarının bilgisayar korsanları tarafından da bilindiğini, bazı kullanıcıların bu açıklardan kaynaklı olarak siber saldırıya maruz kalmış olabileceğini söyledi.

Eylül ayı içerisinde tespit edilen 2 sıfırıncı gün açığı, Google ve Citizen Lab bünyesinde çalışan siber güvenlik uzmanlarına göre casus yazılımlar aracılığıyla bireyler için kullanıldı. Bu arada; güvenlik açıklarının sadece Microsoft'u değil, diğer tüm teknoloji şirketlerini de etkilediğini söyleyelim. Çünkü webp ile libvpx, farkında bile olmasak da aslında hepimizin kullandığı, denk geldiği kütüphaneler. En basit örnek; Google arama motoru üzerinden bilgisayarınıza, telefonunuza veya tabletinize görsel indirirseniz, indirme uzantısı büyük olasılıkla webp olacaktır.

Sadece Microsoft'u değil; Apple, Google ve Firefox gibi şirketleri de etkileyen güvenlik açıklarının bugüne kadar kaç kullanıcıyı etkilediği bilinmiyor. Ancak tahminlerden çok daha fazla kullanıcının bu güvenlik açıklarından etkilenmiş olma ihtimali yüksek. Zira Citizen Lab, geçtiğimiz ay yaptığı bir çalışmada bu güvenlik açığı için oluşturulan casus yazılımın iPhone'a bulaşması durumunda, telefonun doğrudan hack'lenebildiği ortaya çıkmıştı. 

İLGİLİ HABER Chrome, Opera, Firefox... Tüm Tarayıcılarda Kritik Güvenlik Açığı Tespit Edildi, Her Ne Kullanıyorsanız Hemen Güncelleyin!

Microsoft, resmî internet sitesinde konuyla ilgili kısa bir açıklama yayınladı. Bu açıklamada bizim sizlere aktardığımızın dışında bir detay bulunmuyor. Bu arada; daha detaylı açıklama ise Microsoft'a ulaşan teknoloji haber siteleri olduğunu ancak Microsoft'un detay vermediğini de belirtelim.


Kaynak webtekno.com

 

NASA, Aya Gönderilen Orion Aracına Astronotları Coşturacak Parti Modu da Ekledi: İçi Adeta Diskoya Dönüşüyor

İnsanlığı uzun yıllar sonra Ay’a geri döndürecek olan Artemis görevlerinin ilki geçtiğimiz günlerde nihayet başladı. Uzaya gönderilen Orion Uzay aracı, sonrasında uyduya vardı, hatta bir yakın uçuş da gerçekleştirdi. Astronotları taşıyacak olan araç, bunlara ek olarak bünyesinde bulundurduğu kameralarla yakaladığı göz alıcı fotoğrafları bizlerle buluşturmayı da ihmal etmedi.

Elden Ring’de Bosslardan Sıkılanlara İlaç Gibi Gelecek Güncelleme Duyuruldu: Biraz da Diğer Oyunculardan Dayak Yiyin

Bu yıl 25 Şubat’ta çıkış yapan ve ilk gününden itibaren oyun dünyasını kasıp kavuran Elden Ring, bugüne kadarki en iyi soulslike oyun olarak görülüyor. Dark Souls, Demon Souls ve Bloodborne gibi efsanelerle bilinen From Software, bu oyunda Game of Thrones’un yazarı George R.R. Martin ile birlikte çalışmış ve ortaya tek kelimeyle muazzam bir oyun çıkmıştı.