Eskişehir Temizlik Şirketi Merdiven Temizliği 0530 746 82 66 - 0542 260 86 02
ÖZNUR AYDIN 0534 864 19 30
ESKİŞEHİR MERDİVEN TEMİZLİK HİZMETLERİ
UYGUN FİYATA KALİTELİ HİZMET SUNUMU

Emek Mh. Yanartaş Sk. No:31 Eskişehir
www.eskisehirmerdiventemizliksirketi.com
0530 746 82 66 - 0542 260 86 02

Siber casuslar güvenlik açıklarından içeri sızıyor

16.09.2024 

ESET araştırmacıları, Windows için WPS Office'te (CVE-2024-7262) bir uzaktan kod çalıştırma güvenlik açığı keşfetti. Açığın, Güney Kore'ye bağlı bir siber casusluk grubu olan APT-C-60 tarafından Doğu Asya ülkelerini hedef almak için kullanıldığı paylaşıldı. 

ESET, temel nedeni incelerken hatalı koddan (CVE-2924-7263) yararlanmanın başka bir yolunu daha keşfetti. Koordineli bir ifşa sürecinin ardından, her iki güvenlik açığı da yamalandı. APT-C-60 saldırısındaki son yükün ESET Research'ün dahili olarak SpyGlace adını verdiği siber casusluk yeteneklerine sahip özel bir arka kapı olduğu belirtildi. Güvenlik açıklarını analiz eden ESET araştırmacısı Romain Dumont şu açıklamayı yaptı: "APT-C-60 faaliyetlerini araştırırken grubun birçok indirici bileşeninden birine atıfta bulunan garip bir elektronik tablo belgesi bulduk. WPS Office yazılımının dünya çapında 500 milyondan fazla aktif kullanıcısı var, bu da onu özellikle Doğu Asya bölgesinde önemli sayıda kişiye ulaşmak için iyi bir hedef haline getiriyor." ESET ve satıcı arasındaki koordineli güvenlik açığı ifşa süreci sırasında, DBAPPSecurity bağımsız olarak silahlandırılmış güvenlik açığının bir analizini yayımladı ve APT-C-60'ın Çin'deki kullanıcılara kötü amaçlı yazılım göndermek için güvenlik açığından yararlandığını doğruladı.

Kötü amaçlı belge, yaygın olarak kullanılan XLS elektronik tablo formatının bir MHTML dışa aktarımı olarak geliyor. Bununla birlikte, WPS Spreadsheet uygulaması kullanılırken tıklandığında rastgele bir kütüphanenin yürütülmesini tetiklemek için tasarlanmış özel olarak hazırlanmış ve gizli bir köprü içerir. Alışılmadık MHTML dosya formatı, belge açılır açılmaz bir dosyanın indirilmesine izin veriyor; bu nedenle, güvenlik açığından yararlanırken bu teknikten yararlanmak uzaktan kod yürütülmesini sağlıyor. 

Romain Dumont yaşanan olayı şöyle açıkladı: "Bu güvenlik açığından faydalanmak için bir saldırganın kötü amaçlı bir kütüphaneyi hedef bilgisayarın erişebileceği bir yerde, sistemde ya da uzak bir paylaşımda saklaması ve dosya yolunu önceden bilmesi gerekir. Bu açığı hedef alan istismar geliştiricileri, bunu başarmalarına yardımcı olan birkaç numara biliyorlardı. Elektronik tablo belgesi WPS Spreadsheet uygulaması ile açıldığında uzak kütüphane otomatik olarak indirilir ve diskte saklanır".

Bu tek tıklamalı bir güvenlik açığı olduğundan istismar geliştiricileri kullanıcıyı kandırmak ve belgenin normal bir elektronik tablo olduğuna ikna etmek için elektronik tablonun satır ve sütunlarının bir resmini içine yerleştirmiştir. Kötü amaçlı köprü resme bağlanmıştır böylece resimdeki bir hücreye tıklandığında istismar tetiklenecektir.

Kingsoft'un sessizce yayımladığı yamayı analiz ettikten sonra Dumont, hatanın düzgün bir şekilde düzeltilmediğini fark etti ve hatalı girdi doğrulaması nedeniyle açıktan yararlanmanın başka bir yolunu keşfetti. ESET Research her iki güvenlik açığını da Kingsoft'a bildirdi ve Kingsoft da bunları kabul ederek yamaladı. İki yüksek önem dereceli CVE girişi oluşturuldu: CVE-2024-7262 ve CVE-2024-7263.

Bu keşif, dikkatli bir yama doğrulama sürecinin ve temel sorunun tam olarak ele alındığından emin olmanın öneminin altını çiziyor. ESET, Windows için WPS Office kullanıcılarına yazılımlarını en son sürüme güncellemelerini şiddetle tavsiye ediyor.

Gönderen: journal
529 defa okundu 
 


_medya advertorial

_haberler advertorial

_gundem advartorial

_Gündem

_biz advertorial

İslam

Yaşam
Türk Kızılay’dan kıtlığın eşiğindeki Gazze’ye gıda desteği
Çağrı cihazı gibi cep telefonları da patlar mı?
Çocuklarımızı Sokağa Hapsetmeyelim!
Kızılay eğitim yardımlarıyla 85 bin öğrenciye destek oluyor
Geleneksel yapı bozuluyor, yaşlıların bakım ihtiyacı artıyor!

Spor
Türkiye Ralli Şampiyonası Eskişehir’de
Türkiye Yüzyılı Kardeşlik Turnuvası Eskişehir’de başladı
Türkiye Sportif Yetenek Taraması ve Spora Yönlendirme Programı
Murat Diri, Eskişehirspor tribünlerine veda etti
Eskişehir’de Eti Lifalif 5. Uluslararası Yarı Maraton heyecanı yaşandı

Sinema
12. Boğaziçi Film Festivali’nin Yarışma Başvuruları Devam Ediyor
Sinema öğrencileri sinemanın ustalarıyla buluşuyor!

Sağlık
Çocukların beslenme çantasında bu besinlere yer verin…
Balığın 10 faydası
Çocuklarda Çürüyen Süt Dişleri Çene Yapısını Etkileyebiliyor!
Kahve Tutkunları Dikkat!
Diş bakım ürünleri ihtiyaca uygun seçilmeli

Politika
Gürhan Albayrak’tan Ayşe Ünlüce’ye teşekkür
“Tepebaşı Belediyesi’ni kim yönetiyor?”
Engin Vural: Tek yaptıkları Odunpazarı’nı daha fazla borçlandırmak
Türkiye Buluşmaları’nda Eskişehir çoşkusu
Resmi Belgelerle ABD ve Avrupa’dan LGBT Derneklerine Akıtılan Milyarlar

 

 
Polis
Eskişehir’de metruk binalardan sonra metruk araçları toplamakta polise kaldı
Kendilerini polis gibi göstererek 1 milyonluk vurgun yaptılar
Eskişehir merkezli 11 ilde uyuşturucu operasyonu
Trafik cezasına maruz kalan kişilerin izlemesi gereken adımlar

Otomobil-Motorsiklet
“trafik kazalarında hasar ve değer kaybı ..."
İşte Türkiye’nin En TasarrufluEn Güçlü ve En Yüksek Menzilli Elektrikli Araçları!
“Faizde İndirim Sinyali İkinci Elde Fiyatları Yüzde 5 Artırır”
Satış Sonrası Hizmetleri Otomotivde Sürdürülebilirliğin “Ta Kendisi”
Otomobillerde Masrafları Önleyen ve Emisyonu Azaltan Yeni Uygulama!

Magazin
Gündemi takip ederken psikolojik sağlığınızı riske atmayın!
Ayşegül Aldinç’ten Instagram eleştirisi: Asansöre binerken bile poz veriyorlar!
Ayşe hanıma sorulacak sorular listesi
“Büyükerşen’den son Kazık!”
Domuz avına giden var mı?

Kültür-Sanat
TÜGVA Eskişehir İl Başkanı Ramazan ANIL, Genel Merkezde Görevine Başladı!
Yunus Emre Ortak Akıl Çalıştayı gerçekleştirildi
Yunus Emre İzinden Malıç Gezisi yapıldı
Eskişehir Sanat Derneği Etkinliklerinin Afişlerini Sergiledi
Dünya Havacılığı SİVRİHİSAR’DA Buluşuyor!

Güncel
Eskişehir’de ulaşıma yeni zam
Yüzügüllü Sözünü Tuttu Sivrihisar Organize Sanayi Bölgesi’nde İlk Fabrikanın Temeli Atıldı!
DSİ’den Eskişehire bir müjde daha
Mevlid-i Nebi Gecesi İlahiler ve Salavatlar ile Kutlandı
KIRTASİYE, KIRTASİYECİDEN ALINIR...

Fıkıh
HATIRLAR İNSANOĞLU, UNUTURDA… BU NE BÜYÜK NİMETTİR!

Eğitim
ETi Sarı Bisiklet, Meslek Liselerinde Bisiklet Üretimi Eğitimlerini Başlatıyor!
Hacı Hatice Ongurlar Ortaokulu’nun Açılışı Gerçekleştirildi
ESTÜ’nün Paydaşı Olduğu GREENEUR Başlıklı Proje Fransa Ulusal Ajansı Tarafından Kabul Edildi
Tıp Fakültesi’nin Yeni Öğrencileri Beyaz Önlüklerini Giydi
Küpeli: “Özel Frigya Çocukları Anaokulu Türkiye’ye Örnek Olacak"

Ekonomi
Faiz indirimi için işaret verilmeli
Eskişehir için Önemli Adım:DİRENÇLİLİK EYLEM PLANI
ASKON Eskişehir 2. Olağan Genel Kurulu Gerçekleşti
Sarsılmaz, ana sponsor olduğu İGEF 2024’te
PTT ERİŞİM AĞI İLE DÜNYA’YI SARIYOR

Ekoloji
Espark BREEAM’de En Üst Dereceye Ulaştı!
Türkiye yenilenebilir enerji yatırımlarında Avrupa’da 5’inci sıraya yükseldi
Küresel ısınmayı yapay zekâ ile önleyebiliriz
Küresel ısınmanın arkasında “insan” var

Bilim-Teknoloji
Küçük işletmeleri hedef alan en yaygın 10 dolandırıcılık yöntemi
Siber saldırganların yeni tuzağı yapay zekâ ile oluşturulan ses klonları
Tehlike arama motorları ile yayılıyor
Sosyal medya intihar düşüncelerine neden olabiliyor!
TÜRKSAT ENERJİSİNİ ’GÜNEŞ’TEN ALACAK

AlfaTürk

Eskişehir Temizlik Şirketi Merdiven Temizliği 0530 746 82 66 - 0542 260 86 02 - 0530 746 82 66