Skype, Teams ve Edge... Bazı Microsoft Yazılımlarını Etkileyen 2 Ayrı Açık Tespit Edildi

ABD merkezli teknoloji devi Microsoft, "webp" ve "libvpx" isimli açık kaynak kütüphanelerinde 2 adet sıfırıncı gün açığı tespit ettiğini ve bu açıkları kapattığını açıkladı. Yapılan açıklamaya göre söz konusu açıklar, Skype, Teams ve Edge gibi şirketin en popüler hizmetlerini kullanan tüketicileri etkiledi. Microsoft, sıfırıncı gün açıklarının bilgisayar korsanları tarafından da bilindiğini, bazı kullanıcıların bu açıklardan kaynaklı olarak siber saldırıya maruz kalmış olabileceğini söyledi.

6.10.2023 19:00:16 tarihinde yayınlandı.

ABD merkezli teknoloji devi Microsoft, "webp" ve "libvpx" isimli açık kaynak kütüphanelerinde 2 adet sıfırıncı gün açığı tespit ettiğini ve bu açıkları kapattığını açıkladı. Yapılan açıklamaya göre söz konusu açıklar, Skype, Teams ve Edge gibi şirketin en popüler hizmetlerini kullanan tüketicileri etkiledi. Microsoft, sıfırıncı gün açıklarının bilgisayar korsanları tarafından da bilindiğini, bazı kullanıcıların bu açıklardan kaynaklı olarak siber saldırıya maruz kalmış olabileceğini söyledi.

Eylül ayı içerisinde tespit edilen 2 sıfırıncı gün açığı, Google ve Citizen Lab bünyesinde çalışan siber güvenlik uzmanlarına göre casus yazılımlar aracılığıyla bireyler için kullanıldı. Bu arada; güvenlik açıklarının sadece Microsoft'u değil, diğer tüm teknoloji şirketlerini de etkilediğini söyleyelim. Çünkü webp ile libvpx, farkında bile olmasak da aslında hepimizin kullandığı, denk geldiği kütüphaneler. En basit örnek; Google arama motoru üzerinden bilgisayarınıza, telefonunuza veya tabletinize görsel indirirseniz, indirme uzantısı büyük olasılıkla webp olacaktır.

Sadece Microsoft'u değil; Apple, Google ve Firefox gibi şirketleri de etkileyen güvenlik açıklarının bugüne kadar kaç kullanıcıyı etkilediği bilinmiyor. Ancak tahminlerden çok daha fazla kullanıcının bu güvenlik açıklarından etkilenmiş olma ihtimali yüksek. Zira Citizen Lab, geçtiğimiz ay yaptığı bir çalışmada bu güvenlik açığı için oluşturulan casus yazılımın iPhone'a bulaşması durumunda, telefonun doğrudan hack'lenebildiği ortaya çıkmıştı. 

İLGİLİ HABER Chrome, Opera, Firefox... Tüm Tarayıcılarda Kritik Güvenlik Açığı Tespit Edildi, Her Ne Kullanıyorsanız Hemen Güncelleyin!

Microsoft, resmî internet sitesinde konuyla ilgili kısa bir açıklama yayınladı. Bu açıklamada bizim sizlere aktardığımızın dışında bir detay bulunmuyor. Bu arada; daha detaylı açıklama ise Microsoft'a ulaşan teknoloji haber siteleri olduğunu ancak Microsoft'un detay vermediğini de belirtelim.


Kaynak webtekno.com

 

Uzayın Şeytani Yüzü: Çin ve ABD Arasındaki Rekabet Uzay Savaşı mı Başlattı?

Biz yalnızca 'NASA Mars'a uzay aracı gönderdi', 'Çin, başarılı bir roket fırlatması gerçekleştirdi', 'BAE Mars yüzeyinden yeni görüntüler yakaladı' gibi sayısız başlıkla haberlerini görsek de, günümüzde uzay çalışmaları tüm dünyanın en öncelikli çalışma alanlarından biri ve büyük bir 'rekabetten' söz ediliyor.

Appleın M2 Çipli iPad Prosuyla İlgili Yeni İddialar Ortaya Çıktı: Ünlü Apple Analisti, Olası Çıkış Tarihini Açıkladı

Geçtiğimiz günlerde Apple’ın yeni MacBook Air ve MacBook Pro modelleri için çıkan yeni söylentilerden bahsetmiştik. Bu yıl içerisinde çıkması beklenen MacBook modellerinin çıkış tarihinin ertelendiği ve M2 yonga setiyle geleceği iddia edilmişti. Apple’ın büyük bir takipçisi olan Mark Gurman tarafından ortaya atılan bu iddialara bir yenisi daha eklendi.

524 TL Değerindeki Ghost of Tsushima: Directors Cut, PlayStation 4 Kullanıcılarına Yanlışlıkla Ücretsiz Oldu

Video oyun sektörü her geçen gün büyümeye ve PlayStation, Pc, Xbox gibi platformlardaki oyuncu sayısı artmaya devam ediyor. Hal böyleyken PlayStation 5 de piyasaya sürüldüğü günden bu yana büyük bir ilgi gördü. Bu büyük ilgi sonrası PlayStation 5’de yaşanan stok sıkıntısının ardından Sony, PlayStation 4 üretimine bu yılın sonuna kadar devam edeceklerini açıkladı.