CVE-2023-36884 - Microsoft Office ve Windows HTML Uzaktan Kod Yürütme Açığı

a3b2jeo.png

logo.png

CVE-2023-36884 - Microsoft Office ve Windows HTML Uzaktan Kod Yürütme Açığı Nedir ?
2023 Temmuz Ayında Salı Günü Güncelleme Yaması sürümüyle Microsoft, önem derecesini "önemli" olarak derecelendirdiği sıfır günlük Office ve Windows HTML Uzaktan Kod Yürütme Güvenlik Açığı'nı (CVE-2023-36884) açıkladı. Microsoft, özel hazırlanmış Microsoft Office belgeleri kullanılarak bu güvenlik açığından etkin bir şekilde yararlanıldığını gözlemlemiştir. İstismarın, kullanıcının kötü amaçlı belgeyi açmasını gerektirdiğine dikkat edilmelisini açıkldılar.
6OfL8I.gif


Microsoft , Microsoft Office için bu güvenlik açığının yürütülmesine yol açan saldırı zincirini durduran bir yama yayımladı . Düzeltme eki uygulayamayanlar için, Office uygulamalarının alt işlemler oluşturmasını engellemeyi veya istismarı önlemek için
FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION
kayıt defteri anahtarını ayarlamayı önerirler. Daha fazla bilgi için Güvenlik Güncellemeleri sayfasına bakın .

6OfL8I.gif



CVE-2023-36884 Güvenlik Açığını İnceleyelim

Şimdiye kadar görülen tüm istismar örneklerinin, kullanıcının kötü amaçlı bir belge açmasını gerektirdiğini belirtmek gerekir. Kullanıcı kötü amaçlı belgeyi açtıktan sonra, kötü amaçlı bir payload indirilmesiyle sonuçlanan bir iframe enjeksiyonunu başlatan bir komut dosyası içeren bir dosya indirir. Altta yatan güvenlik açığının teslimat için ofis belgelerine bağlı olup olmadığı şu anda net değil. Güvenlik açığının, henüz görülmemiş diğer teslim mekanizmaları kullanılarak kullanılması mümkündür. Örneğin, Microsoft'un güvenlik danışma belgesi, wordpad.exe dosyasını, dosyayı kullanan url'leri engelleyen dokuz uygulamadan biri olarak wordpad.exe Dosyayı kullanan URL'leri engelleyen bir kayıt defteri anahtarı altındaki dokuz uygulamadan biri olarak:
İnternet bölgesi veya Yasak Siteler bölgesi gibi güvenilmeyen bölgelerden kaynaklanan protokol.



6OfL8I.gif


Saldırının Mevcut Alanlar

Unit 42 Tehdit İstihbaratı, bu güvenlik açığının en az 3 Temmuz 2023'ten beri kullanıldığını doğrulayabilir. Bu güvenlik açığından erken yararlanma , Microsoft tarafından 11 Temmuz 2023'te bildirilen RomCom kötü amaçlı yazılımının kullanımını içerir. İlk olarak Unit tarafından gözlemlenen RomCom 42, Mayıs 2022'de, fidye yazılımı saldırıları ve hedefli casuslukla ilgili saldırılar dahil olmak üzere geçtiğimiz yıl boyunca çeşitli saldırılarda tarihsel olarak gözlemlenen düşük hacimli bir kötü amaçlı yazılım ailesidir. Kötü amaçlı yazılım bir Uzaktan Erişim Truva Atı (RAT) görevi görür ve saldırgana dizin listeleri, dosya sistemi değişiklikleri, dosya yükleme ve indirme ve işlemlerin yürütülmesi dahil ancak bunlarla sınırlı olmamak üzere çeşitli yetenekler sağlar.

CVE-2023-36884 Çözümü Nedir ?


Microsoft Bunla İlgili bir yama yayınladı.O yama sayesinde çözüme kavuşabilirsiniz

Microsoft Office Defense in Depth Update

ADV230003Security Advisory


Konuyu Okuduğunuz İçin Teşekkürler İyi Forumlar Dileriz

Yararlandığım Kaynaklar:
1.Microsoft
2.PaloNetwork Şirketi


a3b2jeo.png



 

TurkGokay

Uzman üye
4 Ara 2022
1,021
544
Kemalizm
a3b2jeo.png

logo.png

CVE-2023-36884 - Microsoft Office ve Windows HTML Uzaktan Kod Yürütme Açığı Nedir ?
2023 Temmuz Ayında Salı Günü Güncelleme Yaması sürümüyle Microsoft, önem derecesini "önemli" olarak derecelendirdiği sıfır günlük Office ve Windows HTML Uzaktan Kod Yürütme Güvenlik Açığı'nı (CVE-2023-36884) açıkladı. Microsoft, özel hazırlanmış Microsoft Office belgeleri kullanılarak bu güvenlik açığından etkin bir şekilde yararlanıldığını gözlemlemiştir. İstismarın, kullanıcının kötü amaçlı belgeyi açmasını gerektirdiğine dikkat edilmelisini açıkldılar.
6OfL8I.gif


Microsoft , Microsoft Office için bu güvenlik açığının yürütülmesine yol açan saldırı zincirini durduran bir yama yayımladı . Düzeltme eki uygulayamayanlar için, Office uygulamalarının alt işlemler oluşturmasını engellemeyi veya istismarı önlemek için
FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION
kayıt defteri anahtarını ayarlamayı önerirler. Daha fazla bilgi için Güvenlik Güncellemeleri sayfasına bakın .

6OfL8I.gif



CVE-2023-36884 Güvenlik Açığını İnceleyelim

Şimdiye kadar görülen tüm istismar örneklerinin, kullanıcının kötü amaçlı bir belge açmasını gerektirdiğini belirtmek gerekir. Kullanıcı kötü amaçlı belgeyi açtıktan sonra, kötü amaçlı bir payload indirilmesiyle sonuçlanan bir iframe enjeksiyonunu başlatan bir komut dosyası içeren bir dosya indirir. Altta yatan güvenlik açığının teslimat için ofis belgelerine bağlı olup olmadığı şu anda net değil. Güvenlik açığının, henüz görülmemiş diğer teslim mekanizmaları kullanılarak kullanılması mümkündür. Örneğin, Microsoft'un güvenlik danışma belgesi, wordpad.exe dosyasını, dosyayı kullanan url'leri engelleyen dokuz uygulamadan biri olarak wordpad.exe Dosyayı kullanan URL'leri engelleyen bir kayıt defteri anahtarı altındaki dokuz uygulamadan biri olarak:
İnternet bölgesi veya Yasak Siteler bölgesi gibi güvenilmeyen bölgelerden kaynaklanan protokol.



6OfL8I.gif


Saldırının Mevcut Alanlar

Unit 42 Tehdit İstihbaratı, bu güvenlik açığının en az 3 Temmuz 2023'ten beri kullanıldığını doğrulayabilir. Bu güvenlik açığından erken yararlanma , Microsoft tarafından 11 Temmuz 2023'te bildirilen RomCom kötü amaçlı yazılımının kullanımını içerir. İlk olarak Unit tarafından gözlemlenen RomCom 42, Mayıs 2022'de, fidye yazılımı saldırıları ve hedefli casuslukla ilgili saldırılar dahil olmak üzere geçtiğimiz yıl boyunca çeşitli saldırılarda tarihsel olarak gözlemlenen düşük hacimli bir kötü amaçlı yazılım ailesidir. Kötü amaçlı yazılım bir Uzaktan Erişim Truva Atı (RAT) görevi görür ve saldırgana dizin listeleri, dosya sistemi değişiklikleri, dosya yükleme ve indirme ve işlemlerin yürütülmesi dahil ancak bunlarla sınırlı olmamak üzere çeşitli yetenekler sağlar.

CVE-2023-36884 Çözümü Nedir ?


Microsoft Bunla İlgili bir yama yayınladı.O yama sayesinde çözüme kavuşabilirsiniz

Microsoft Office Defense in Depth Update

ADV230003Security Advisory


Konuyu Okuduğunuz İçin Teşekkürler İyi Forumlar Dileriz

Yararlandığım Kaynaklar:
1.Microsoft
2.PaloNetwork Şirketi


a3b2jeo.png



Eline sağlık Seras, başarılı ve renkli bir konu olmuş. Teşekkür ederim.
 

CyrusMan

Katılımcı Üye
19 Tem 2021
290
112
Düşsüzler Apartmanı
a3b2jeo.png

logo.png

CVE-2023-36884 - Microsoft Office ve Windows HTML Uzaktan Kod Yürütme Açığı Nedir ?
2023 Temmuz Ayında Salı Günü Güncelleme Yaması sürümüyle Microsoft, önem derecesini "önemli" olarak derecelendirdiği sıfır günlük Office ve Windows HTML Uzaktan Kod Yürütme Güvenlik Açığı'nı (CVE-2023-36884) açıkladı. Microsoft, özel hazırlanmış Microsoft Office belgeleri kullanılarak bu güvenlik açığından etkin bir şekilde yararlanıldığını gözlemlemiştir. İstismarın, kullanıcının kötü amaçlı belgeyi açmasını gerektirdiğine dikkat edilmelisini açıkldılar.
6OfL8I.gif


Microsoft , Microsoft Office için bu güvenlik açığının yürütülmesine yol açan saldırı zincirini durduran bir yama yayımladı . Düzeltme eki uygulayamayanlar için, Office uygulamalarının alt işlemler oluşturmasını engellemeyi veya istismarı önlemek için
FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION
kayıt defteri anahtarını ayarlamayı önerirler. Daha fazla bilgi için Güvenlik Güncellemeleri sayfasına bakın .

6OfL8I.gif



CVE-2023-36884 Güvenlik Açığını İnceleyelim

Şimdiye kadar görülen tüm istismar örneklerinin, kullanıcının kötü amaçlı bir belge açmasını gerektirdiğini belirtmek gerekir. Kullanıcı kötü amaçlı belgeyi açtıktan sonra, kötü amaçlı bir payload indirilmesiyle sonuçlanan bir iframe enjeksiyonunu başlatan bir komut dosyası içeren bir dosya indirir. Altta yatan güvenlik açığının teslimat için ofis belgelerine bağlı olup olmadığı şu anda net değil. Güvenlik açığının, henüz görülmemiş diğer teslim mekanizmaları kullanılarak kullanılması mümkündür. Örneğin, Microsoft'un güvenlik danışma belgesi, wordpad.exe dosyasını, dosyayı kullanan url'leri engelleyen dokuz uygulamadan biri olarak wordpad.exe Dosyayı kullanan URL'leri engelleyen bir kayıt defteri anahtarı altındaki dokuz uygulamadan biri olarak:
İnternet bölgesi veya Yasak Siteler bölgesi gibi güvenilmeyen bölgelerden kaynaklanan protokol.



6OfL8I.gif


Saldırının Mevcut Alanlar

Unit 42 Tehdit İstihbaratı, bu güvenlik açığının en az 3 Temmuz 2023'ten beri kullanıldığını doğrulayabilir. Bu güvenlik açığından erken yararlanma , Microsoft tarafından 11 Temmuz 2023'te bildirilen RomCom kötü amaçlı yazılımının kullanımını içerir. İlk olarak Unit tarafından gözlemlenen RomCom 42, Mayıs 2022'de, fidye yazılımı saldırıları ve hedefli casuslukla ilgili saldırılar dahil olmak üzere geçtiğimiz yıl boyunca çeşitli saldırılarda tarihsel olarak gözlemlenen düşük hacimli bir kötü amaçlı yazılım ailesidir. Kötü amaçlı yazılım bir Uzaktan Erişim Truva Atı (RAT) görevi görür ve saldırgana dizin listeleri, dosya sistemi değişiklikleri, dosya yükleme ve indirme ve işlemlerin yürütülmesi dahil ancak bunlarla sınırlı olmamak üzere çeşitli yetenekler sağlar.

CVE-2023-36884 Çözümü Nedir ?


Microsoft Bunla İlgili bir yama yayınladı.O yama sayesinde çözüme kavuşabilirsiniz

Microsoft Office Defense in Depth Update

ADV230003Security Advisory


Konuyu Okuduğunuz İçin Teşekkürler İyi Forumlar Dileriz

Yararlandığım Kaynaklar:
1.Microsoft
2.PaloNetwork Şirketi


a3b2jeo.png



Elinize sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.