Technostory
  • Hakkımızda
  • Künye
  • İletişim
  • Virgo Medya
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory Technostory
Technostory Technostory
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Microsoft, Outlook’taki Güvenlik Açığını Aylarca Görmezden Geldi

  • Ahmet Enveroğlu
  • 20 Haziran 2024
exploit kit

Microsoft, güvenlik uygulamalarını güçlendirmeye odaklanırken, hizmetlerindeki kritik hatalar ortaya çıkmaya devam ediyor. Bir araştırmacı, aylar önce Outlook’ta tehlikeli bir açık keşfetti, ancak Microsoft bu soruna şimdi yanıt verip çözüm üretmeye başladı.

SolidLab güvenlik araştırmacısı Vsevolod Kokorin, herhangi bir Outlook hesabını taklit ederek meşru gibi görünen potansiyel olarak zararlı e-postalar göndermesine izin veren bir güvenlik açığı keşfetti. Kokorin, bu kritik hatayı Microsoft’un güvenlik ekibini taklit ederek gösterdi, ancak Redmond’dan beklediği yanıtı alamadı.

SolidLab, aylar önce bu hatayı keşfetti ve hemen Microsoft’a bildirdi. Şirket, sorunu yeniden üretemediğini söyledi, bu yüzden Kokorin açığı tam bir kanıt konsepti (PoC) ile gösteren bir video gönderdi. Taklit PoC istismarı, yalnızca bir Outlook hesabına e-posta gönderirken çalışıyor, ve bu hizmet dünya çapında 400 milyon kullanıcı ile hala en popüler e-posta hizmetlerinden biri. Microsoft, hatayı yeniden üretemediği için konuyu kapattı.

I want to share my recent case:
> I found a vulnerability that allows sending a message from any user@domain
> We cannot reproduce it
> I send a video with the exploitation, a full PoC
> We cannot reproduce it
At this point, I decided to stop the communication with Microsoft. pic.twitter.com/mJDoHTn9Xv

— slonser (@slonser_) June 14, 2024

Kokorin, X platformunda hayal kırıklığını dile getirdi. Beklediği gibi olmadı ve birçok kişi onun niyetini yanlış anladı ve kamuoyu dikkatini para kazanmak için kullandığını düşündü. Kokorin, dev şirketlerin araştırmacıları görmezden gelmeyi bırakmasını ve yazılımlarındaki potansiyel zarar verici hatalara karşı daha az küçümseyici olmasını istediğini belirtti.

“Gönderimin böyle bir tepki alacağını beklemiyordum. Dürüst olmak gerekirse, sadece hayal kırıklığımı paylaşmak istedim çünkü bu durum beni üzdü,” dedi Kokorin. “Birçok insan beni yanlış anladı ve para istediğimi veya benzeri bir şey istediğimi düşündü. Gerçekte, sadece şirketlerin araştırmacıları görmezden gelmemesini ve yardım etmeye çalıştığınızda daha dostça olmasını istiyorum.”

Şaşırtıcı bir şekilde, Outlook hatası hakkında ortaya çıkan kamuoyu tepkisi Kokorin’in umduğu şeyi yaptı. Microsoft, konuyu yeniden açtı. Redmond muhtemelen Kokorin’in gönderisini fark etti ve sunduğu raporları yeniden inceledi. Outlook e-posta hatası, bu yazının yazıldığı sırada hala açık durumda.

Microsoft CEO’su Satya Nadella, şirketin güvenlik hatalarını ele alış şekilleri konusunda memnuniyetsizliğini dile getirdi. Nadella, şirket genelinde tüm ekipleri ve projeleri kapsayan bir itici güç olarak güvenliğin her şeyden önce gelmesi gerektiğini açıklayan bir iç memo gönderdi. ABD Siber Güvenlik İnceleme Kurulu, Windows ve diğer ürünlerle ilgili büyük güvenlik olaylarını araştırdıktan sonra Microsoft’un uygulamalarını “yetersiz” olarak nitelendirdi.

Etiketler
  • microsoft
  • Outlook
Ahmet Enveroğlu

Bakmadan Geçmeyin
apple tv and remote
Şimdi Oku

Apple TV’den Sessiz Değişim: “+” Simgesi Kaldırıldı

  • 14 Ekim 2025
fin de soporte windows 10
Şimdi Oku

Microsoft Windows 10 Desteğini Sonlandırıyor

  • 14 Ekim 2025
Apple
Şimdi Oku

Apple, Yeni AirPods Pro, 5 ve H3 Çipi Üzerinde Çalışıyor

  • 13 Ekim 2025
Apples M5 chip will not be 2nm set to arrive in late 2025 1068x601.jpg
Şimdi Oku

Apple’ın İlk M5 İşlemcili Ürünleri Tanıtılabilir

  • 13 Ekim 2025
yayin resize 66
Şimdi Oku

Mıstaçoğlu Holding’den OPPO ve OMIX ile Teknoloji Şovu

  • 10 Ekim 2025
yayin resize 64
Şimdi Oku

Turkcell Superonline’dan Süper Kampanya: 100 Mbps Fiyatına 1000 Mbps Fiber İnternet

  • 10 Ekim 2025
FFVIIRIG keyart 1920x1080 134f6a72666195bd7624
Şimdi Oku

Final Fantasy 7 Yönetmeni: Hileler Geri Gelmeli!

  • 10 Ekim 2025
Client Strategic Overview 13 2
Şimdi Oku

Intel, Yeni Güçlendirilmiş İşlemcisini Tanıttı

  • 10 Ekim 2025
Facebook
Şimdi Oku

Facebook’un Algoritması AI Videoları Öne Çıkarıyor

  • 9 Ekim 2025
Google Pixel 10 Pro Fold
Şimdi Oku

Google Pixel 10 Pro Fold: En Dayanıklı Katlanabilir Telefon

  • 9 Ekim 2025
e7f5045d 04a9 48a8 81d0 540d5a3faa16 1920x1080
Şimdi Oku

Kaliforniya’da Yeni Yapay Zeka Güvenliği Yasası

  • 6 Ekim 2025
DCx3CVCtjoDb2ipDiwCaCF
Şimdi Oku

Apple Yapay Zeka Modellerini Kullanan 20 Uygulama

  • 6 Ekim 2025

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

STORY HUNTER
  • yayin resize 66 1
    Mıstaçoğlu Holding’den OPPO ve OMIX ile Teknoloji Şovu
    • 10.10.25
  • yayin resize 65 2
    Mcdodo Speak A01 Tanıtıldı: 134 Dilde Anlık Çeviri Kulaklığı
    • 10.10.25
  • EMRX1610 3
    Lenovo ile “O’nda İş Var” Etkinliğinde Deneyimim
    • 28.08.25
  • yayin resize 7 1 4
    Huawei Türkiye Lansmanında Benim İzlenimlerim
    • 22.08.25
  • yayin resize 13 5
    Stil Sahibi OPPO Reno14 Serisi
    • 13.08.25
  • yayin resize 2025 07 10T103542.448 6
    Yeni Nesil Katlanabilirler: Galaxy Z Flip7, Flip7 FE ve Fold7 ile Tanışın
    • 10.07.25
  • yayin resize 2025 07 01T215557.520 7
    Yeni Nesil Teknoloji Deneyimi: SDN Tech Expo 2025 İzlenimleri
    • 01.07.25
  • yayin resize 2025 06 13T131922.430 8
    Samsung, 2025 Yapay Zekâ Destekli TV Serisini Türkiye’de Tanıttı
    • 13.06.25
  • yayin resize 2025 06 13T130708.517 9
    Honor 400 Serisi Türkiye’de Tanıtıldı: Yapay Zekâ, Portre ve Güçlü Donanım Bir Arada
    • 13.06.25
  • yayin resize 2025 06 04T134057.123 10
    BSH Türkiye’nin 30 Yıllık Başarı Hikayesi: 100 Milyon Ürün, 45 Milyar Dolar Ekonomik Katkı
    • 04.06.25
Technostory Technostory
  • Hakkımızda
  • Künye
  • İletişim
  • Virgo Medya
2024 @ Tüm Hakları Saklıdır

Aramak istediğinizi yazın ve "Enter"a basın.