Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Microsoft, Outlook’taki Güvenlik Açığını Aylarca Görmezden Geldi

  • Ahmet Enveroğlu
  • 20 Haziran 2024
exploit kit

Microsoft, güvenlik uygulamalarını güçlendirmeye odaklanırken, hizmetlerindeki kritik hatalar ortaya çıkmaya devam ediyor. Bir araştırmacı, aylar önce Outlook’ta tehlikeli bir açık keşfetti, ancak Microsoft bu soruna şimdi yanıt verip çözüm üretmeye başladı.

SolidLab güvenlik araştırmacısı Vsevolod Kokorin, herhangi bir Outlook hesabını taklit ederek meşru gibi görünen potansiyel olarak zararlı e-postalar göndermesine izin veren bir güvenlik açığı keşfetti. Kokorin, bu kritik hatayı Microsoft’un güvenlik ekibini taklit ederek gösterdi, ancak Redmond’dan beklediği yanıtı alamadı.

SolidLab, aylar önce bu hatayı keşfetti ve hemen Microsoft’a bildirdi. Şirket, sorunu yeniden üretemediğini söyledi, bu yüzden Kokorin açığı tam bir kanıt konsepti (PoC) ile gösteren bir video gönderdi. Taklit PoC istismarı, yalnızca bir Outlook hesabına e-posta gönderirken çalışıyor, ve bu hizmet dünya çapında 400 milyon kullanıcı ile hala en popüler e-posta hizmetlerinden biri. Microsoft, hatayı yeniden üretemediği için konuyu kapattı.

I want to share my recent case:
> I found a vulnerability that allows sending a message from any user@domain
> We cannot reproduce it
> I send a video with the exploitation, a full PoC
> We cannot reproduce it
At this point, I decided to stop the communication with Microsoft. pic.twitter.com/mJDoHTn9Xv

— slonser (@slonser_) June 14, 2024

Kokorin, X platformunda hayal kırıklığını dile getirdi. Beklediği gibi olmadı ve birçok kişi onun niyetini yanlış anladı ve kamuoyu dikkatini para kazanmak için kullandığını düşündü. Kokorin, dev şirketlerin araştırmacıları görmezden gelmeyi bırakmasını ve yazılımlarındaki potansiyel zarar verici hatalara karşı daha az küçümseyici olmasını istediğini belirtti.

“Gönderimin böyle bir tepki alacağını beklemiyordum. Dürüst olmak gerekirse, sadece hayal kırıklığımı paylaşmak istedim çünkü bu durum beni üzdü,” dedi Kokorin. “Birçok insan beni yanlış anladı ve para istediğimi veya benzeri bir şey istediğimi düşündü. Gerçekte, sadece şirketlerin araştırmacıları görmezden gelmemesini ve yardım etmeye çalıştığınızda daha dostça olmasını istiyorum.”

Şaşırtıcı bir şekilde, Outlook hatası hakkında ortaya çıkan kamuoyu tepkisi Kokorin’in umduğu şeyi yaptı. Microsoft, konuyu yeniden açtı. Redmond muhtemelen Kokorin’in gönderisini fark etti ve sunduğu raporları yeniden inceledi. Outlook e-posta hatası, bu yazının yazıldığı sırada hala açık durumda.

Microsoft CEO’su Satya Nadella, şirketin güvenlik hatalarını ele alış şekilleri konusunda memnuniyetsizliğini dile getirdi. Nadella, şirket genelinde tüm ekipleri ve projeleri kapsayan bir itici güç olarak güvenliğin her şeyden önce gelmesi gerektiğini açıklayan bir iç memo gönderdi. ABD Siber Güvenlik İnceleme Kurulu, Windows ve diğer ürünlerle ilgili büyük güvenlik olaylarını araştırdıktan sonra Microsoft’un uygulamalarını “yetersiz” olarak nitelendirdi.

Etiketler
  • microsoft
  • Outlook
Ahmet Enveroğlu

Önceki Yazı
Apple WWDC24 iOS 18 Control Center Lock Screen 240610.jpg.large 2x

iOS 18 ile iPhone’un Neural Engine Performansı %25 Artıyor

  • Ahmet Enveroğlu
  • 20 Haziran 2024
Şimdi Oku
Sıradaki Yazı
Copilot

Microsoft’tan Uyarı: Arm Tabanlı Surface Cihazlarda Oyun Beklentilerinizi Düşük Tutun

  • Ahmet Enveroğlu
  • 20 Haziran 2024
Şimdi Oku
Bakmadan Geçmeyin
asus computex 2026 stand genel
Şimdi Oku

ASUS Computex 2026’da Uçtan Uca Yapay Zeka Ekosistemini Tanıttı: İşten Oyuna Her Şey Değişiyor

  • 12 Haziran 2026
MSI PRO MAX
Şimdi Oku

MSI PRO MAX 271UPXW ile Mac Ekosistemi Artık Tamamlanıyor: QD-OLED, KVM ve M-Mate Bir Arada

  • 12 Haziran 2026
MSI MPG OLED 322URDX36
Şimdi Oku

MSI MPG OLED 322URDX36: Tek Monitörde 4K 360Hz, 2K 520Hz ve FHD 680Hz

  • 12 Haziran 2026
MSI COMPUTEX 2026
Şimdi Oku

MSI, COMPUTEX 2026’da RTX 5090 Lightning Z ile Dört Ödül Birden Kazandı

  • 11 Haziran 2026
WatchGuard 30. yil Turkiye basin bulusmasi kahvaltisi
Şimdi Oku

WatchGuard 30. Yıl Siber Güvenlik Stratejileri ve Rai

  • 10 Haziran 2026
yayin resize
Şimdi Oku

Redington Türkiye ve BMC Stratejik İş Birliği Detayları

  • 9 Haziran 2026
TCL 2026 SQD Mini LED TV lansman etkinligi
Şimdi Oku

TCL 2026 SQD-Mini LED TV Serisi Lansmanı

  • 9 Haziran 2026
Final Fantasy VII Revelation
Şimdi Oku

Final Fantasy VII Revelation Duyuruldu

  • 6 Haziran 2026
securitas technology perakende gunleri 2026
Şimdi Oku

Securitas Technology Perakende Çözümleri: Akıllı Mağazalar

  • 6 Haziran 2026
asus tuf gaming 16 2026 model
Şimdi Oku

Askeri Güç Güçlü Performansla Buluştu: Yeni ASUS TUF Gaming 16 Ezber Bozmaya Geliyor

  • 6 Haziran 2026
Steam Machine
Şimdi Oku

Steam Machine ve Steam Frame Bu Yaz Geliyor: Her İki Cihazın Fiyatı İse Hâlâ Merak Konusu

  • 5 Haziran 2026
Netflix Games
Şimdi Oku

Netflix Abonelerine Özel FIFA Dünya Kupası Futbol Oyunu 11 Haziran’da Ücretsiz Geliyor

  • 5 Haziran 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Sponsorlu İçerik
STORY HUNTER
  • veeam team 1
    Veeam DataAI Command Platform ve Yapay Zeka Güvenliği
    • 10.06.26
  • GEA Turkiye Genel Muduru Ilker Damar 2
    GEA Türkiye 2026 Vizyonunu Paylaştı: Endüstriyel Isı Pompası ve Sürdürülebilirlik Odaklı Röportaj
    • 10.06.26
  • WatchGuard 30. yil Turkiye basin bulusmasi kahvaltisi 3
    WatchGuard 30. Yıl Siber Güvenlik Stratejileri ve Rai
    • 10.06.26
  • TCL 2026 SQD Mini LED TV lansman etkinligi 4
    TCL 2026 SQD-Mini LED TV Serisi Lansmanı
    • 09.06.26
  • dreo 5
    DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı
    • 24.05.26
  • pelin yelkencioglu 6
    Securitas Technology 2026: Yeni Nesil Güvenlik Teknolojileri Trendleri
    • 11.05.26
  • emre hantaloglu 7
    Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede
    • 29.04.26
  • tff turk telekom yayin haklari imza 8
    TFF Türk Telekom Yayın Hakları Anlaşması: Alt Ligler Tivibu’da
    • 27.04.26
  • ROG Zephyrus Duo 9
    ASUS ve ROG 2026 Türkiye Lansmanı: AI Laptop Serisi
    • 25.04.26
  • honor besiktas basketbol imza toreni 10
    HONOR Beşiktaş Basketbol Sponsorluğu: Potada Teknoloji Dönemi
    • 22.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.