Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Microsoft, Outlook’taki Güvenlik Açığını Aylarca Görmezden Geldi

  • Ahmet Enveroğlu
  • 20 Haziran 2024
exploit kit

Microsoft, güvenlik uygulamalarını güçlendirmeye odaklanırken, hizmetlerindeki kritik hatalar ortaya çıkmaya devam ediyor. Bir araştırmacı, aylar önce Outlook’ta tehlikeli bir açık keşfetti, ancak Microsoft bu soruna şimdi yanıt verip çözüm üretmeye başladı.

SolidLab güvenlik araştırmacısı Vsevolod Kokorin, herhangi bir Outlook hesabını taklit ederek meşru gibi görünen potansiyel olarak zararlı e-postalar göndermesine izin veren bir güvenlik açığı keşfetti. Kokorin, bu kritik hatayı Microsoft’un güvenlik ekibini taklit ederek gösterdi, ancak Redmond’dan beklediği yanıtı alamadı.

SolidLab, aylar önce bu hatayı keşfetti ve hemen Microsoft’a bildirdi. Şirket, sorunu yeniden üretemediğini söyledi, bu yüzden Kokorin açığı tam bir kanıt konsepti (PoC) ile gösteren bir video gönderdi. Taklit PoC istismarı, yalnızca bir Outlook hesabına e-posta gönderirken çalışıyor, ve bu hizmet dünya çapında 400 milyon kullanıcı ile hala en popüler e-posta hizmetlerinden biri. Microsoft, hatayı yeniden üretemediği için konuyu kapattı.

I want to share my recent case:
> I found a vulnerability that allows sending a message from any user@domain
> We cannot reproduce it
> I send a video with the exploitation, a full PoC
> We cannot reproduce it
At this point, I decided to stop the communication with Microsoft. pic.twitter.com/mJDoHTn9Xv

— slonser (@slonser_) June 14, 2024

Kokorin, X platformunda hayal kırıklığını dile getirdi. Beklediği gibi olmadı ve birçok kişi onun niyetini yanlış anladı ve kamuoyu dikkatini para kazanmak için kullandığını düşündü. Kokorin, dev şirketlerin araştırmacıları görmezden gelmeyi bırakmasını ve yazılımlarındaki potansiyel zarar verici hatalara karşı daha az küçümseyici olmasını istediğini belirtti.

“Gönderimin böyle bir tepki alacağını beklemiyordum. Dürüst olmak gerekirse, sadece hayal kırıklığımı paylaşmak istedim çünkü bu durum beni üzdü,” dedi Kokorin. “Birçok insan beni yanlış anladı ve para istediğimi veya benzeri bir şey istediğimi düşündü. Gerçekte, sadece şirketlerin araştırmacıları görmezden gelmemesini ve yardım etmeye çalıştığınızda daha dostça olmasını istiyorum.”

Şaşırtıcı bir şekilde, Outlook hatası hakkında ortaya çıkan kamuoyu tepkisi Kokorin’in umduğu şeyi yaptı. Microsoft, konuyu yeniden açtı. Redmond muhtemelen Kokorin’in gönderisini fark etti ve sunduğu raporları yeniden inceledi. Outlook e-posta hatası, bu yazının yazıldığı sırada hala açık durumda.

Microsoft CEO’su Satya Nadella, şirketin güvenlik hatalarını ele alış şekilleri konusunda memnuniyetsizliğini dile getirdi. Nadella, şirket genelinde tüm ekipleri ve projeleri kapsayan bir itici güç olarak güvenliğin her şeyden önce gelmesi gerektiğini açıklayan bir iç memo gönderdi. ABD Siber Güvenlik İnceleme Kurulu, Windows ve diğer ürünlerle ilgili büyük güvenlik olaylarını araştırdıktan sonra Microsoft’un uygulamalarını “yetersiz” olarak nitelendirdi.

Etiketler
  • microsoft
  • Outlook
Ahmet Enveroğlu

Önceki Yazı
Apple WWDC24 iOS 18 Control Center Lock Screen 240610.jpg.large 2x

iOS 18 ile iPhone’un Neural Engine Performansı %25 Artıyor

  • Ahmet Enveroğlu
  • 20 Haziran 2024
Şimdi Oku
Sıradaki Yazı
Copilot

Microsoft’tan Uyarı: Arm Tabanlı Surface Cihazlarda Oyun Beklentilerinizi Düşük Tutun

  • Ahmet Enveroğlu
  • 20 Haziran 2024
Şimdi Oku
Bakmadan Geçmeyin
HONOR 600 Serisi
Şimdi Oku

HONOR 600 Serisi Mayıs’ta Türkiye’de: 200 MP Kamera ve Yapay Zekâ ile İçerik Üretimi Yeniden Tanımlanıyor

  • 30 Nisan 2026
digital age tech summit 2026 main
Şimdi Oku

Digital Age Tech Summit 2026:Powered by Human Temasıyla Başlıyor

  • 30 Nisan 2026
bilkom akilli ofis tasarimi
Şimdi Oku

Bilkom Genel Merkezi İzmir’e Taşındı: Akıllı Ofis ve Yeni Vizyon

  • 30 Nisan 2026
iPad Ultra
Şimdi Oku

Apple iPad Ultra Planını Askıya Aldı

  • 30 Nisan 2026
Türkiye Kültür Yolu Festivali 2026
Şimdi Oku

Türkiye Kültür Yolu Festivali 2026: Türk Telekom ile 26 Şehirde

  • 30 Nisan 2026
pleos connect
Şimdi Oku

Pleos Connect: Hyundai Motor Grubu’nun Yapay Zekâ Destekli Yeni Bilgi Eğlence Sistemi

  • 30 Nisan 2026
Garanti BBVA Bonus Cool
Şimdi Oku

Garanti BBVA’dan Gençlere Özel Kart: Ebeveyn Kontrolü ve Harcama Limiti Bir Arada

  • 30 Nisan 2026
X-Board
Şimdi Oku

X-Board, Tahminleme Hatasını Yüzde 50’ye Kadar Azaltıyor

  • 29 Nisan 2026
Philips Evnia AmbiScape
Şimdi Oku

Philips Evnia, Windows Dynamic Lighting’i destekleyen ilk oyuncu monitörü markası oldu

  • 29 Nisan 2026
emre hantaloglu
Şimdi Oku

Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede

  • 29 Nisan 2026
ASUS OLED Monitör
Şimdi Oku

ASUS OLED Monitör Pazarının Lideri: %21,6 Pazar Payı!

  • 29 Nisan 2026
mini lifestyle dijital dunya
Şimdi Oku

MINI Türkiye Mobil Uygulaması Yayında: Topluluk ve Deneyim Bir Arada

  • 29 Nisan 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Sponsorlu İçerik
STORY HUNTER
  • emre hantaloglu 1
    Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede
    • 29.04.26
  • tff turk telekom yayin haklari imza 2
    TFF Türk Telekom Yayın Hakları Anlaşması: Alt Ligler Tivibu’da
    • 27.04.26
  • ROG Zephyrus Duo 3
    ASUS ve ROG 2026 Türkiye Lansmanı: AI Laptop Serisi
    • 25.04.26
  • honor besiktas basketbol imza toreni 4
    HONOR Beşiktaş Basketbol Sponsorluğu: Potada Teknoloji Dönemi
    • 22.04.26
  • gozde kucukyilmaz haier turkiye lansmani.jpg 5
    Haier Türkiye Lansmanı 2026: Yeni Soğutma Teknolojileri
    • 22.04.26
  • HP 6
    Basına Özel İlham Dolu Bir Gün: HP’nin AI Vizyonunu Ofislerinde Deneyimledik
    • 17.04.26
  • Dreame Türkiye Lansmanı 2026 7
    Dreame Türkiye Lansmanı 2026: Yeni Ürünler ve İnceleme
    • 17.04.26
  • dan cham roborock turkiye lansmani 8
    Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi
    • 17.04.26
  • dt cloud dijital egemenlik vizyonu 9
    DT Cloud Dijital Egemenlik: Bulut Vatan ve Yeni Stratejiler
    • 15.04.26
  • ticimax partner bulusmasi 2026 sahne 10
    Ticimax’tan Ezber Bozan Hamle: Bayiler Artık Kendi Teknoloji Markasını Kuruyor!
    • 13.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.