Baku Time
  • Texnologiya Xəbərləri
    • Aksesuarlar
    • Texnologiya
    • Mobile və Telefon
    • Noutbuk
    • Kompüter
    • Hardware
    • Maşın
    • Qadcet
    • Virtual reallıq
    • Məişət texnikası
    • Tablet
  • Azərbaycan texnologiya xəbərləri
  • Gaming
  • İnternet və şəbəkə
    • Süni intellekt
    • Rəqəmsal Valyuta
      • Rəqəmsal Valyuta Təlimi
      • Bitcoin
    • Təhlükəsizlik
    • Tətbiq və proqram
    • Əməliyyat sistemi
  • Təhsil
    • Telefon informasiya
    • WordPress
    • Seo
    • Qoşmalar
    • Veb dizayn
  • Baku Time Plus
    • Yeniməlumat
    • Kosmos
    • Nə alım?
    • Baku Time haqqında
    • BakuTime.com-da Reklam və Reportaj
    • Gizlilik Siyasəti
No Result
View All Result
Baku Time
  • Texnologiya Xəbərləri
    • Aksesuarlar
    • Texnologiya
    • Mobile və Telefon
    • Noutbuk
    • Kompüter
    • Hardware
    • Maşın
    • Qadcet
    • Virtual reallıq
    • Məişət texnikası
    • Tablet
  • Azərbaycan texnologiya xəbərləri
  • Gaming
  • İnternet və şəbəkə
    • Süni intellekt
    • Rəqəmsal Valyuta
      • Rəqəmsal Valyuta Təlimi
      • Bitcoin
    • Təhlükəsizlik
    • Tətbiq və proqram
    • Əməliyyat sistemi
  • Təhsil
    • Telefon informasiya
    • WordPress
    • Seo
    • Qoşmalar
    • Veb dizayn
  • Baku Time Plus
    • Yeniməlumat
    • Kosmos
    • Nə alım?
    • Baku Time haqqında
    • BakuTime.com-da Reklam və Reportaj
    • Gizlilik Siyasəti
No Result
View All Result
Baku Time
No Result
View All Result
Home İnternet və şəbəkə Təhlükəsizlik

Çin hökuməti ilə əlaqəli hakerlər Microsoft Office-in yeni zəifliyindən istifadə edirlər

by Mir Zahid Cavadov
2022/06/03
in Təhlükəsizlik
Oxumaq Zamanı: 3 dəqiqə oxu
Çin hökuməti ilə əlaqəli hakerlər Microsoft Office-in yeni zəifliyindən istifadə edirlər

BakuTime.com – Təhlükəsizlik – Microsoft Office-də Çin hökuməti ilə əlaqədə şübhəli bilinən hakerlər tərəfindən istifadə edilən yeni aşkar edilmiş boşluq var.

Proofpoint araşdırmasına görə, bir qrup haker Microsoft Office proqramında yeni boşluq aşkarlayıb. Təhlükəsizlik şirkətinin paylaşdığı təfərrüatlarda deyilir ki, TA413 adlı bir qrup haker Tibetin Hindistandakı qərargahından göndərilən Word sənədlərindəki boşluqdan (tədqiqatçılar tərəfindən “Follina” adlandırılıb) istifadə edib.

TA413-ün Çin hökuməti ilə əlaqəli olduğu düşünülür və əvvəllər Tibet sürgün icmasını hədəf aldıqları görülüb.

Vargeyə görə, çinli hakerlər tibetliləri hədəfə almaq üçün proqram təminatının təhlükəsizliyi zəifliklərindən istifadə edərək tarixə malikdirlər. Citizen Lab tərəfindən 2019-cu ildə dərc edilən hesabatda Tibet siyasi xadimlərinin geniş şəkildə casus proqramları ilə hədəf alındığı bildirilir. Hakerlər hücum etmək üçün müxtəlif üsullardan, o cümlədən Android brauzerindən, WhatsApp vasitəsilə göndərilən zərərli linklərdən və brauzer plaginlərindən istifadə ediblər.

Bənzər Paylaşımlar

OpenAI-nin 20M ChatGPT Logları: Hüquqi Döyüşdə Yeni Mərhələ

Təchizat zənciri hücumu 2025-də kibertəhlükənin kralına çevrildi

ALPHV BlackCat: Təhlükəsizlik Ekspertləri Hücumçuya Çevrildi

Britaniyanın çılpaq məzmun filtri qərarı nə dəyişir?

Microsoft Word-ün zəifliyi ilk dəfə mayın 27-də, Nao Sec adlı təhlükəsizlik tədqiqat qrupu VirusTotal-ın onlayn zərərli proqramların skan edilməsi xidmətinə göndərilən nümunəni müzakirə etmək üçün Twitter-ə müraciət etdikdə geniş diqqət çəkdi.

Zəiflik haqqında daha ətraflı məlumat təhlükəsizlik tədqiqatçısı Kevin Beaumont tərəfindən mayın 29-da dərc edilmiş bloq yazısında təqdim edilib. Onun təhlilinə görə, boşluq zərərli Word fayllarına internetdən müəyyən HTML fayllarını endirməyə və sonra PowerShell əmrlərini yerinə yetirməyə imkan verir.

Microsoft indi rəsmi olaraq zəifliyi CVE-2022-30190 olaraq təsdiqləyib. Şirkətin öz bloq yazısına görə, bu boşluqdan istifadə edə bilən təcavüzkar proqramlar quraşdıra, məlumatlara daxil ola və dəyişdirə, hətta istifadəçinin sistemində yeni istifadəçi hesabları yarada biləcək.

İndiyə qədər Microsoft zəifliyi aradan qaldırmaq üçün rəsmi təhlükəsizlik yaması buraxmayıb və yalnız riski azaltmaq üçün MSDT alətinin URL yükləmə funksiyasının əl ilə deaktiv edilə biləcəyini söyləyib.

Microsoft Office və əlaqəli məhsulların geniş istifadəsini nəzərə alsaq, potensial hücum səviyyəsi genişdir. Cari təhlil göstərir ki, Follina Office 2013, 2016, 2019, 2021, Office ProPlus və Office 365-ə təsir edəcək.

Oxşar yazılar:

  1. Bir addım qabağda olun: Kompüterinizi Təhlükəsizlik Təhdidlərindən Qoruyun
  2. Python daha yaxşıdır, yoxsa bütün kodlaşdırma dillərini öyrənməliyik?
  3. Contraband oyunu maşın döyüşlərinə əsaslanır
  4. Bitcoin-in maliyyə dəstəyi nədir və bu nə dərəcədə etibarlıdır?
Please login to join discussion

Axtarış et

No Result
View All Result

Ən son

Ford süni intellekt köməkçisi Avtomobil də 2027-dən başlayır

Ford süni intellekt köməkçisi Avtomobil də 2027-dən başlayır

Yanvar 8, 2026
SteamOS İyunda Legion Go 2-də PC handheld dünyası dəyişir

SteamOS İyunda Legion Go 2-də: PC handheld dünyası dəyişir

Yanvar 8, 2026
Elektrik avtomobilləri ABŞ-da niyə hələ geniş yayılmır

Elektrik avtomobilləri ABŞ-da niyə hələ geniş yayılmır?

Yanvar 8, 2026
Natrium-kükürd batareyası 2000 Whkg, cəmi $5kWh

Natrium-kükürd batareyası: 2000 Wh/kg, cəmi $5/kWh

Yanvar 8, 2026
773 min illik hominin fosilləri Homo sapiens-in sirrini açır

773 min illik hominin fosilləri Homo sapiens-in sirrini açır

Yanvar 8, 2026
Motorola Razr Fold

Motorola Razr Fold 8.1” 2K, Moto Pen və 3×50MP ilə gəlir

Yanvar 7, 2026
Chrome OS gələcəyi Google 10 illik dəstəyini davam etdirir

Chrome OS gələcəyi: Google 10 illik dəstəyini davam etdirir

Yanvar 7, 2026
Dell XPS

Dell XPS 14 və 16 Geri Döndü: Ultracihazda Yeni Lider

Yanvar 7, 2026
ChatGPT logları

OpenAI-nin 20M ChatGPT Logları: Hüquqi Döyüşdə Yeni Mərhələ

Yanvar 7, 2026
Nvidia G-Sync Pulsar monitorları: 1000 Hz aydınlıq effekti indi realdır

Nvidia G-Sync Pulsar monitorları: 1000 Hz aydınlıq effekti indi realdır

Yanvar 7, 2026

Linklər

خرید سرور مجازی

ایران شاپ

Texnologiya sahəsindəki ən son yeniliklərindən xəbərdar olmaq və süni intellekt dünyasındakı inkişafları izləmək üçün doğru ünvandasınız. Texnologiya xəbərləri və yenilikləri ilə maraqlanırsınızsa, Baku Time-ı izləyin və ən aktual məlumatları əldə edin.

Ən son Xəbərlər

  • Ford süni intellekt köməkçisi Avtomobil də 2027-dən başlayır
  • SteamOS İyunda Legion Go 2-də: PC handheld dünyası dəyişir
  • Elektrik avtomobilləri ABŞ-da niyə hələ geniş yayılmır?

Linkər

Apple iPhone Air 2025

Apple iPhone 17 Pro Max

Apple iPhone 17 Pro

Apple iPhone 17

baku time

  • Ani kriptovalyuta qiymətləri
  • Baku Time haqqında
  • BakuTime.com-da Reklam və Reportaj
  • Gizlilik Siyasəti

Baku Time – Xəbərin doğru ünvanı

No Result
View All Result
  • Texnologiya Xəbərləri
    • Aksesuarlar
    • Texnologiya
    • Mobile və Telefon
    • Noutbuk
    • Kompüter
    • Hardware
    • Maşın
    • Qadcet
    • Virtual reallıq
    • Məişət texnikası
    • Tablet
  • Azərbaycan texnologiya xəbərləri
  • Gaming
  • İnternet və şəbəkə
    • Süni intellekt
    • Rəqəmsal Valyuta
      • Rəqəmsal Valyuta Təlimi
      • Bitcoin
    • Təhlükəsizlik
    • Tətbiq və proqram
    • Əməliyyat sistemi
  • Təhsil
    • Telefon informasiya
    • WordPress
    • Seo
    • Qoşmalar
    • Veb dizayn
  • Baku Time Plus
    • Yeniməlumat
    • Kosmos
    • Nə alım?
    • Baku Time haqqında
    • BakuTime.com-da Reklam və Reportaj
    • Gizlilik Siyasəti

Welcome Back!

Sign In with Google
OR

Hesabınıza daxil olmaq üçün aşağıdakı formadan istifadə edin:

Şifrəni unutmusunuz? Üzv Ol

Create New Account!

Qeydiyyatdan keçmək üçün aşağıdakı formaları doldurun

Bütün sahələr tələb olunur. Log In

Parolunuzu bərpa edin

Parolunuzu sıfırlamaq üçün istifadəçi adınızı və ya e-poçt ünvanınızı daxil edin.

Daxil Ol

Add New Playlist