Baku Time
  • Texnologiya Xəbərləri
    • Aksesuarlar
    • Texnologiya
    • Mobile və Telefon
    • Noutbuk
    • Kompüter
    • Hardware
    • Maşın
    • Qadcet
    • Virtual reallıq
    • Məişət texnikası
    • Tablet
  • Azərbaycan texnologiya xəbərləri
  • Gaming
  • İnternet və şəbəkə
    • Süni intellekt
    • Rəqəmsal Valyuta
      • Rəqəmsal Valyuta Təlimi
      • Bitcoin
    • Təhlükəsizlik
    • Tətbiq və proqram
    • Əməliyyat sistemi
  • Təhsil
    • Telefon informasiya
    • WordPress
    • Seo
    • Qoşmalar
    • Veb dizayn
  • Baku Time Plus
    • Yeniməlumat
    • Kosmos
    • Nə alım?
    • Baku Time haqqında
    • BakuTime.com-da Reklam və Reportaj
    • Gizlilik Siyasəti
No Result
View All Result
Baku Time
  • Texnologiya Xəbərləri
    • Aksesuarlar
    • Texnologiya
    • Mobile və Telefon
    • Noutbuk
    • Kompüter
    • Hardware
    • Maşın
    • Qadcet
    • Virtual reallıq
    • Məişət texnikası
    • Tablet
  • Azərbaycan texnologiya xəbərləri
  • Gaming
  • İnternet və şəbəkə
    • Süni intellekt
    • Rəqəmsal Valyuta
      • Rəqəmsal Valyuta Təlimi
      • Bitcoin
    • Təhlükəsizlik
    • Tətbiq və proqram
    • Əməliyyat sistemi
  • Təhsil
    • Telefon informasiya
    • WordPress
    • Seo
    • Qoşmalar
    • Veb dizayn
  • Baku Time Plus
    • Yeniməlumat
    • Kosmos
    • Nə alım?
    • Baku Time haqqında
    • BakuTime.com-da Reklam və Reportaj
    • Gizlilik Siyasəti
No Result
View All Result
Baku Time
No Result
View All Result
Home İnternet və şəbəkə Təhlükəsizlik

Çin hökuməti ilə əlaqəli hakerlər Microsoft Office-in yeni zəifliyindən istifadə edirlər

by Mir Zahid Cavadov
2022/06/03
in Təhlükəsizlik
Oxumaq Zamanı: 3 dəqiqə oxu
Çin hökuməti ilə əlaqəli hakerlər Microsoft Office-in yeni zəifliyindən istifadə edirlər

BakuTime.com – Təhlükəsizlik – Microsoft Office-də Çin hökuməti ilə əlaqədə şübhəli bilinən hakerlər tərəfindən istifadə edilən yeni aşkar edilmiş boşluq var.

Proofpoint araşdırmasına görə, bir qrup haker Microsoft Office proqramında yeni boşluq aşkarlayıb. Təhlükəsizlik şirkətinin paylaşdığı təfərrüatlarda deyilir ki, TA413 adlı bir qrup haker Tibetin Hindistandakı qərargahından göndərilən Word sənədlərindəki boşluqdan (tədqiqatçılar tərəfindən “Follina” adlandırılıb) istifadə edib.

TA413-ün Çin hökuməti ilə əlaqəli olduğu düşünülür və əvvəllər Tibet sürgün icmasını hədəf aldıqları görülüb.

Vargeyə görə, çinli hakerlər tibetliləri hədəfə almaq üçün proqram təminatının təhlükəsizliyi zəifliklərindən istifadə edərək tarixə malikdirlər. Citizen Lab tərəfindən 2019-cu ildə dərc edilən hesabatda Tibet siyasi xadimlərinin geniş şəkildə casus proqramları ilə hədəf alındığı bildirilir. Hakerlər hücum etmək üçün müxtəlif üsullardan, o cümlədən Android brauzerindən, WhatsApp vasitəsilə göndərilən zərərli linklərdən və brauzer plaginlərindən istifadə ediblər.

Bənzər Paylaşımlar

Scam Detection Galaxy S26-ya gəlir: Android-də böyük təhlükəsizlik dönüşü

FBI RAMP cybercrime forumunu ələ keçirdi, RAMP takedown 2026

OpenAI-nin 20M ChatGPT Logları: Hüquqi Döyüşdə Yeni Mərhələ

Təchizat zənciri hücumu 2025-də kibertəhlükənin kralına çevrildi

Microsoft Word-ün zəifliyi ilk dəfə mayın 27-də, Nao Sec adlı təhlükəsizlik tədqiqat qrupu VirusTotal-ın onlayn zərərli proqramların skan edilməsi xidmətinə göndərilən nümunəni müzakirə etmək üçün Twitter-ə müraciət etdikdə geniş diqqət çəkdi.

Zəiflik haqqında daha ətraflı məlumat təhlükəsizlik tədqiqatçısı Kevin Beaumont tərəfindən mayın 29-da dərc edilmiş bloq yazısında təqdim edilib. Onun təhlilinə görə, boşluq zərərli Word fayllarına internetdən müəyyən HTML fayllarını endirməyə və sonra PowerShell əmrlərini yerinə yetirməyə imkan verir.

Microsoft indi rəsmi olaraq zəifliyi CVE-2022-30190 olaraq təsdiqləyib. Şirkətin öz bloq yazısına görə, bu boşluqdan istifadə edə bilən təcavüzkar proqramlar quraşdıra, məlumatlara daxil ola və dəyişdirə, hətta istifadəçinin sistemində yeni istifadəçi hesabları yarada biləcək.

İndiyə qədər Microsoft zəifliyi aradan qaldırmaq üçün rəsmi təhlükəsizlik yaması buraxmayıb və yalnız riski azaltmaq üçün MSDT alətinin URL yükləmə funksiyasının əl ilə deaktiv edilə biləcəyini söyləyib.

Microsoft Office və əlaqəli məhsulların geniş istifadəsini nəzərə alsaq, potensial hücum səviyyəsi genişdir. Cari təhlil göstərir ki, Follina Office 2013, 2016, 2019, 2021, Office ProPlus və Office 365-ə təsir edəcək.

Oxşar yazılar:

  1. Bir addım qabağda olun: Kompüterinizi Təhlükəsizlik Təhdidlərindən Qoruyun
  2. Python daha yaxşıdır, yoxsa bütün kodlaşdırma dillərini öyrənməliyik?
  3. Contraband oyunu maşın döyüşlərinə əsaslanır
  4. Bitcoin-in maliyyə dəstəyi nədir və bu nə dərəcədə etibarlıdır?
Please login to join discussion

Axtarış et

No Result
View All Result

Ən son

Blue Origin turizm uçuşları dayandırıldı Ay missiyasına fokuslanır

Blue Origin turizm uçuşları dayandırıldı: Ay missiyasına fokuslanır

Yanvar 31, 2026
Scam Detection Galaxy S26-ya gəlir

Scam Detection Galaxy S26-ya gəlir: Android-də böyük təhlükəsizlik dönüşü

Yanvar 31, 2026
FBI RAMP cybercrime forumunu ələ keçirdi, RAMP takedown 2026

FBI RAMP cybercrime forumunu ələ keçirdi, RAMP takedown 2026

Yanvar 29, 2026
Apple Creator Studio Abunəliyi ilə AI-Güclü Yaradıcılıq

Apple Creator Studio: 2026-cı ilin Ən Böyük Yaradıcılıq Abunə Xidməti – Bütün Pro Alətlər Bir Yerdə!

Yanvar 29, 2026
Google AI Overviews indi Gemini 3 ilə daha ağıllı axtarış

Google AI Overviews indi Gemini 3 ilə daha ağıllı axtarış təcrübəsi

Yanvar 28, 2026
Samsung Galaxy A37

Samsung Galaxy A37 şəkilləri sızdı: Yeni dizayn, güclü kamera və Exynos sürprizi

Yanvar 28, 2026
Android 17 Blur Dizaynı

Android 17 Blur Dizaynı: Google Risk Edir, Yoxsa UI-nı Yenidən Kəşf Edir?

Yanvar 28, 2026
Samsung Galaxy A56 5G alternativləri

Samsung Galaxy A56 5G alternativləri: 2026-də daha ağıllı seçimlər

Yanvar 28, 2026
Nothing Phone 4a Pro IP65 ilə gəlir Sızıntılar nə göstərir

Nothing Phone 4a Pro sızdı: IP65 qoruma və real istifadəçilər üçün kritik yenilik

Yanvar 28, 2026
Azərbaycanda mobil nömrə 120 min manata satılır

Azərbaycanda mobil nömrə 120 min manata satılır

Yanvar 26, 2026

Linklər

خرید سرور مجازی

ایران شاپ

Texnologiya sahəsindəki ən son yeniliklərindən xəbərdar olmaq və süni intellekt dünyasındakı inkişafları izləmək üçün doğru ünvandasınız. Texnologiya xəbərləri və yenilikləri ilə maraqlanırsınızsa, Baku Time-ı izləyin və ən aktual məlumatları əldə edin.

Ən son Xəbərlər

  • Blue Origin turizm uçuşları dayandırıldı: Ay missiyasına fokuslanır
  • Scam Detection Galaxy S26-ya gəlir: Android-də böyük təhlükəsizlik dönüşü
  • FBI RAMP cybercrime forumunu ələ keçirdi, RAMP takedown 2026

Linkər

Apple iPhone Air 2025

Apple iPhone 17 Pro Max

Apple iPhone 17 Pro

Apple iPhone 17

baku time

  • Ani kriptovalyuta qiymətləri
  • Baku Time haqqında
  • BakuTime.com-da Reklam və Reportaj
  • Gizlilik Siyasəti

Baku Time – Xəbərin doğru ünvanı

No Result
View All Result
  • Texnologiya Xəbərləri
    • Aksesuarlar
    • Texnologiya
    • Mobile və Telefon
    • Noutbuk
    • Kompüter
    • Hardware
    • Maşın
    • Qadcet
    • Virtual reallıq
    • Məişət texnikası
    • Tablet
  • Azərbaycan texnologiya xəbərləri
  • Gaming
  • İnternet və şəbəkə
    • Süni intellekt
    • Rəqəmsal Valyuta
      • Rəqəmsal Valyuta Təlimi
      • Bitcoin
    • Təhlükəsizlik
    • Tətbiq və proqram
    • Əməliyyat sistemi
  • Təhsil
    • Telefon informasiya
    • WordPress
    • Seo
    • Qoşmalar
    • Veb dizayn
  • Baku Time Plus
    • Yeniməlumat
    • Kosmos
    • Nə alım?
    • Baku Time haqqında
    • BakuTime.com-da Reklam və Reportaj
    • Gizlilik Siyasəti

Welcome Back!

Sign In with Google
OR

Hesabınıza daxil olmaq üçün aşağıdakı formadan istifadə edin:

Şifrəni unutmusunuz? Üzv Ol

Create New Account!

Qeydiyyatdan keçmək üçün aşağıdakı formaları doldurun

Bütün sahələr tələb olunur. Log In

Parolunuzu bərpa edin

Parolunuzu sıfırlamaq üçün istifadəçi adınızı və ya e-poçt ünvanınızı daxil edin.

Daxil Ol

Add New Playlist