Baku Time
  • Texnologiya Xəbərləri
    • Aksesuarlar
    • Texnologiya
    • Mobile və Telefon
    • Noutbuk
    • Kompüter
    • Hardware
    • Maşın
    • Qadcet
    • Virtual reallıq
    • Məişət texnikası
    • Tablet
  • Azərbaycan texnologiya xəbərləri
  • Gaming
  • İnternet və şəbəkə
    • Süni intellekt
    • Rəqəmsal Valyuta
      • Rəqəmsal Valyuta Təlimi
      • Bitcoin
    • Təhlükəsizlik
    • Tətbiq və proqram
    • Əməliyyat sistemi
  • Təhsil
    • Telefon informasiya
    • WordPress
    • Seo
    • Qoşmalar
    • Veb dizayn
  • Baku Time Plus
    • Yeniməlumat
    • Kosmos
    • Nə alım?
    • Baku Time haqqında
    • BakuTime.com-da Reklam və Reportaj
    • Gizlilik Siyasəti
No Result
View All Result
Baku Time
  • Texnologiya Xəbərləri
    • Aksesuarlar
    • Texnologiya
    • Mobile və Telefon
    • Noutbuk
    • Kompüter
    • Hardware
    • Maşın
    • Qadcet
    • Virtual reallıq
    • Məişət texnikası
    • Tablet
  • Azərbaycan texnologiya xəbərləri
  • Gaming
  • İnternet və şəbəkə
    • Süni intellekt
    • Rəqəmsal Valyuta
      • Rəqəmsal Valyuta Təlimi
      • Bitcoin
    • Təhlükəsizlik
    • Tətbiq və proqram
    • Əməliyyat sistemi
  • Təhsil
    • Telefon informasiya
    • WordPress
    • Seo
    • Qoşmalar
    • Veb dizayn
  • Baku Time Plus
    • Yeniməlumat
    • Kosmos
    • Nə alım?
    • Baku Time haqqında
    • BakuTime.com-da Reklam və Reportaj
    • Gizlilik Siyasəti
No Result
View All Result
Baku Time
No Result
View All Result
Home İnternet və şəbəkə Təhlükəsizlik

Çin hökuməti ilə əlaqəli hakerlər Microsoft Office-in yeni zəifliyindən istifadə edirlər

by Mir Zahid Cavadov
2022/06/03
in Təhlükəsizlik
Oxumaq Zamanı: 3 dəqiqə oxu
Çin hökuməti ilə əlaqəli hakerlər Microsoft Office-in yeni zəifliyindən istifadə edirlər

BakuTime.com – Təhlükəsizlik – Microsoft Office-də Çin hökuməti ilə əlaqədə şübhəli bilinən hakerlər tərəfindən istifadə edilən yeni aşkar edilmiş boşluq var.

Proofpoint araşdırmasına görə, bir qrup haker Microsoft Office proqramında yeni boşluq aşkarlayıb. Təhlükəsizlik şirkətinin paylaşdığı təfərrüatlarda deyilir ki, TA413 adlı bir qrup haker Tibetin Hindistandakı qərargahından göndərilən Word sənədlərindəki boşluqdan (tədqiqatçılar tərəfindən “Follina” adlandırılıb) istifadə edib.

TA413-ün Çin hökuməti ilə əlaqəli olduğu düşünülür və əvvəllər Tibet sürgün icmasını hədəf aldıqları görülüb.

Vargeyə görə, çinli hakerlər tibetliləri hədəfə almaq üçün proqram təminatının təhlükəsizliyi zəifliklərindən istifadə edərək tarixə malikdirlər. Citizen Lab tərəfindən 2019-cu ildə dərc edilən hesabatda Tibet siyasi xadimlərinin geniş şəkildə casus proqramları ilə hədəf alındığı bildirilir. Hakerlər hücum etmək üçün müxtəlif üsullardan, o cümlədən Android brauzerindən, WhatsApp vasitəsilə göndərilən zərərli linklərdən və brauzer plaginlərindən istifadə ediblər.

Bənzər Paylaşımlar

Britaniyanın çılpaq məzmun filtri qərarı nə dəyişir?

2035-ci ildə robotlar: Polis və cəmiyyət üçün potensial təhlükələr

Microsoft Security Store: Kiber Təhlükəsizliyin Yeni Əsas Mərkəzi

Çin-in internet senzura sistemi satışı dünya üçün təhlükədir

Microsoft Word-ün zəifliyi ilk dəfə mayın 27-də, Nao Sec adlı təhlükəsizlik tədqiqat qrupu VirusTotal-ın onlayn zərərli proqramların skan edilməsi xidmətinə göndərilən nümunəni müzakirə etmək üçün Twitter-ə müraciət etdikdə geniş diqqət çəkdi.

Zəiflik haqqında daha ətraflı məlumat təhlükəsizlik tədqiqatçısı Kevin Beaumont tərəfindən mayın 29-da dərc edilmiş bloq yazısında təqdim edilib. Onun təhlilinə görə, boşluq zərərli Word fayllarına internetdən müəyyən HTML fayllarını endirməyə və sonra PowerShell əmrlərini yerinə yetirməyə imkan verir.

Microsoft indi rəsmi olaraq zəifliyi CVE-2022-30190 olaraq təsdiqləyib. Şirkətin öz bloq yazısına görə, bu boşluqdan istifadə edə bilən təcavüzkar proqramlar quraşdıra, məlumatlara daxil ola və dəyişdirə, hətta istifadəçinin sistemində yeni istifadəçi hesabları yarada biləcək.

İndiyə qədər Microsoft zəifliyi aradan qaldırmaq üçün rəsmi təhlükəsizlik yaması buraxmayıb və yalnız riski azaltmaq üçün MSDT alətinin URL yükləmə funksiyasının əl ilə deaktiv edilə biləcəyini söyləyib.

Microsoft Office və əlaqəli məhsulların geniş istifadəsini nəzərə alsaq, potensial hücum səviyyəsi genişdir. Cari təhlil göstərir ki, Follina Office 2013, 2016, 2019, 2021, Office ProPlus və Office 365-ə təsir edəcək.

Oxşar yazılar:

  1. Bir addım qabağda olun: Kompüterinizi Təhlükəsizlik Təhdidlərindən Qoruyun
  2. Python daha yaxşıdır, yoxsa bütün kodlaşdırma dillərini öyrənməliyik?
  3. Contraband oyunu maşın döyüşlərinə əsaslanır
  4. Bitcoin-in maliyyə dəstəyi nədir və bu nə dərəcədə etibarlıdır?
Please login to join discussion

Axtarış et

No Result
View All Result

Ən son

Samsung-un Rusiyaya qayıdışı

Samsung-un Rusiyaya qayıdışı: Yeni brendlər və məhsullar

Dekabr 29, 2025
Xiaomi 17 Pro Max-dan Daha Güclü Yeni Model Hazırlayır

Xiaomi 17 Pro Max-dan Daha Güclü Yeni Model Hazırlayır

Dekabr 29, 2025
Poco M8 5G Böyük Batareya və Qeyri-adi Dizaynla Sizi Şok Edəcək!

Poco M8 5G Böyük Batareya və Qeyri-adi Dizaynla Sizi Şok Edəcək!

Dekabr 28, 2025
RTX 5090 İstifadəçisi Kabel Problemləri Hələ Həll Olunmayıb

RTX 5090 İstifadəçisi: Kabel Problemləri Hələ Həll Olunmayıb

Dekabr 28, 2025
HP Shadow Elf 2026 Kompakt RTX 50 gücü bazara gəlir

HP Shadow Elf 2026: Kompakt RTX 50 gücü bazara gəlir

Dekabr 28, 2025
AI Üzrə 2025-in kritik rolu Head of Preparedness OpenAI Nədir

AI Üzrə 2025-in kritik rolu: Head of Preparedness OpenAI Nədir?

Dekabr 28, 2025
Trust Wallet hücumu 7 milyon dollar təhlükə altında

Trust Wallet hücumu: 7 milyon dolların təhlükəsi və dərhal tədbirlər

Dekabr 27, 2025
KGM Q300 Musso

KGM Q300 Musso: Koreyanın Yeni Pikap Rəqibi

Dekabr 27, 2025
Google-da reytinq qazanmayan səhifələr: GSC əsaslı 60 dəqiqəlik ətraflı yoxlama siyahısı

Google-da reytinq qazanmayan səhifələr: GSC əsaslı 60 dəqiqəlik ətraflı yoxlama siyahısı

Dekabr 27, 2025
Samsung Galaxy S26-də Qiymət Artımı Alıcıları Narahar edir!

Galaxy S26: Samsung Qiymət Strategiyasında Çətin Seçimlərlə Qarşı-qarşıyadır

Dekabr 27, 2025

Linklər

خرید سرور مجازی

ایران شاپ

Texnologiya sahəsindəki ən son yeniliklərindən xəbərdar olmaq və süni intellekt dünyasındakı inkişafları izləmək üçün doğru ünvandasınız. Texnologiya xəbərləri və yenilikləri ilə maraqlanırsınızsa, Baku Time-ı izləyin və ən aktual məlumatları əldə edin.

Ən son Xəbərlər

  • Samsung-un Rusiyaya qayıdışı: Yeni brendlər və məhsullar
  • Xiaomi 17 Pro Max-dan Daha Güclü Yeni Model Hazırlayır
  • Poco M8 5G Böyük Batareya və Qeyri-adi Dizaynla Sizi Şok Edəcək!

Linkər

Apple iPhone Air 2025

Apple iPhone 17 Pro Max

Apple iPhone 17 Pro

Apple iPhone 17

baku time

  • Ani kriptovalyuta qiymətləri
  • Baku Time haqqında
  • BakuTime.com-da Reklam və Reportaj
  • Gizlilik Siyasəti

Baku Time – Xəbərin doğru ünvanı

No Result
View All Result
  • Texnologiya Xəbərləri
    • Aksesuarlar
    • Texnologiya
    • Mobile və Telefon
    • Noutbuk
    • Kompüter
    • Hardware
    • Maşın
    • Qadcet
    • Virtual reallıq
    • Məişət texnikası
    • Tablet
  • Azərbaycan texnologiya xəbərləri
  • Gaming
  • İnternet və şəbəkə
    • Süni intellekt
    • Rəqəmsal Valyuta
      • Rəqəmsal Valyuta Təlimi
      • Bitcoin
    • Təhlükəsizlik
    • Tətbiq və proqram
    • Əməliyyat sistemi
  • Təhsil
    • Telefon informasiya
    • WordPress
    • Seo
    • Qoşmalar
    • Veb dizayn
  • Baku Time Plus
    • Yeniməlumat
    • Kosmos
    • Nə alım?
    • Baku Time haqqında
    • BakuTime.com-da Reklam və Reportaj
    • Gizlilik Siyasəti

Welcome Back!

Sign In with Google
OR

Hesabınıza daxil olmaq üçün aşağıdakı formadan istifadə edin:

Şifrəni unutmusunuz? Üzv Ol

Create New Account!

Qeydiyyatdan keçmək üçün aşağıdakı formaları doldurun

Bütün sahələr tələb olunur. Log In

Parolunuzu bərpa edin

Parolunuzu sıfırlamaq üçün istifadəçi adınızı və ya e-poçt ünvanınızı daxil edin.

Daxil Ol

Add New Playlist