?>

Bing'de Tüm Kullanıcıları Tehlikeye Atan Bir Açık Keşfedildi

Microsoft Azure üzerinde araştırma yapan siber güvenlik uzmanları, Bing'i etkileyen bir açık keşfetti. Bu açık sayesinde hem Bing'in arama sonuçları manipüle edilebiliyor hem de Microsoft kullanıcılarının hesaplarına erişilebiliyor.

Teknoloji - 2 yıl önce

OpenAI’a milyonlarca dolarlık yatırım yapan Microsoft, Bing başta olmak üzere pek çok uygulamasına ve yazılımına yapay zekâ desteği getirdiğini açıklamıştı. Bu yazılımlara ek olarak sürekli olarak gelişen ve soru kapasitesi arttırılan Bing’de kritik bir açık tespit edildi.

Bing’in limitlerini zorlamaya çalışan beyaz şapkalı hackerlar, Bing’in arama sonuçları değiştirebilecekleri hatta tüm Microsoft hesaplarının bilgilerine erişebileceklerini hayati öneme sahip bir açığı keşfettiler. Üstelik bu açığıa Microsofft Azure'u kurcalarken yanlışlıkla bile keşfedebilirsiniz.

Dünya üzerindeki tüm kullanıcıların e-postalarını zahmetsizce okuyabilirsiniz

Son yılların öne çıkan siber güvenlik firmalarından birisi olan Wiz’in beyaz şapkalı hackerlarından birisi olan Hillai Ben-Sasson ve ekibi, Microsoft’un Azure sistemlerinde araştırma yaparken “Bing Trivia” adı verilen bir sistemi kontrol edebilecekleri bir ayarı keşfediyor. Bing Trivia’yı aktifleştiren ekip, sistemin Bing’in arama sonuçlarını değiştirmek için kullanılabileceğini belirtiyor. Aslen Bing’de oluşan hataları anında gidermek için oluşturulan bu yazılımı kullanan Ben-Sasson ve ekibi, çok daha ciddi bir açıkla da karşılaştı.

Bing’in gönderdiği verileri inceleyen ekip, garip bir şekilde yeni Bing’in Office 365’in iletişim sistemlerini kullandığını fark etti. Bu sistemi yakından inceleyen araştırmacılar, bu ağı kullanarak istedikleri kişinin bilgisayarından alınacak minik bir veri sayesinde kullanıcının Outlook e-postalarına, takvimine, Teams mesajlarına, OneDrive dosyalarına ve hatta Word dosyalarına bile erişebileceklerini fark etti.

Neyse ki Microsoft açığı anında kapattı

Elde ettikleri bilgileri ve açığın kapatılmasıyla ilgili önerilerini belgeleyen Ben-Sasson ve ekibi, Microsoft’a bir e-posta göndererek durumu açıkladıklarını ve birkaç saat içerisinde açığı giderildiğine dair geri bildirim aldıklarını belirtti. Ayrıca Ben-Sasson da açığın kapatıldığını doğruladı.

Haftanın Öne Çıkanları

Abdülkerim Bardakcı evlendi mi? Abdülkerim Bardakcı kiminle evlendi, eşi kim?

2023-03-29 17:14 - Spor

İddialar Asılsız

2023-03-30 08:54 - Gündem

Biz Kimden Kaçıyorduk Anne kitap özeti sonu nasıl bitiyor ters köşe yapacak

2023-03-26 11:14 - Gündem

Afrikalı Zara kimdir? Afrikalı Zara kaç yaşında, gerçek ismi ne, instagram hesabı var mı?

2023-03-29 20:48 - Spor

Nursema ve Pembe Hanım kıyafetleri Kızıcık Şerbeti nereden giyiniyorlar, markaları

2023-03-24 18:48 - Gündem

2023 dul ve yetim maaşı ne kadar? Zamlı bayram ikramiyesi kaç TL, ne zaman yatacak?

2023-03-30 14:38 - Ekonomi

Bomba iddia: Afra Saraçoğlu ve Çağatay Ulusoy aşk yaşamaya başladı

2023-03-27 13:03 - Magazin

Biz Kimden Kaçıyorduk Anne Bambi kim oynuyor gerçek adı nedir?

2023-03-26 14:27 - Gündem

45 bin atama Fizik Öğretmenliği kontenjanı kaç? 2023 Fizik öğretmeni kaç kişi atanacak?

2023-03-27 20:53 - Eğitim

Sinan Oğan kiminle evli eşi Gökçen Oğan kimdir, ne iş yapıyor?

2023-03-28 10:57 - Gündem

İlgili Haberler

Crassus Öldükten Sonra Neden Boğazından Aşağı Altın Döküldü?

22:07 - Teknoloji

2025 Model BYD ATTO 3 Duyuruldu

21:07 - Teknoloji

Porsche Zamanında Neden Ekonomik Bir Sedan Üretti?

20:42 - Teknoloji

Volvo, Sattığı Otomobillerde Sahte Hoparlör Kullanmış

20:23 - Teknoloji

1999'da Uçağın Tarlaya Çakıldığı Adana Kazası

20:12 - Teknoloji

Günün Manşetleri

1,5 yıl astım tedavisi gördü, gerçek bambaşka çıktı!

23:47 - Gündem

Sami Uğurlu: Adana Demirspor'u verdiği mücadeleden dolayı tebrik ediyorum

23:43 - Spor

Mustafa Alper Avcı: İlk yarı ve ikinci yarı arasında ciddi bir fark var ’

23:38 - Spor

Şenol Güneş'ten olay olacak yabancı hakem yorumu!

23:27 - Spor

Eski BDP Milletvekili Ufuk Uras’tan İmamoğlu’na gönderme

23:22 - Politika