Microsoft’tan acil mesaj geldi. Microsoft, milyonlarca kişinin kullandığı Outlook uygulamasında çok ciddi bir güvenlik açığı keşfetti. Kişisel verileriniz risk altında olabilir..
Günümüz teknoloji çağında güvenlik tehditleri kaçınılmazdır. Windows ve bazen de Android ile iOS işletim sistemlerinde zaman zaman güvenlik açıkları keşfedilmekte ve daha sonra bunlar giderilmektedir.
Hem akıllı telefon üreticileri hem de uygulama geliştiricileri korsanlığı önlemek için adımlar atmış olsalar da, korsanlığa karşı tamamen bağışık değiller. Bu alanda son kurbanın ise Outlook olduğu öğrenildi. Uzun zamandır milyonlarca kişinin kullandığı Microsoft’un e-posta servisi, son zamanlarda çok ciddi bir güvenlik tehdidiyle karşı karşıya kaldı.
Bilgisayar korsanlarının hedefi haline gelen utlook’ta CVE-2025-21298 (User-after-free) adlı bir güvenlik açığı keşfedildi. Aslında bu güvenlik açığı o kadar tehlikeli ki, önem derecesi 9.8 (kritik) olarak derecelendirilmiştir. Microsoft, güvenlik açığını keşfettikten hemen sonra uygulamayı düzelttiğini ve kullanıcılara Otlook uygulamalarını acilen güncellemeleri ve mümkünse parolalarını değiştirmeleri tavsiyesinde bulundu.
Teknoloji medyası Digitaltrends’e göre, kullanıcıların e-postalar, videolar ve diğer dosyalar gibi belgeleri ve aynı zamanda diğer nesneleri bulmasına ve bağlamasına olanak tanıyan Windows Nesne Bağlama ve Bulma (OLED) özelliğinde bir güvenlik açığı keşfedildi. Bunun gerçekleşmesi mümkün olabilir.
Örneğin, bir Excel grafiğini Word belgesine eklemek çok fazla tehlikeli ki, özel hazırlanan e-postanın önizlemesini görmek bile virüse yol açabilir.
Microsoft bu güvenlik açığıyla ilgili olarak şu açıklamayı yaptı:
“Bu güvenlik açığından yararlanmak için, bir saldırganın Microsoft Outlook yazılımının etkilenen bir sürümünü kullanarak özel olarak hazırlanmış bir e-postayı açması veya kurbanın Outlook uygulamasını bir önizleme göstermeye zorlaması gerekir. Özel olarak hazırlanmış bir e-posta, bir saldırganın kurbanın bilgisayarında uzaktan kod çalıştırmasına olanak tanıyabilecek özel olarak hazırlanmış bir mesaj içerebilir. ”