Son yıllarda yaşanan güvenlik açıkları saymakla bitmezken, buna 2025'in ilk ayında Outlook'ta eklendi. Microsoft'un mail servisi Outlook için son yılların en tehlikeli güvenlik açıklarından biri tespit edildi. CVE-2025-21298 user-after-free olarak adlandırılan güvenlik açığı, milyonlarca kişinin kişisel bilgilerini riske atmasının yanı sıra, kötü amaçlı diğer yazılımları kolayca yayabilme potansiyeline sahip.
Digitaltrends.com'un haberine göre söz konusu güvenlik açığı, Microsoft tarafından en tehlikeli olarak derecelendirilen 9.8 (kritik) önem puanı aldı. Teknoloji devi bu yama için acil güncelleme yayınlarken, kullanıcıların da yeni güncellemeleri hemen yapması tavsiye edildi.
MICROSOFT OUTLOOK'U HEMEN GÜNCELLEYİN
Windows Nesne Bağlama ve Yerleştirme (OLED) işlevinde tespit edilen açık, bir Word belgesine Excel grafiği eklemek gibi belgeleri ve diğer nesneleri yerleştirmenize ve bunlara bağlantı vermenize olanak sağlayabiliyor. Öyle tehlikeli ki özel olarak hazırladığınız bir e-postayı bile önizleyerek virüs bulaştırabilecek potansiyelde.
Milyonlarca kullanıcıyı etkileyen güvenlik açığına ilişkin Microsoft şunları söyledi:
“Güvenlik açığının istismarı, kurbanın Microsoft Outlook yazılımının etkilenen bir sürümüyle özel olarak hazırlanmış bir e-postayı açmasını ya da kurbanın Outlook uygulamasının özel olarak hazırlanmış bir e-postanın önizlemesini görüntülemesini içerebilir. Bu, saldırganın kurbanın makinesinde uzaktan kod çalıştırmasıyla sonuçlanabilir.”
Sizler de olası güvenlik açıklarından etkilenmemek için Microsoft Outlook uygulamasını hemen son sürüme güncelleyin.
Bu arada yamayı eğer uygulayamadıysanız da Microsoft, e-postalarınızı büyük LAN ağlarında düz metin olarak görüntülemenizi ya da NTLM trafiğini tamamen kapatıp kısıtlamayı öneriyor.
Yani bu temel olarak animasyonları kapatacağı için, e-postaların da düz metin olarak açılmasını sağlayacak. Böylece virüsün bulaşma ihtimalleri de ortadan kalkmış olacak. Fakat siz kesin çözüm olarak yeni güncellemeleri yapsanız daha iyi olacaktır.
Kaynak: Digitaltrends
Derleme: Tecturco.com