İST22:56
    NY15:56
    PEK03:56
    LDN20:56
    Dolar45.67+0.00%
    Euro53.04+0.00%
    Altın (gr)6615-0.28%
    Bitcoin3.47M-1.99%
    Dolar45.67+0.0%
    Euro53.04+0.0%
    Altın (gr)6615-0.3%
    Bitcoin3.47M-2.0%
    SON HABERLER
    ABD'nin Küba'ya Artan Baskısı ve Gerilimin Nedenleri37 dakikaÇoğu Yeşil Kart Başvurusu Artık Yurt Dışından Yapılacakyaklaşık 1 saatWarsh, Fed Başkanlığına Başladı, Bağımsızlık Vurgusu Yaptıyaklaşık 1 saatGabbard'ın İstifası Trump'ın Güvenlik Çevresindeki Ayrılıkları Ortaya Koyduyaklaşık 1 saatMekke’de hac sürüyor, bölgesel çatışmalar güvenlik kaygılarını artırıyoryaklaşık 2 saatSumud Filosu aktivistleri Türkiye'ye döndü, kötü muameleyi anlattıyaklaşık 2 saatPentagon'dan İkinci UFO Görüntüleri ve Tanıklıklaryaklaşık 4 saatAy Görevleri İçin Yeni Yakıt Tasarrufu Sağlayan Rotayaklaşık 5 saatYapay Zeka Erdős'ün Düzlemsel Birim Mesafe Sorununu Çözdüyaklaşık 5 saatSpaceX'ten Saat Başı Uzay Fırlatma Hedefiyaklaşık 5 saatNew York Knicks, Cavaliers'ı Farkla Yenerek Seride 2-0 Öne Geçtiyaklaşık 5 saatFutbol Tarihi Yazıldı: Messi Milyarderler Kulübündeyaklaşık 5 saatTCMB Faiz Kararı Kapıda: Siyasi Belirsizlik Etkisiyaklaşık 5 saatAltın Yatay, Gümüş Yükseliyor: Küresel Piyasalar Faizlere Odaklandıyaklaşık 5 saatABD Kuantum Hamlesi: 2 Milyar Dolarlık Destek Sektörü Uçurduyaklaşık 5 saatABD'nin Küba'ya Artan Baskısı ve Gerilimin Nedenleri37 dakikaÇoğu Yeşil Kart Başvurusu Artık Yurt Dışından Yapılacakyaklaşık 1 saatWarsh, Fed Başkanlığına Başladı, Bağımsızlık Vurgusu Yaptıyaklaşık 1 saatGabbard'ın İstifası Trump'ın Güvenlik Çevresindeki Ayrılıkları Ortaya Koyduyaklaşık 1 saatMekke’de hac sürüyor, bölgesel çatışmalar güvenlik kaygılarını artırıyoryaklaşık 2 saatSumud Filosu aktivistleri Türkiye'ye döndü, kötü muameleyi anlattıyaklaşık 2 saatPentagon'dan İkinci UFO Görüntüleri ve Tanıklıklaryaklaşık 4 saatAy Görevleri İçin Yeni Yakıt Tasarrufu Sağlayan Rotayaklaşık 5 saatYapay Zeka Erdős'ün Düzlemsel Birim Mesafe Sorununu Çözdüyaklaşık 5 saatSpaceX'ten Saat Başı Uzay Fırlatma Hedefiyaklaşık 5 saatNew York Knicks, Cavaliers'ı Farkla Yenerek Seride 2-0 Öne Geçtiyaklaşık 5 saatFutbol Tarihi Yazıldı: Messi Milyarderler Kulübündeyaklaşık 5 saatTCMB Faiz Kararı Kapıda: Siyasi Belirsizlik Etkisiyaklaşık 5 saatAltın Yatay, Gümüş Yükseliyor: Küresel Piyasalar Faizlere Odaklandıyaklaşık 5 saatABD Kuantum Hamlesi: 2 Milyar Dolarlık Destek Sektörü Uçurduyaklaşık 5 saat
    Bilim ve Teknoloji

    Microsoft Copilot Güvenlik Açıklarını Giderdi

    Microsoft, 7 Mayıs 2026'da Microsoft 365 Copilot ve Copilot Chat'teki üç kritik bilgi ifşası güvenlik açığını düzelttiğini duyurdu.

    Yayın10 May 2026, 13:04:53
    Microsoft Copilot Güvenlik Açıklarını Giderdi
    A360
    Atlas Özet✦ Atlas AI
    01

    Microsoft, Copilot ve Copilot Chat'teki üç kritik bilgi ifşası açığını 7 Mayıs 2026'da düzeltti.

    02

    CVE-2026-26129 ve CVE-2026-26164, Microsoft 365 Copilot İş Sohbeti'ni etkilerken, CVE-2026-33111 Edge'deki Copilot Chat'i etkiledi.

    03

    Tüm açıklar kritik önemde olup, ağ tabanlı ve kullanıcı etkileşimi gerektirmeyen bilgi ifşası zafiyetleriydi.

    04

    Microsoft, düzeltmelerin tamamlandığını ve son kullanıcılar için ek bir işlem gerekmediğini belirtti.

    05

    Kuruluşların, Microsoft Güvenlik Yanıt Merkezi tavsiyelerini takip etmeleri ve günlükleri izlemeleri öneriliyor.

    Atlas AI

    Atlas AI

    Microsoft'tan Kritik Güvenlik Yaması

    Microsoft, yapay zeka destekli araçları Microsoft 365 Copilot ve Microsoft Edge'e entegre Copilot Chat'te tespit edilen üç önemli bilgi ifşası güvenlik açığını tamamen giderdiğini açıkladı. Şirket, bu düzeltmelerin 7 Mayıs 2026 tarihinde tamamlandığını ve son kullanıcılar veya yöneticiler için herhangi bir ek işlem gerekmediğini belirtti. Bu duyuru, Microsoft'un Bulut CVE şeffaflık girişimi kapsamında Güvenlik Yanıt Merkezi aracılığıyla yapıldı.

    Söz konusu güvenlik açıkları, sistemlerin hassas verileri açığa çıkarma potansiyeli taşıyordu. Microsoft, bu tür zafiyetlerin giderilmesinin, kurumsal verilerin korunması açısından kritik önem taşıdığını vurguladı. Şirket, güvenlik bildirimlerini düzenli olarak yayınlayarak şeffaflık politikasını sürdürüyor.

    Tespit Edilen Açıkların Detayları

    İki güvenlik açığı, CVE-2026-26129 ve CVE-2026-26164 kodlarıyla tanımlandı ve özellikle Microsoft 365 Copilot'un İş Sohbeti özelliğini etkiliyordu. Microsoft'a göre bu sorunlar, alt bileşenler tarafından kullanılan çıktılardaki özel öğelerin yanlış işlenmesinden kaynaklanıyordu. Bu durum, CWE-74 sınıflandırmasına giren bir enjeksiyon tarzı hatayı temsil ediyor.

    Bu açıkların ağ tabanlı olduğu, herhangi bir ayrıcalık veya kullanıcı etkileşimi gerektirmediği ve gizlilik üzerinde yüksek bir etkiye sahip olduğu belirtildi. Üçüncü açık olan CVE-2026-33111 ise Microsoft Edge'e gömülü Copilot Chat'i etkiliyordu. Bu zafiyet, bir komutta kullanılan özel öğelerin yanlış işlenmesi (komut enjeksiyonu) olarak CWE-77 altında sınıflandırıldı. Her üç güvenlik açığı da bilgi ifşası kategorisinde ve kritik önem derecesinde değerlendirildi.

    Kurumsal Etkiler ve Riskler

    CVE-2026-26164 için Microsoft'un değerlendirmesi, istismarın daha az olası olduğunu ve istismar kodunun henüz kanıtlanmadığını gösteriyor. Ancak, ağ tabanlı ve kullanıcı etkileşimi gerektirmeyen bilgi ifşası zafiyetleri, özellikle Copilot'u dahili sistemleriyle entegre eden ve kurumsal bilgilere erişimi olan işletmeler için ciddi endişeler yaratabilir.

    Bu tür açıklar, hassas kurumsal verilerin açığa çıkmasına neden olarak işletmelerin risk profilini artırabilir. Microsoft, bu sorunları kendi tarafında tamamen giderdiğini ve şeffaflık programına uygun olarak bildirimler yayınladığını ifade etti. İşletmelerin, bu tür güvenlik güncellemelerini yakından takip etmeleri ve sistemlerini güncel tutmaları büyük önem taşıyor.

    Gelecek Adımlar ve Öneriler

    Kuruluşların, Microsoft Güvenlik Yanıt Merkezi'nin yayınladığı tavsiyeleri dikkatle incelemesi ve Copilot ile Edge günlüklerinde anormallik olup olmadığını sürekli olarak izlemesi öneriliyor. Bu proaktif yaklaşım, olası güvenlik ihlallerini önlemek ve kurumsal verilerin güvenliğini sağlamak için kritik bir adımdır. Yapay zeka destekli araçların yaygınlaşmasıyla birlikte, bu tür güvenlik önlemlerinin önemi daha da artmaktadır.

    Microsoft'un bu hızlı müdahalesi, şirketin ürün güvenliğine verdiği önemi gösteriyor. Ancak, siber güvenlik tehditlerinin sürekli evrimi göz önüne alındığında, sürekli tetikte olmak ve güncel güvenlik protokollerini uygulamak vazgeçilmezdir. Bu olay, teknoloji şirketlerinin ve kullanıcıların siber güvenlik konusunda ortak sorumluluk taşıdığını bir kez daha ortaya koymuştur.

    Siber Güvenlikte Şeffaflığın Rolü

    Microsoft'un Bulut CVE şeffaflık girişimi, güvenlik açıklarının kamuoyuyla paylaşılması ve düzeltme süreçlerinin açıkça belirtilmesi açısından önemli bir adımdır. Bu yaklaşım, hem kullanıcılara güven verir hem de diğer yazılım geliştiricileri için bir örnek teşkil eder. Şeffaflık, siber güvenlik ekosisteminin genel direncini artırmaya yardımcı olur.

    Bu tür bildirimler, işletmelerin risk değerlendirmelerini güncellemelerine ve gerekli önlemleri almalarına olanak tanır. Özellikle yapay zeka tabanlı sistemlerin karmaşıklığı düşünüldüğünde, güvenlik açıklarının tespiti ve giderilmesi süreçlerinin şeffaf olması, teknolojiye olan güveni pekiştirir.

    Paylaş

    İlgili Haberler

    Atlas360

    Atlas Bülten'e abone olun

    Güvenebileceğiniz günlük haber özeti.

    her sabah ve akşam·Hemen okuyun

    veya
    Giriş yap

    Zaten abone misiniz? Giriş yapın, bu mesajı tekrar göstermeyelim.