Microsoft, OneNote'un kötü niyetli yazılım saldırılarına karşı devam eden kimlik avı saldırılarına karşı savunmak için hangi kötü niyetli gömülü dosyaların yakında engelleyeceği hakkında daha fazla bilgi paylaştı.
Şirket ilk olarak OneNote'un üç hafta önce yayınlanan bir Microsoft 365 yol haritası girişinde 10 Mart'ta, kötü amaçlı yazılımları iten kimlik avı saldırılarının ardından 10 Mart'ta yayınlanan bir güvenlik sağlayacağını açıkladı.
Tehdit aktörleri, Microsoft'un ISO ve ZIP dosyaları aracılığıyla kötü amaçlı yazılımları bırakmak için bir MOTW baypas sıfır yazılımı ve son olarak devre dışı Word ve Excel makrolarını varsayılan olarak yamaladıktan sonra 2022 Aralık ayının ortalarından bu yana Mızrak Kimlik Avı kampanyalarında OneNote belgelerini kullanıyor.
Tehdit aktörleri, tehlikeli dosyaları ve komut dosyalarını yerleştirerek ve daha sonra aşağıda gösterildiği gibi tasarım öğeleriyle saklayarak kötü niyetli Microsoft OneNote belgeleri oluşturur.
Bugün şirket, yeni OneNote güvenlik iyileştirmeleri ortaya çıktığında hangi belirli dosya uzantılarının engelleneceğine dair daha fazla ayrıntı paylaştı.
Microsoft, Outlook, Word, Excel ve PowerPoint tarafından engellenenlerle tehlikeli ve engellenen dosyaları hizalayacağını söylüyor.
Bu Microsoft 365 destek belgesine göre tam liste 120 uzantıyı içerir:
Daha önce, OneNote kullanıcıları ekleme eklerini verilerine zarar verebilecekleri ancak yine de tehlikeli olarak etiketlenen gömülü dosyaları açmalarına izin verebileceği konusunda uyardı, güvenlik geliştirme çıktıktan sonra kullanıcılar artık tehlikeli uzantılara sahip dosyaları açma seçeneğine sahip olmayacaklar.
Bir dosya engellendiğinde kullanıcılara bir uyarı iletişim kutusu gösterilecek ve "Yöneticiniz bu dosya türünü OneNote'da açma yeteneğinizi engelledi."
Microsoft, değişikliğin Microsoft 365 için Microsoft 365 için Microsoft 365 için Windows cihazlarında Microsoft 365'e versiyon 2304'te piyasaya sürülmeye başlayacağını söyledi.
Güvenlik geliştirme, Office 2021, Office 2019 ve Office 2016'nın (mevcut kanal) perakende sürümlerinde de mevcut olacak, ancak Office Standard 2019 veya Office LTSC Professional Plus 2021 gibi Office'in hacim lisanslı sürümlerinde olmayacak.
Ancak, Web'de OneNote, Windows 10 için OneNote, Mac'te OneNote veya Android veya iOS cihazlarında OneNote'da mevcut olmayacak.
Ek dosya uzantılarını engellemek için tehlikeli olarak düşünebilirsiniz, kullanıcı yapılandırması \ Politika \ Yönetici Şablonları \ Microsoft Office 2016 \ Güvenlik Ayarları altında 'OLE gömme için ek dosya uzantılarını bloke edin' ilkesini etkinleştirin ve engellenmek istediğiniz uzantıları seçin.
Öte yandan, yakında varsayılan olarak engellenecek belirli dosya uzantılarına izin vermeniz gerekiyorsa, 'OLE gömme için dosya uzantılarına izin ver' politikası, grup ilkesi yönetimi konsolundaki aynı konumdan geçebilir ve hangi uzantılarınızı hangi uzantılara göre belirtebilirsiniz. İzin vermek istiyorum.
Politikaları tercihlerinize göre uyarlamak için Microsoft 365 için bulut politikası hizmetini de kullanabilirsiniz. Yaptığınız tüm değişiklikler Word, Excel ve PowerPoint dahil olmak üzere diğer uygulamaları da etkileyecektir.
Bu politikalar, Microsoft Apps for Business'ta bulunmadığı için yalnızca kurumsal kullanıcılar için Microsoft 365 uygulamaları için kullanılabilir.
Microsoft Office Grubu politikaları, yeni güvenlik iyileştirmeleri ortaya çıkana kadar OneNote gömülü dosya eklerinin başlatılmasını kısıtlamak için de kullanılabilir.
Microsoft Onenote Son kötü amaçlı yazılım istismarından sonra gelişmiş güvenlik elde etmek için
Yeni qaknote saldırıları, Microsoft Onenote Dosyaları aracılığıyla QBOT kötü amaçlı yazılımları itiyor
Yeni buzlu varyantlar banka sahtekarlığından kötü amaçlı yazılım sunumuna geçiş
Microsoft OneNote dosyalarının pencereleri kötü amaçlı yazılımlarla enfekte etmesini nasıl önleyebilirim
3CX Saldırı'nda kullanılmış 'Sabit' Fix ile 10 yaşındaki Windows Hatası
Kaynak: Bleeping Computer