Microsoft nihayet Şubat ayında onaylanan ve Outlook Desktop için Aralık güvenlik güncellemelerini yükledikten sonra yanlış güvenlik uyarılarını tetikleyen bilinen bir Outlook sorununu düzeltti.
Şirket, birçok Microsoft 365 kullanıcısının, ICS takvim dosyalarını çift tıklatırken "bu konumun güvensiz olabileceği" ve "Microsoft Office'in potansiyel bir güvenlik endişesi tanımladığı" konusunda beklenmedik uyarılar gördüğünü bildirdikten sonra Şubat ayı başlarında hatayı kabul etti.
Uyarılar hatalı olarak etiketlendi ve Outlook Güvenlik güncellemelerinden kaynaklandı. Bu güncellemeler, saldırganların kötü niyetli hazırlanmış dosyalar kullanarak NTLM karmalarını çalmasına izin veren bir bilgi açıklama güvenlik açığı (CVE-2023-35636) yamalıyor.
Çalınan NTLM karmalar daha sonra Windows sistemlerine geçiş saldırıları yapmak, hassas verilere erişim kazanmak veya ağ içinde yanal olarak hareket etmek için kullanılabilir.
Redmond sorunu Nisan ayı başlarında düzeltti, ancak beta kanalındaki ofis içeriden gelenlere gönderdikten sonra geri döndü. Microsoft, "Outlook ekibi, içeriden kanallarda test edilirken düzeltme ile ilgili sorunlar buldu." Dedi.
Ancak, Pazartesi günü aynı destek belgesine yapılan yeni bir güncellemede şirket, bilinen sorunun nihayet Outlook masaüstü için 9 Temmuz kamu güncellemesinde düzeltildiğini söyledi.
Microsoft tarafından önerilen bir çözüm uygulayan - güvenlik bildirimini devre dışı bırakacak kayıt defteri anahtarları eklemelerini isteyen - hatanın ele alındığından emin olmak için yamalı görünüm yapılarını yüklemeden önce tersine çevirmeleri tavsiye edilir.
Redmond, "Güvenlik bildirimini geçici olarak devre dışı bırakmak için aşağıdaki kayıt defteri anahtarlarını ayarlarsanız, bunları kaldırmayı test edebilir ve en son düzeltmeyi teyit edebilirsiniz."
"Kayıt defteri anahtarını kullanmaya karar verirseniz, lütfen sadece .ics dosyaları için değil, her türlü dosya için güvenlik bildirimi istemlerini durduracağını unutmayın."
Geçen ay, Microsoft ayrıca 16 Eylül'e kadar Outlook kişisel e -posta hesapları için temel kimlik doğrulamasını kullanımdan kaldıracağını açıkladı.
Bir ay önce, Microsoft 365 kullanıcılarının Outlook Desktop istemcisini kullanarak şifreli e -postalara yanıt vermesini önleyen bir hata için geçici bir düzeltme paylaştı.
Haziran Windows Server güncellemeleri Microsoft 365 Defender özelliklerini kırın
Microsoft, Windows 11 fotoğrafları için Temp Fix paylaşıyor
Microsoft, Bug'un Windows 10 uygulamalarının diyaloglarla açık görünmesine neden olduğunu söylüyor
Microsoft hatayı düzeltir ve Windows Update otomasyon sorunlarına neden olur
Microsoft 365, "30088-27" güncelleme hataları dalgasına çarpan ofis kullanıcıları
Kaynak: Bleeping Computer