Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yamasız Kritik Atlassian Confluence Zero-Day Güvenlik Açığı Kullanan Hackerlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yamasız Kritik Atlassian Confluence Zero-Day Güvenlik Açığı Kullanan Hackerlar

GenelSiber Güvenlik

Yamasız Kritik Atlassian Confluence Zero-Day Güvenlik Açığı Kullanan Hackerlar

teknomers
Son güncelleme: 3 Haziran 2022 11:45
teknomers
Paylaş
Paylaş


Atlassian, Confluence Server ve Data Center ürünlerini etkileyen kritik bir yama uygulanmamış uzaktan kod yürütme güvenlik açığı konusunda uyardı ve vahşi ortamda aktif olarak istismar edildiğini söyledi.

Avustralyalı yazılım şirketi, siber güvenlik firması Volexity’ye, şu ana kadar izlenen kusuru tespit ettiği için kredi verdi. CVE-2022-26134.

“Atlassian, Confluence Data Center ve Server’da kritik önemdeki, kimliği doğrulanmamış uzaktan kod yürütme güvenlik açığının mevcut aktif istismarından haberdar edildi.” söz konusu bir danışma belgesinde.

“Şu anda Confluence Sunucusu ve Veri Merkezi’nin sabit sürümleri mevcut değil. Atlassian, bir düzeltme yayınlamak için en yüksek öncelikle çalışıyor.” Bir yazılım yaması bulunana kadar güvenlik açığının özellikleri saklandı.

Kurumsal çözümün tüm sürümlerinin potansiyel olarak savunmasız olması beklense de, Confluence Server ve Data Center’ın tüm desteklenen sürümleri etkilenir. Etkilenen en erken sürüm henüz belirlenmedi.

Atlassian, bir düzeltme olmaması durumunda, müşterileri Confluence Sunucusu ve Veri Merkezi örneklerini internetten kısıtlamaya veya Confluence Sunucusu ve Veri Merkezi örneklerini tamamen devre dışı bırakmayı düşünmeye çağırıyor.

Volexity, bağımsız bir açıklamada, olay müdahale soruşturmasının bir parçası olarak ABD’deki Anma Günü hafta sonu boyunca etkinliği tespit ettiğini söyledi.

Saldırı zinciri, sunucuda kimliği doğrulanmamış uzaktan kod yürütülmesini sağlamak için Atlassian sıfır gün açığından (bir komut enjeksiyon güvenlik açığı) yararlanmayı içeriyordu ve tehdit aktörünün Behinder web kabuğunu bırakmak için dayanağı kullanmasına olanak tanıyordu.

“arkasında Saldırganlara, yalnızca belleğe sahip web kabukları ve Meterpreter ve Cobalt Strike ile etkileşim için yerleşik destek de dahil olmak üzere çok güçlü yetenekler sağlıyor.” söz konusu. “Aynı zamanda kalıcılığa izin vermiyor, bu da yeniden başlatma veya hizmetin yeniden başlatılmasının onu sileceği anlamına geliyor.”

Daha sonra, web kabuğunun, aşağıdakiler dahil olmak üzere iki ek web kabuğunu diske yerleştirmek için bir kanal olarak kullanıldığı söylenir. Çin Doğrayıcı ve rastgele dosyaları uzak bir sunucuya sızdırmak için özel bir dosya yükleme kabuğu.

Geliştirme, Atlassian Confluence’daki (CVE-2021-26084, CVSS puanı: 9.8) başka bir kritik uzaktan kod yürütme kusurunun, güvenliği ihlal edilmiş sunuculara kripto para madencileri yüklemek için vahşi ortamda aktif olarak silahlandırılmasından bir yıldan kısa bir süre sonra geldi.

Volexity, “Saldırganlar bu tür bir güvenlik açığından yararlanarak son derece hassas sistemlere ve ağlara doğrudan erişim elde edebilir.” Dedi. “Ayrıca, bu sistemlerin uygun izleme veya günlüğe kaydetme yeteneklerinden yoksun oldukları için araştırılması genellikle zor olabilir.”



siber-2

Valorant 4.09 yama sinirleri Odası
Splatoon 3, BÜYÜK Büyük Koşunun Bu Hafta Sonu Gerçekleşeceğini Ortaya Çıkarıyor!
Lucid, Tesla şarj fişini benimseyerek diğer otomobil üreticilerine katılıyor
Putin’in halihazırda kullandığı en yeni Aurus Senat’ın seri üretimi ancak 2025’te başlayacak
Zerto, MSP’ler Aracılığıyla Gelişmiş Siber Dayanıklılık için Cloud Vault Çözümünü Tanıttı
ETİKETLENDİ:Açığıağ güvenliğiAtlassianbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriConfluencefidye yazılımıgüvenlikhack haberlerihacker haberleriHackerlarKritikKullananNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYamasızyazılım güvenlik açığıZeroDay
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale New York milletvekilleri Bitcoin madenciliği için bir moratoryumu onayladı
Sonraki Makale Cerberus Sentinel, Creatrix, Inc.’in Satın Alımını Tamamladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GroWell Kapağı İncelemesi: 15 Yıldır İlk Kez Saçım Var!
Genel
Aoostar mini-PC’ler: 400 $’ın altında Ryzen gücü sunuyor
Donanım
Pandaria Macerası Sona Ererken Orgrimmar Kuşatması Azeroth’ta Başlıyor
Oyun
E-bike Girişimleri Kriz Yaşarken, Lectric Büyümeye Devam Ediyor
Genel
Sonos Era 100 Hoparlör Fiyatıyla Kaçırılmayacak Bir Fırsat Sunuyor
Liste
Xbox’ın CEO’sundan Kaçırılmaması Gereken Özel İçerik Açıklaması
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?