Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sophos Güvenlik Duvarı sıfır gün hatası, düzeltmeden haftalar önce istismar edildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sophos Güvenlik Duvarı sıfır gün hatası, düzeltmeden haftalar önce istismar edildi

Genelİşletim Sistemleri

Sophos Güvenlik Duvarı sıfır gün hatası, düzeltmeden haftalar önce istismar edildi

teknomers
Son güncelleme: 20 Haziran 2022 20:04
teknomers
Paylaş
Paylaş

Sophos Güvenlik Duvarı’nda ilk olarak Mart ayının sonlarında keşfedilen ve hemen ardından yamalanan bir güvenlik açığı, yamanın yayınlanmasından önceki haftalarda bir Çin gelişmiş kalıcı tehdidi (APT) tarafından istismar ediliyordu.

DriftingCloud olarak bilinen tehdit aktörü siber güvenlik firması Volexity’den araştırmacılar, Mart ayının başından beri bir dizi isimsiz varlığa karşı CVE-2022-1040’tan yararlandı. Kimlik doğrulamasını atlamak ve kurbanların uç noktalarında rastgele kod çalıştırmak için kullandı. Kusur, Sophos Güvenlik Duvarı’nın Kullanıcı Portalı ve Web Yöneticisi’ni etkiliyor ve tehdit aktörleri web kabuğu arka kapıları ve diğer kötü amaçlı yazılımları yüklemeyi başardı.

Keşif anında, uzlaşma hala etkindi ve tehdit aktörü hala ağda hareket ediyordu ve bu da araştırmacılara bir APT’nin işleyişine dair benzersiz bir fikir veriyordu. Bu gözlemin sonucu, grubun “sofistike” olduğu ve fark edilmemek için yiğitçe bir çaba sarf ettiğidir.

İkinci aşama kötü amaçlı yazılım

BleepingComputer’ın bildirdiğine göre grup, diğer şeylerin yanı sıra, yasal “login.jps” dosyasına yapılan istekler aracılığıyla kurulu web kabuğuna erişerek trafiğini harmanladı.

“İlk bakışta bu, bir arka kapıyla etkileşim yerine kaba kuvvetle giriş yapma girişimi gibi görünebilir. Günlük dosyalarında olağan dışı görünen tek gerçek unsur, yönlendiren değerler ve yanıt durum kodlarıydı, “Volexity yazısında açıkladı.

Hedef ağa eriştikten sonra tehdit aktörü, PupyRAT, Pantegana ve Sliver olmak üzere üç farklı kötü amaçlı yazılım ailesi kurmak için harekete geçti. Üçü de uzaktan erişim için kullanılır ve herkese açıktır.

CVE-2022-1040 için düzeltme aylardır mevcut ve kullanıcıların, önem puanı 9,8 olduğu için hemen düzeltme yapmaları önerilir.

Yakın zamanda Sophos Birleşik Tehdit Yönetimi cihazlarındaki iki yüksek önemdeki güvenlik açığını gideren Sophos ekibi için yoğun bir çeyrek oldu: CVE-2022-0386 ve CVE-2022-0652.

Sophos, İngiltere merkezli bir siber güvenlik ve ağ güvenliği yazılımı geliştiricisidir ve çoğunlukla 5.000’e kadar çalışanı olan kuruluşlar için güvenlik yazılımına odaklanmıştır. 1985’te kuruldu, ancak 1990’ların sonunda siber güvenliğe yöneldi.

2019 yılında ABD merkezli özel sermaye şirketi Thoma Bravo tarafından yaklaşık 3,9 milyar dolar (hisse başına 7,40 dolar) karşılığında satın alındı.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Lego Fortnite’ta Patlama Çekirdekleri nasıl elde edilir
Ay’ın Uzak Tarafının Gizemi Çin’in Chang’e-6 Ay Sondası Tarafından Çözüldü
En iyi Google Pixel 6a ekran koruyucuları
Büyük WB Steam indiriminde Mortal Kombat, Batman ve daha fazlasında %90’a varan indirim kazanın
MSI, Yeni Nesil NVIDIA RTX 50 GPU’lar İçin Tüm X870E Anakartlarında Özel 8-Pinli Konektör Kullanacak
ETİKETLENDİ:duvarıdüzeltmedenEdildigüngüvenlikHaftalarHatasıistismarönceSıfırSophos
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İşte Web3 World’de İlk Oyun Teklifi Hakkında Her Şey
Sonraki Makale Rus mahkemesi, Facebook’un “aşırılıkçı aktivite” etiketi nedeniyle yaptığı itirazı reddetti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Rivian CEO’su, Cybertruck ve Ferrari Luce Hakkında Ne Dedi?
Genel
Call of Duty Modern Warfare 4 Kampanya Erişimiyle Geliyor
Oyun
Alman Mahkemesi, Google’ı AI Yorumlarında Yanlış Bilgiden Sorumlu Tuttu!
Genel
Laravel’de İzin Tabanlı Bir MCP Sunucusu Oluşturma (Arka Kapı Açmadan)
Yazılım
Satoshi’nin BTC’si Bitcoin’in kuantum sorunu çözüldüğünde ne olacak?
Finans
Yapay Zeka Ajanları ile Elektrikli Araç Şarj İstasyonları Nasıl Korunur?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?