Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Netwrix Denetçi Hatası, Saldırganların Active Directory Etki Alanından Ödün Vermesine İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Netwrix Denetçi Hatası, Saldırganların Active Directory Etki Alanından Ödün Vermesine İzin Verebilir

GenelSiber Güvenlik

Yeni Netwrix Denetçi Hatası, Saldırganların Active Directory Etki Alanından Ödün Vermesine İzin Verebilir

teknomers
Son güncelleme: 16 Temmuz 2022 20:30
teknomers
Paylaş
Paylaş


Netwrix Denetçi Hatası

Araştırmacılar, Netwrix Auditor uygulamasındaki, başarıyla kullanılırsa etkilenen cihazlarda rastgele kod yürütülmesine yol açabilecek bir güvenlik açığıyla ilgili ayrıntıları açıkladılar.

Bishop Fox, “Bu hizmet genellikle bir Active Directory ortamında kapsamlı ayrıcalıklarla yürütüldüğünden, saldırganın Active Directory etki alanının güvenliğini aşması olasıdır.” söz konusu Bu hafta yayınlanan bir danışma belgesinde.

Denetçi kuruluşların Active Directory, Exchange, dosya sunucuları, SharePoint, VMware ve diğer sistemler de dahil olmak üzere BT ortamlarının tek bir konsoldan birleştirilmiş bir görünümüne sahip olmalarını sağlayan bir denetleme ve görünürlük platformudur.

Yazılımın arkasındaki şirket olan Netwrix, diğerleri arasında Airbus, Virgin, King’s College Hastanesi ve Credissimo gibi 100’den fazla ülkede 11.500’den fazla müşteri talep ediyor.

Netwrix Denetçi Hatası

10.5’ten önceki tüm desteklenen sürümleri etkileyen kusur, şu şekilde tanımlanmıştır: güvensiz nesne seri durumdan çıkarmagüvenilmeyen, kullanıcı tarafından kontrol edilebilen veriler, uzaktan kod yürütme saldırıları uygulamak için ayrıştırıldığında oluşur.

Hatanın temel nedeni, Netwrix sunucusundaki 9004 numaralı TCP bağlantı noktasından erişilebilen ve bir aktörün sunucuda rastgele komutlar yürütmesini sağlayan, güvenli olmayan bir .NET uzaktan iletişim hizmetidir.

Piskopos Fox’tan Jordan Parkin, “Komut, NT AUTHORITY\SYSTEM ayrıcalıklarıyla yürütüldüğünden, bu sorundan yararlanmak, bir saldırganın Netwrix sunucusunun güvenliğini tamamen aşmasına olanak tanır.” Dedi.

Denetçiye güvenen kuruluşların, olası riskleri önlemek için yazılımı 6 Haziran’da yayınlanan en son sürüm 10.5’e güncellemeleri önerilir.



siber-2

‘Oyunlarımızı Yeni Platformlara Taşımaya Devam Ediyoruz’
Yeni Nesil Şövalye Oyunu Kadın Karakterlerle Eksik Kaldı
Killer Instinct Güncellemeleri Artık Steam’de Mevcut
Hayvan Geçişi: Yeni Ufuklar Amazon’da 29 Dolar
TikTok daha ilginç ve kullanışlı içeriklere sahip olacak mı? Platform, videoların uzunluğunu 10 dakikaya çıkardı
ETİKETLENDİ:Activeağ güvenliğialanındanbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDenetçiDirectoryEtkifidye yazılımıhack haberlerihacker haberleriHatasıİzinNasıl heklenirNetwrixOdunSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarVerebilirveri ihlalivermesineyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çin, Wikimedia hareketinin yedi temsilcisinin PMOI’ye gelmesini engelledi
Sonraki Makale Conquered Shores Çizgi Roman Serisi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple WWDC’de Geriden Gelmeyi Başarıyor
Genel
Acil: Tek Karakterlik Linux Kernel Açığı ile Yerel Root Erişimi!
Siber Güvenlik
Apple Uzun Süredir Desteklediği Birçok Apple Watch ve iPad’i Güncellemelerle Şimdilik Veda Etti
Liste
Acil: Shai-Hulud Saldırısı 19 Bilimsel PyPI Paketini Tehdit Ediyor
Siber Güvenlik
Apple’ın WWDC 2026’da Tanıttığı Yenilikler ve AI Devrimi
Genel
Apple, yeni Kestirmeler uygulamasıyla AI ile iş akışları oluşturmanızı sağlıyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?