Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Güvenlik hatası, 1.000’den fazla kuruluşu fidye yazılımlarına ve cihaz kaçırmaya açık bıraktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Güvenlik hatası, 1.000’den fazla kuruluşu fidye yazılımlarına ve cihaz kaçırmaya açık bıraktı

Genelİşletim Sistemleri

Güvenlik hatası, 1.000’den fazla kuruluşu fidye yazılımlarına ve cihaz kaçırmaya açık bıraktı

teknomers
Son güncelleme: 28 Temmuz 2022 22:04
teknomers
Paylaş
Paylaş

Güvenlik araştırmacıları, FileWave’in uç noktasında iki büyük kusur keşfetti (yeni sekmede açılır) tehdit aktörlerine kimlik doğrulama önlemlerini atlatmanın ve etkilenen cihazları tamamen ele geçirmenin bir yolunu verebilecek bir yönetim yazılımı.

Kusurlar, büyük devlet kurumları, okullar, küçük işletmeler ve diğer birçok firma tarafından kullanılan 1.100’den fazla internet erişimli FileWave yönetim örneğini etkiledi. Örnekleri tamamen ele geçirmenin yanı sıra, tehdit aktörleri fidye yazılımı başlatmak için arka kapıyı kullanabilirdi. (yeni sekmede açılır) saldırır veya hassas verileri çalar.

Güvenlik firması Claroty tarafından bulunan güvenlik açıkları CVE-2022-34907 ve CVE-2022-34906 olarak takip ediliyor.

Yamalı kusurlar

CVE-2022-34907, yakın zamanda F5 BIG-IP WAF’de bulunan kusurdan farklı olarak bir kimlik doğrulama atlaması olarak tanımlanır. Araştırmacılar, mobil cihaz yönetimi (MDM) sunucusunda çalışan zamanlayıcı hizmetinin, sabit kodlanmış paylaşılan bir sır kullanarak web sunucusuna kimlik doğrulaması yaptığını açıkladı. Ancak bu sır, farklı MDM kurulumları veya sürümleri arasında değişmez.

Araştırmacı Noam Moshe yayına verdiği demeçte, “Bu, paylaşılan sırrı biliyor ve istekte sağlarsak, geçerli bir kullanıcı belirteci sağlamamıza veya kullanıcının kullanıcı adını ve şifresini bilmemize gerek olmadığı anlamına geliyor” dedi ve bir tehdit aktörünün bunu yapabileceğini de belirtti. hedef sisteme yükseltilmiş ayrıcalıklarla erişmek için bu kusuru kullanın.

Bu ayrıcalıklar onlara internete bağlı diğer cihazlar üzerinde güç verecektir: “Bu, sunucuların tüm yönetilen cihazlarını kontrol etmemizi, kullanıcı adları, e-posta adresleri, IP adresleri, coğrafi konum vb. dahil olmak üzere cihazlar tarafından tutulan tüm hassas verileri dışarı çıkarmamızı sağlar. ve yönetilen cihazlara kötü amaçlı yazılım yükleyin” diye ekledi.

Öte yandan CVE-2022-34906, sabit kodlanmış şifreleme anahtarında keşfedilen bir kusurdur. Açık, FileWave’de bulunan hassas verilerin şifresini çözmek ve MDM platformuyla ilişkili cihazlara hazırlanmış istekler göndermek için kullanılabilir.

Kusurlar o zamandan beri düzeltildi, bu nedenle etkilenirseniz, 14.6.3 ve 14.7.2 ya da 14.8 ve daha yeni sürümlerini çalıştırdığınızdan emin olun.

  • En iyi güvenlik duvarları ile internet aktivitelerinizi kendinize saklayın (yeni sekmede açılır) etrafında

Aracılığıyla: Kayıt (yeni sekmede açılır)



işletim-sistemi-1

Google Chat nihayet daha az can sıkıcı hale geliyor

"Çin’de Intel’in CPU Satışları Düşerken, AMD’nin Pazar Payı %50’ye Yükseldi"

Rocket League Dev, Daha Fazla Hile Önleme Özelliği Ekleyerek Bot Kullanan Daha Fazla Hesabı Yasakladı
Frensiz Deepseek: Janus Pro görüntüleri geliyor
Bu Cyberpunk 2077 modu, arabalarınızı kişiselleştirmenizi sağlar
ETİKETLENDİ:1.000denAçıkbıraktıcihazFazlaFidyegüvenlikHatasıkaçırmayakuruluşuYazılımlarına
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Motorola’nın zarif Samsung Galaxy Z Flip 4 rakibi gösterildi
Sonraki Makale Fall Guys Clan Of Yeetus Etkinliği – Tüm Büyük Yeetus Ödülleri Nasıl Alınır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Medieval Strateji Oyunu The Guild Köklerine Dönüyor
Oyun
Ramp, 44 milyar dolarlık değerleme ile 750 milyon dolar topladı
Genel
Elon Musk, Wall Street’i Geride Bırakarak Trilyoner Olma Yolunda
Liste
Acil: Hatalı AI Ajansları ve 20’den Fazla Yeni Siber Tehdit!
Siber Güvenlik
Halka Açık Bir SaaS Motoru Geliştirmek: İzleyicileri Dışlamadan Bir Kiracıyı Askıya Alma
Yazılım
Yeni Hayatta Kalma Oyunu Geliştirilme Sürecini Durdurdu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?