Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Saldırganların Sömürmek için ‘Favori’ Güvenlik Açıkları Var
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Saldırganların Sömürmek için ‘Favori’ Güvenlik Açıkları Var

GenelSiber Güvenlik

Saldırganların Sömürmek için ‘Favori’ Güvenlik Açıkları Var

teknomers
Son güncelleme: 30 Temmuz 2022 08:03
teknomers
Paylaş
Paylaş



Palo Alto Networks araştırmacılarına göre, saldırganlar hangi yazılım güvenlik açıklarını hedef alacaklarına bakarken favorileri oynuyor.

Ünite 42 tarafından 2022’de analiz edilen olayların yaklaşık üçte biri veya %31’i “Olay Müdahale Raporu” saldırganların bir yazılım güvenlik açığından yararlanarak kurumsal ortama erişim kazanmasından kaynaklandı. Altı CVE kategorisi, istismar edilen güvenlik açıklarının %87’sinden fazlasını oluşturuyordu: ProxyShell (CVE-2021-34473, CVE-2021-34523, CVE-2021-31207) , Log4j, ProxyLogon (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065), SonicWall ve Fortinet ürünlerinde birden çok güvenlik açığı ve Zoho ManageEngine ADSelfService Plus’ta (CVE-2021) bir güvenlik açığı -40539).

Unit 42’nin güvenlik açığını tespit edebildiği olayların %55’inde saldırganlar ProxyShell’i hedef almıştı. Bu vakaların sadece %14’ü Log4j’yi içeriyordu. 42. Ünite araştırmacıları, rapor için Nisan 2021 ile Mayıs 2022 arasında 600’den fazla olay müdahale angajmanından alınan verileri analiz etti.

Saldırganlar daha eski, yama uygulanmamış güvenlik açıklarına güvenmeye devam ederken, birçoğu yeni güvenlik açıklarına da bakıyor. Güvenlik açıklarını taramak zor bir iş değildir, bu nedenle saldırganlar yeni açıklanan güvenlik açığına sahip sistemleri öğrenir öğrenmez taramaya başlar.

” 2021 Saldırı Yüzeyi Yönetimi Tehdit Raporu [released in April] saldırganların genellikle bir CVE duyurulduktan sonra 15 dakika içinde güvenlik açıklarını taramaya başladığını tespit etti.” Blog yazısı olay müdahale raporuna eşlik eder. “Aslında, güvenlik açıklarının kendilerinin ve bunlardan yararlanarak elde edilebilecek erişimin yeterince önemli olup olmadığının ortaya çıkmasıyla pratik olarak çakışabilir.”

Örnek olarak, araştırmacılar, F5 BIG-IP cihazlarında (CVE-2022-1388) kimlik doğrulama atlama güvenlik açığını hedefleyen tarama ve yararlanma girişimlerini 10 saat içinde 2.552 kez tespit etti.

Unit 42 analizine göre, yazılım açıklarından yararlanmak ikinci en yaygın saldırı yöntemiydi. En üst erişim vektörü kimlik avıydı. Temel olarak Uzak Masaüstü Protokolünü hedefleyen kaba kuvvet kimlik bilgisi saldırıları ilk üçü tamamladı. Bu üç saldırı vektörü, olay müdahale raporunda analiz edilen olayların dörtte üçünden fazlasını (%77) oluşturuyordu.



siber-1

iPhone 15’in iç kısmı mikroskop altında. Akıllı telefon parçalara ayrıldı ve çeşitli bileşenler büyük bir büyütme ile gösterildi
iOS 16 geliştirilmiş iPhone kamerası: açıklayıcı örnekler çıktı
Başka Bir Sega Oyunu Filme Dönüşüyor ve Muhtemelen Beklediğiniz Bir Şey Olmayacak
Gizlilik Tehlikede: Telekom Perakendecileri İzleme Sınırlarını Aşıyor
Rusya’da her türlü akıllı telefon, tablet ve dizüstü bilgisayarın paralel ithalatının yasaklanması tartışılıyor
ETİKETLENDİ:AçıklarıfavorigüvenlikiçinSaldırganlarınSömürmekVar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Xiaomi 12S Ultra gizli silahı: akıllı telefonun etkinleştirilmemiş bir görüntü işlemcisi var
Sonraki Makale Las Vegas’taki Sel Şeridi Batırdı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?