Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Device42 Asset Management Appliance’da Bulunan Çoklu Güvenlik Açıkları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Device42 Asset Management Appliance’da Bulunan Çoklu Güvenlik Açıkları

GenelSiber Güvenlik

Device42 Asset Management Appliance’da Bulunan Çoklu Güvenlik Açıkları

teknomers
Son güncelleme: 11 Ağustos 2022 02:35
teknomers
Paylaş
Paylaş



Bitdefender’a göre, popüler varlık yönetimi platformu Device42’deki bir dizi güvenlik açığı, saldırganların sisteme tam kök erişimi sağlamak için kullanılabilir.

Saldırganlar, platformun hazırlama örneğinde bir uzaktan kod yürütme (RCE) güvenlik açığından yararlanarak, tam kök erişimini başarıyla elde edebilir ve Bitdefender’da barındırılan varlıkların tam denetimini elde edebilir. araştırmacılar raporda yazdı. Bitdefender’da tehdit araştırma ve raporlama direktörü Bogdan Botezatu, RCE güvenlik açığının (CVE-2022-1399) 10 üzerinden 9,1 taban puanına sahip olduğunu ve “kritik” olarak derecelendirildiğini açıklıyor.

Raporda, “Bir saldırgan, bu sorunlardan yararlanarak diğer kullanıcıların kimliğine bürünebilir, uygulamada yönetici düzeyinde erişim elde edebilir (bir LFI ile oturumu sızdırarak) veya cihaz dosyalarına ve veritabanına (uzaktan kod yürütme yoluyla) tam erişim elde edebilir.”

RCE güvenlik açıkları, saldırganların, bir cihazdaki en güçlü erişim düzeyi olan kök olarak yetkisiz kod yürütmek için platformu manipüle etmesine olanak tanır. Bu tür kodlar, uygulamanın yanı sıra uygulamanın üzerinde çalıştığı sanal ortamı tehlikeye atabilir.

Uzaktan kod yürütme güvenlik açığına ulaşmak için, platform üzerinde hiçbir izni olmayan bir saldırganın (BT ve hizmet masası ekiplerinin dışındaki normal bir çalışan gibi) öncelikle kimlik doğrulamasını atlaması ve platforma erişim kazanması gerekir.

Saldırılarda Zincirleme Kusurları

Bu, CVE-2022-1401 belgesinde açıklanan ve ağdaki herkesin Device42 cihazındaki birkaç hassas dosyanın içeriğini okumasına izin veren başka bir güvenlik açığı ile mümkün olabilir.

Oturum anahtarlarını tutan dosya şifrelenir, ancak cihazda bulunan başka bir güvenlik açığı (CVE-2022-1400), bir saldırganın uygulamada sabit kodlanmış şifre çözme anahtarını almasına yardımcı olur.

Botezatu, “Papatya zinciri süreci şöyle görünecektir: ağdaki ayrıcalığı olmayan, kimliği doğrulanmamış bir saldırgan, önce kimliği doğrulanmış bir kullanıcının şifreli oturumunu almak için önce CVE-2022-1401’i kullanır,” diyor.

Bu şifreli oturumun şifresi, CVE-2022-1400 sayesinde cihazda sabit kodlanmış anahtarla çözülecektir. Bu noktada, saldırgan kimliği doğrulanmış bir kullanıcı olur.

Botezatu, “Oturum açıldıktan sonra, CVE-2022-1399’u kullanarak makineyi tamamen tehlikeye atabilir ve dosyaların ve veritabanı içeriğinin tam kontrolünü ele geçirebilir, kötü amaçlı yazılımları çalıştırabilirler,” diyor. “İşte bu şekilde, açıklanan güvenlik açıklarını zincirleme bir şekilde bağlayarak, normal bir çalışan, cihazın ve içinde saklanan sırların tam kontrolünü ele geçirebilir.”

Bu güvenlik açıklarının, bir kuruluşta dağıtılmak üzere olan uygulamalar için kapsamlı bir güvenlik denetimi çalıştırılarak keşfedilebileceğini ekliyor.

“Ne yazık ki, bu, şirket içinde veya sözleşmeli olarak mevcut olmak için önemli yetenek ve uzmanlık gerektiriyor” diyor. “Müşterileri güvende tutma görevimizin bir parçası, uygulamalardaki ve IoT cihazlarındaki güvenlik açıklarını belirlemek ve ardından düzeltmeler üzerinde çalışabilmeleri için bulgularımızı etkilenen satıcılara sorumlu bir şekilde açıklamaktır.”

Bu güvenlik açıkları giderildi. Bitdefender, genel sürümden önce 18.01.00 sürümünü aldı ve bildirilen dört güvenlik açığının (CVE-2022-1399, CVE-2022-1400, CVE 2022-1401 ve CVE-2022-1410) artık mevcut olmadığını doğrulayabildi. Kuruluşların düzeltmeleri derhal dağıtması gerektiğini söylüyor.

Bu ayın başlarında, SMB’leri sıfır tıklama saldırılarına maruz bırakan DrayTek yönlendiricilerinde kritik bir RCE hatası keşfedildi – istismar edilirse, bilgisayar korsanlarına daha geniş ağa erişim ile birlikte cihazın tam kontrolünü verebilir.



siber-1

Bagajda küçük bir motor ve Mitsubishi Delica prototipinden alınan bir tasarım. Minivan-SUV Chery iCAR X25 ayrıntılı olarak gösteriliyor
Apex Legends turnuvası, hileli RCE istismar saldırısı nedeniyle sekteye uğradı
Samsung Galaxy A37 ve A57 Fiyatları Yükseldi: İşte Sebepleri!
Para Kazanma İçin İşe Alınan Pandora Dev’in Sınırları, Yeni Açık Dünya Yaklaşımı Söylentileri
Nükleer atık arıtma teknolojisinde atılım: Bilim adamları tuz oluşumunu kontrol etmenin bir yolunu buldular
ETİKETLENDİ:AçıklarıAppliancedaAssetBulunanÇokluDevice42güvenlikmanagement
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Seagate şimdi diski SSD’yi sunuyor Nytro klasik korporacyjnej, koryo rozwiężą problemli hiperskalowania
Sonraki Makale Sadece 30 Dolara 10 Resident Evil Oyunu Alın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: KongTuke ile İlişkili Gizli Backdoor Tehlikesi!
Siber Güvenlik
Açık Kaynak CRM’i AI Tabanlı Hale Getirmek (Laravel/AI Üretimde)
Yazılım
BenQ 4100i: Sinema Deneyimini Evinize Taşıyan Projeksiyon Cihazı!
Genel
GTA VI için Fiyat Etiketi Nihayet Belirlendi
Liste
Çin’de Kaçakçılıkla Mücadele, A100 Sunucuların Fiyatını Üç Kat Arttırdı
Donanım
Minecraft’ın Yeni Sırt Çantası Envanterinizi Değiştiriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?