Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Zimbra RCE Güvenlik Açığının Devam Eden Kitlesel Sömürüsüne Karşı Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Zimbra RCE Güvenlik Açığının Devam Eden Kitlesel Sömürüsüne Karşı Uyarıyor

GenelSiber Güvenlik

Araştırmacılar, Zimbra RCE Güvenlik Açığının Devam Eden Kitlesel Sömürüsüne Karşı Uyarıyor

teknomers
Son güncelleme: 14 Ağustos 2022 02:39
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Perşembe günü katma onun için iki kusur Bilinen Sömürülen Güvenlik Açıkları Kataloğuaktif sömürü kanıtlarına atıfta bulunarak.

İki yüksek önem düzeyi sorunu, etkilenen e-posta sunucularında kimliği doğrulanmamış uzaktan kod yürütülmesini sağlamak için zincirlenebilecek olan Zimbra İşbirliğindeki zayıflıklarla ilgilidir –

  • CVE-2022-27925 (CVSS puanı: 7.2) – Kimliği doğrulanmış kullanıcıdan mboximport aracılığıyla uzaktan kod yürütme (RCE) versiyonlar 8.8.15 Yama 31 ve 9.0.0 Yama 24 Mart’ta yayınlandı)
  • CVE-2022-37042 – MailboxImportServlet’te kimlik doğrulama atlaması (düzeltildi versiyonlar 8.8.15 Yama 33 ve 9.0.0 Yama 26 Ağustos’ta yayınlandı)

“Zimbra 8.8.15 yama 33 veya Zimbra 9.0.0 yama 26’dan daha eski bir Zimbra sürümü kullanıyorsanız, mümkün olan en kısa sürede en son yamaya güncellemelisiniz.” uyardı bu haftanın başlarında.

CISA, kusurları kullanan saldırılar hakkında herhangi bir bilgi paylaşmadı, ancak siber güvenlik firması Volexity tarif Bilinmeyen bir tehdit aktörü tarafından Zimbra örneklerinin vahşi doğada kitlesel olarak sömürülmesi.

Özetle, saldırılar, rastgele dosyalar yükleyerek temel sunucuda uzaktan kod yürütme elde etmek için yukarıda belirtilen kimlik doğrulama atlama kusurundan yararlanmayı içerir.

Zimbra RCE Güvenlik Açığı

Volexity, “CVE-2022-27925 tarafından kullanılan aynı uç noktaya (mboximport) erişilirken kimlik doğrulamasının atlanmasının mümkün olduğunu” ve kusurun “geçerli yönetici kimlik bilgileri olmadan yararlanılabileceğini ve böylece güvenlik açığının önem derecesini önemli ölçüde daha kritik hale getirebileceğini” söyledi.

Ayrıca, bazıları devlet dairelerine ve bakanlıklara ait olan, bu saldırı vektörü kullanılarak arka kapıya kapatılan ve güvenliği ihlal edilen dünya çapında 1.000’den fazla örneği seçti; askeri şubeler; ve milyarlarca dolarlık geliri olan şirketler.

Haziran 2022’nin sonunda ortaya çıkan saldırılar, virüslü sunuculara uzun vadeli erişimi sürdürmek için web kabuklarının dağıtımını da içeriyordu. En fazla güvenlik açığı bulunan örneklere sahip ülkeler arasında ABD, İtalya, Almanya, Fransa, Hindistan, Rusya, Endonezya, İsviçre, İspanya ve Polonya yer alıyor.

Volexity, “CVE-2022-27925, başlangıçta kimlik doğrulama gerektiren bir RCE istismarı olarak listelendi” dedi. “Ancak, ayrı bir hatayla birleştirildiğinde, uzaktan istismarı önemsiz hale getiren, kimliği doğrulanmamış bir RCE istismarı haline geldi.”

Açıklama, CISA’nın kataloğa Zimbra ile ilgili başka bir hata olan CVE-2022-27924’ü eklemesinden bir hafta sonra geldi ve bu hata istismar edilirse saldırganların hedeflenen örneklerin kullanıcılarından açık metin kimlik bilgilerini çalmasına izin verebilir.



siber-2

Siemens, yazılım ve yapay zekaya olan talebin etkisiyle üç aylık kârında %50 artış bildirdi
Demon’s Souls Remake Keşfedilmemiş Öğeler arasında In Famous Chieftain’s Ring
Google Pixel 7 etkinliği: Son dakika sızıntıları ve lansman nasıl izlenir
Deepfakes ile Mücadele: MeitY, sosyal medya temsilcileri yapay zeka destekli sahte videolara karşı plan hazırlıyor
Rus APT28 Hackerları Devam Eden Siber Casusluk Kampanyasında 13 Ülkeyi Hedef Alıyor
ETİKETLENDİ:Açığınınağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridevamedenfidye yazılımıgüvenlikhack haberlerihacker haberleriKarşıkitleselNasıl heklenirRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSömürüsüneuyarıyorveri ihlaliyazılım güvenlik açığıZimbra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çin’in BYD’sinden gelen çekiş pillerinin Avrupa pazarı için Tesla Model Y’de kullanılması onaylandı. İlk parti piller şirketin Berlin fabrikasına teslim edildi.
Sonraki Makale Rehber: Kuzu Kültü’nde Gusion Nasıl Yenilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?