Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Log4j Saldırılarıyla İlgili Yeni SolarWinds Serv-U Hatasını Kullanan Hackerlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Log4j Saldırılarıyla İlgili Yeni SolarWinds Serv-U Hatasını Kullanan Hackerlar

GenelSiber Güvenlik

Log4j Saldırılarıyla İlgili Yeni SolarWinds Serv-U Hatasını Kullanan Hackerlar

teknomers
Son güncelleme: 20 Ocak 2022 23:48
teknomers
Paylaş
Paylaş


Microsoft Çarşamba günü SolarWinds Serv-U yazılımında, tehdit aktörleri tarafından, hedefleri tehlikeye atmak için Log4j kusurlarından yararlanan saldırıları yaymak için silahlandırıldığını söylediği yeni bir güvenlik açığının ayrıntılarını açıkladı.

olarak izlendi CVE-2021-35247 (CVSS puanı: 5.3), sorun “saldırganların belirli bir girdi verildiğinde bir sorgu oluşturmasına ve bu sorguyu sanitasyon olmadan ağ üzerinden göndermesine izin verebilecek bir giriş doğrulama güvenlik açığı”, Microsoft Tehdit İstihbarat Merkezi (MSTIC) söz konusu.

Güvenlik araştırmacısı Jonathan Bar Or tarafından keşfedilen kusur, Serv-U 15.2.5 ve önceki sürümlerini etkiler ve Serv-U sürüm 15.3’te giderildi.

SolarWinds, “LDAP kimlik doğrulaması için Serv-U web oturum açma ekranı, yeterince sterilize edilmemiş karakterlere izin veriyordu,” söz konusu bir danışma belgesinde, “ek doğrulama ve temizleme gerçekleştirmek için giriş mekanizması güncellendi” ifadesini ekledi.

BT yönetim yazılımı üreticisi ayrıca “LDAP sunucuları uygun olmayan karakterleri görmezden geldiği için aşağı yönde bir etkinin algılanmadığına” da dikkat çekti. Microsoft tarafından tespit edilen saldırıların yalnızca kusurdan yararlanma girişimleri olup olmadığı veya nihayetinde başarılı olup olmadığı hemen belli değil.

Log4j Saldırıları

Geliştirme, birden fazla tehdit aktörünün arka kapılar, madeni para madencileri, fidye yazılımı ve daha fazla sömürü sonrası etkinlik için kalıcı erişim sağlayan uzak mermiler dağıtmak için toplu tarama ve savunmasız ağlara sızmak için Log4Shell kusurlarından yararlanmaya devam etmesiyle ortaya çıkıyor.

Akamai araştırmacıları, bir analiz Bu hafta yayınlanan raporda ayrıca, Mirai botnet tarafından kullanılan kötü amaçlı yazılımların hedeflenerek yayılmasına yardımcı olmak ve bulaşmak için kötüye kullanılan kusurların kanıtlarını da buldu. Zyxel ağ cihazları.

Bunun da ötesinde, Çin merkezli bir bilgisayar korsanlığı grubunun daha önce SolarWinds Serv-U’yu (CVE-2021-35211) etkileyen kritik bir güvenlik açığından yararlanarak virüslü makinelere kötü amaçlı programlar yüklediği gözlemlenmişti.



siber-2

Nintendo, Switch Joy-Cons için şarj istasyonu getiriyor
Elon Musk’un yeni posta hizmeti ve bunun Gmail’den farkı hakkında bilgi edinin
Elon Musk, xAI için OpenAI Modellerini Kullandığını Açıkladı mı?
30 En İyi Cyberpunk 2077 Duvar Kağıtları
Google, ‘Predator’ Casus Yazılımının Chrome’u Vurduğunu Söyledi, Android Zero-Days
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriHackerlarhatasınıİlgiliKullananLog4jNasıl heklenirSaldırılarıylaServUsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSolarWindsveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sony, Call of Duty’i Microsoft’a ‘talep’ ediyor
Sonraki Makale Genshin Impact Yae Miko malzemeleri: tüm yükseliş malzemeleri
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valve, Steam Makinesinin Çıkış Tarihini Nihayet Belirledi
Oyun
Acil Uyarı: Hackerlar SolarWinds Serv-U Açığını Kullanarak Sunucuları Çökertiyor
Siber Güvenlik
ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
2026’nın en ilginç girişim trendi: Birlikte teknoloji devrimi
Yapay Zeka
Google’dan SpaceX’e Ayda 920 Milyon Dolarlık Dev Yatırım
Genel
60 Dakikada Kaybolan Teknoloji Dünyası
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?