Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Cisco AnyConnect ve GIGABYTE Sürücülerinin Güvenlik Açıklarından Aktif Olarak Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Cisco AnyConnect ve GIGABYTE Sürücülerinin Güvenlik Açıklarından Aktif Olarak Yararlanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları Cisco AnyConnect ve GIGABYTE Sürücülerinin Güvenlik Açıklarından Aktif Olarak Yararlanıyor

teknomers
Son güncelleme: 26 Ekim 2022 18:07
teknomers
Paylaş
Paylaş


Cisco, Windows için Cisco AnyConnect Güvenli Mobilite İstemcisi’ndeki iki yıllık bir çift güvenlik açığını hedef alan aktif istismar girişimleri konusunda uyardı.

olarak izlendi CVE-2020-3153 (CVSS puanı: 6.5) ve CVE-2020-3433 (CVSS puanı: 7.8), güvenlik açıkları yerel kimliği doğrulanmış saldırganların DLL ele geçirme gerçekleştirmesine ve isteğe bağlı dosyaları yükseltilmiş ayrıcalıklara sahip sistem dizinlerine kopyalamasına olanak sağlayabilir.

CVE-2020-3153, Cisco tarafından Şubat 2020’de ele alınırken, Ağustos 2020’de CVE-2020-3433 için bir düzeltme gönderildi.

Ağ ekipmanı üreticisi, güncellenmiş bir danışma belgesinde, “Ekim 2022’de Cisco Ürün Güvenliği Olay Müdahale Ekibi, bu güvenlik açığından vahşi doğada yararlanmaya yönelik ek girişimlerin farkına vardı,” dedi.

“Cisco, müşterilerin bu güvenlik açığını gidermek için sabit bir yazılım sürümüne yükseltmelerini şiddetle tavsiye etmeye devam ediyor.”

Uyarı, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen İstismar Edilen Güvenlik Açıklarına iki kusur eklemek için harekete geçtiğinde geliyor (KEV) katalog, GIGABYTE sürücülerindeki dört hatanın yanı sıra, vahşi ortamda aktif kötüye kullanım kanıtlarına atıfta bulunur.

Güvenlik açıkları — atanan tanımlayıcılar CVE-2018-19320, CVE-2018-19321, CVE-2018-19322 ve CVE-2018-19323ve Mayıs 2020’de yama uygulandı – bir saldırganın, etkilenen bir sistemin tam kontrolünü ele geçirmek için ayrıcalıkları yükseltmesine ve kötü amaçlı kod çalıştırmasına izin verebilir.

Gelişme aynı zamanda Singapur merkezli Group-IB tarafından geçen hafta yayınlanan ve OldGremlin adlı Rusça konuşan bir fidye yazılımı grubunun ülkede faaliyet gösteren kuruluşlara yönelik saldırılarında benimsediği taktikleri detaylandıran kapsamlı bir raporun ardından geldi.

İlk erişim elde etme yöntemlerinin başında, güvenlik yazılımını devre dışı bırakmak için kullanılan GIGABYTE sürücü zayıflıkları ile yukarıda belirtilen Cisco AnyConnect kusurlarından yararlanılması yer alır, ikincisi de BlackByte fidye yazılımı grubu tarafından kullanıma sunulmuştur.



siber-2

Kara Cuma geri döndü! Amazon, iPad Pro M4’te şimdiye kadarki en düşük fiyat olan 200 doları düşürdü
Elon Musk sonunda Kiev’deki Starlink’in taşkın kapaklarını açmaya devam edecek
Yaşamak için koşu ayakkabılarını test ediyorum – ve satın alacağım çift bu
Google, Bu Yılın Sonunda Google Pay Uygulamasını Kapatıyor
Steam indirimi size bir Starbucks’tan daha ucuza iki harika korku oyunu sunuyor
ETİKETLENDİ:Açıklarındanağ güvenliğiAktifAnyConnectbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriCiscofidye yazılımıGigabytegüvenlikhack haberlerihacker haberleriKorsanlarıNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSürücülerininveri ihlaliYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ücretsiz bulut geliştirici hesapları kripto madenciliği için kötüye kullanılıyor
Sonraki Makale The Witcher Remake Açıklandı ve Şu Anda Geliştirme Aşamasında

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
Strateji Oyunlarını Yenileyecek Company of Heroes Definitive Edition
Oyun
Acil! IKEv1’deki Kritik Check Point VPN Açığıyla Şifreler Aşıldı
Siber Güvenlik
Bağımlılığı silerek bir destek masası oluşturdum.
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?