Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Aktif Olarak Yararlanan Kritik Oracle Fusion Middleware Güvenlik Açığı Konusunda Uyarıda Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Aktif Olarak Yararlanan Kritik Oracle Fusion Middleware Güvenlik Açığı Konusunda Uyarıda Bulundu

GenelSiber Güvenlik

CISA, Aktif Olarak Yararlanan Kritik Oracle Fusion Middleware Güvenlik Açığı Konusunda Uyarıda Bulundu

teknomers
Son güncelleme: 29 Kasım 2022 08:33
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenliği Dairesi (CISA) Pazartesi günü katma Oracle Fusion Middleware’i Bilinen Yararlanılan Güvenlik Açıklarına (KEV) Katalog, aktif sömürünün kanıtlarına atıfta bulunur.

Şu şekilde izlenen güvenlik açığı: CVE-2021-35587CVSS puanı 9,8’dir ve Oracle Access Manager (OAM) 11.1.2.3.0, 12.2.1.3.0 ve 12.2.1.4.0 sürümlerini etkiler.

Uzaktan komut yürütme hatasının başarılı bir şekilde kullanılması, ağ erişimi olan kimliği doğrulanmamış bir saldırganın Access Manager örneklerini tamamen tehlikeye atmasına ve ele geçirmesine olanak sağlayabilir.

Vietnamlı güvenlik araştırmacısı Nguyen Jang, “Saldırganın OAM sunucusuna erişmesine, herhangi bir ayrıcalığa sahip herhangi bir kullanıcı oluşturmasına veya yalnızca kurbanın sunucusunda kod yürütmesine izin verebilir.”Janggggg), yanında hatayı bildiren peterjson, kayıt edilmiş bu Mart’ın başlarında.

Bu sorun, Oracle tarafından bir parçası olarak ele alındı. Kritik Yama Güncellemesi Ocak 2022’de.

Saldırıların doğası ve istismar çabalarının ölçeği ile ilgili ek ayrıntılar henüz net değil. Tehdit istihbarat firması GreyNoise tarafından toplanan veriler gösteriyor ki denemeler ile kusuru silahlandırmak devam etmektedir ve ABD, Çin, Singapur ve Kanada kaynaklıdır.

CISA tarafından KEV kataloğuna ayrıca, internet devinin vahşi doğada kötüye kullanıldığını kabul ettiği Google Chrome web tarayıcısında (CVE-2022-4135) yakın zamanda yamalanan yığın arabellek taşması kusuru da eklendi.

Federal kurumların, ağları potansiyel tehditlere karşı güvenceye almak için satıcı yamalarını 19 Aralık 2022’ye kadar uygulamaları gerekmektedir.





siber-2

Noblechairs, Resident Evil Umbrella edition oyun koltuğunu ortaya koyuyor
Samsung’un AI Hızlanması 1 Trilyon Dolara Yaklaşıyor
Monster Hunter Wilds Beta Güncellemesi 1.000.003 Bilinen Bir Sorunu Çözüyor
Güvenlik Ekipleri, Saldırganların Önce Son Kullanıcılardan Sonra Gitmesini Bekliyor
Startup Kurs Orbital, yeni uydu servis teknolojisi geliştirmek için 4 milyon dolar topladı
ETİKETLENDİ:Açığıağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBulunduCISAfidye yazılımı kötü amaçlı yazılımFusiongüvenlikhack haberlerihacker haberlerikonusundaKritikMiddlewareNasıl heklenirOlarakOraclesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyarıdaveri ihlaliyararlananyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İçişleri Bakanlığı, trafik polisi için 4,5 milyar rubleye binlerce araba satın alamadı
Sonraki Makale Bugünün Wordle Yanıtı (#528) – 29 Kasım 2022

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?