Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Saldırılarda Yararlanan Veeam Yedekleme ve Çoğaltma Güvenlik Açıkları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Saldırılarda Yararlanan Veeam Yedekleme ve Çoğaltma Güvenlik Açıkları

GenelSiber Güvenlik

Saldırılarda Yararlanan Veeam Yedekleme ve Çoğaltma Güvenlik Açıkları

teknomers
Son güncelleme: 16 Aralık 2022 09:00
teknomers
Paylaş
Paylaş


16 Aralık 2022Ravie LakshmananYedekleme ve Kurtarma / Sıfırıncı Gün

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), katma Veeam Backup & Replication yazılımını Etkilenen Bilinen Güvenlik Açıklarına (KEV) Vahşi doğada aktif sömürüye dair kanıtlara atıfta bulunan katalog.

Şu anda yama uygulanmış kritik kusurlar şu şekilde izlenir: CVE-2022-26500 ve CVE-2022-26501her ikisi de CVSS puanlama sisteminde 9,8 olarak derecelendirilmiştir ve bir hedef sistemin kontrolünü ele geçirmek için kullanılabilir.

“Veeam Dağıtım Hizmeti (varsayılan olarak TCP 9380), kimliği doğrulanmamış kullanıcıların dahili API işlevlerine erişmesine izin verir,” Veeam kayıt edilmiş Mart 2022’de yayınlanan bir danışma belgesinde. “Uzaktaki bir saldırgan, dahili API’ye girdi gönderebilir ve bu da kötü amaçlı kodun yüklenmesine ve yürütülmesine yol açabilir.”

Ürün sürümleri 9.5, 10 ve 11’i etkileyen her iki sorun da sürüm 10a ve 11a’da ele alınmıştır. Veeam Backup & Replication 9.5 kullanıcılarının desteklenen bir sürüme yükseltmeleri önerilir.

Rus siber güvenlik firması Positive Technologies’de güvenlik araştırmacısı olan Nikita Petrov, zayıflıkları keşfetme ve bildirme konusunda itibar kazandı.

Petrov, “Bu güvenlik açıklarının gerçek saldırılarda kullanılacağına ve birçok kuruluşu önemli ölçüde riske atacağına inanıyoruz.” söz konusu 16 Mart 2022’de. “Bu nedenle, güncellemeleri mümkün olan en kısa sürede yüklemek veya en azından bu ürünlerle ilişkili anormal etkinlikleri tespit etmek için önlemler almak önemlidir.”

Bu güvenlik açıklarından yararlanan saldırılarla ilgili ayrıntılar henüz bilinmiyor ancak siber güvenlik şirketi CloudSEK ifşa Ekim ayında, iki kusuru kötüye kullanan “uzaktan kod yürütme için tamamen silahlı bir aracın” reklamını yapan çok sayıda tehdit aktörünün gözlemlendiğini gözlemledi.

Başarılı bir istismarın olası sonuçlarından bazıları, fidye yazılımı bulaşması, veri hırsızlığı ve hizmet reddi olup kullanıcıların güncellemeleri uygulamasını zorunlu kılar.



siber-2

MSI, 11. nesil Intel Core işlemcili Creator Z16 dizüstü bilgisayarını Hindistan’da piyasaya sürdü: Fiyatları ve özellikleri kontrol edin
Bilim İnsanları, Mars’ta Hayatı İşaret Edebilecek 3.7 Milyar Yıl Eski Organik Zincirler Buldu
Sber, tıbbi asistan hizmeti GigaDoc’u tanıttı
Linktree içerik ödeme duvarlarına kavuştu | TechRadar
DeadBolt Fidye Yazılımı İnternete Yönelik NAS Cihazlarını Hedefliyor
ETİKETLENDİ:Açıklarıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriçoğaltmafidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriNasıl heklenirSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVeeamveri ihlaliyararlananyazılım güvenlik açığıYedekleme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Heartex’in Label Studio’su, makine öğrenimi için ses etiketlemeyi kolaylaştırıyor
Sonraki Makale Xiaomi 13, iPhone 14 Pro Max’e göre şarj edilmeden daha uzun süre dayanır. Bu resmi olmayan testler tarafından onaylanmıştır.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?