Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Saldırılarda Yararlanan Veeam Yedekleme ve Çoğaltma Güvenlik Açıkları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Saldırılarda Yararlanan Veeam Yedekleme ve Çoğaltma Güvenlik Açıkları

GenelSiber Güvenlik

Saldırılarda Yararlanan Veeam Yedekleme ve Çoğaltma Güvenlik Açıkları

teknomers
Son güncelleme: 16 Aralık 2022 09:00
teknomers
Paylaş
Paylaş


16 Aralık 2022Ravie LakshmananYedekleme ve Kurtarma / Sıfırıncı Gün

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), katma Veeam Backup & Replication yazılımını Etkilenen Bilinen Güvenlik Açıklarına (KEV) Vahşi doğada aktif sömürüye dair kanıtlara atıfta bulunan katalog.

Şu anda yama uygulanmış kritik kusurlar şu şekilde izlenir: CVE-2022-26500 ve CVE-2022-26501her ikisi de CVSS puanlama sisteminde 9,8 olarak derecelendirilmiştir ve bir hedef sistemin kontrolünü ele geçirmek için kullanılabilir.

“Veeam Dağıtım Hizmeti (varsayılan olarak TCP 9380), kimliği doğrulanmamış kullanıcıların dahili API işlevlerine erişmesine izin verir,” Veeam kayıt edilmiş Mart 2022’de yayınlanan bir danışma belgesinde. “Uzaktaki bir saldırgan, dahili API’ye girdi gönderebilir ve bu da kötü amaçlı kodun yüklenmesine ve yürütülmesine yol açabilir.”

Ürün sürümleri 9.5, 10 ve 11’i etkileyen her iki sorun da sürüm 10a ve 11a’da ele alınmıştır. Veeam Backup & Replication 9.5 kullanıcılarının desteklenen bir sürüme yükseltmeleri önerilir.

Rus siber güvenlik firması Positive Technologies’de güvenlik araştırmacısı olan Nikita Petrov, zayıflıkları keşfetme ve bildirme konusunda itibar kazandı.

Petrov, “Bu güvenlik açıklarının gerçek saldırılarda kullanılacağına ve birçok kuruluşu önemli ölçüde riske atacağına inanıyoruz.” söz konusu 16 Mart 2022’de. “Bu nedenle, güncellemeleri mümkün olan en kısa sürede yüklemek veya en azından bu ürünlerle ilişkili anormal etkinlikleri tespit etmek için önlemler almak önemlidir.”

Bu güvenlik açıklarından yararlanan saldırılarla ilgili ayrıntılar henüz bilinmiyor ancak siber güvenlik şirketi CloudSEK ifşa Ekim ayında, iki kusuru kötüye kullanan “uzaktan kod yürütme için tamamen silahlı bir aracın” reklamını yapan çok sayıda tehdit aktörünün gözlemlendiğini gözlemledi.

Başarılı bir istismarın olası sonuçlarından bazıları, fidye yazılımı bulaşması, veri hırsızlığı ve hizmet reddi olup kullanıcıların güncellemeleri uygulamasını zorunlu kılar.



siber-2

Activision, Gelecekteki COD Bilgisini Sızdırmış Olabilecek Büyük Hack’e Yanıt Verdi
Intel’in amiral gemisi Arc Alchemist ayrık grafik kartı, GPU 2,4 GHz’de çalışmasına rağmen yeni testte GeForce RTX 2070’den daha iyi performans gösteremedi
Samanyolu’nun Devasa, Gizemli “Radcliffe Dalgası” Uzay-Zamanda Salınım Yapıyor
Bilim insanları galaksilerdeki yıldız oluşumunun dinamikleri ile yıldızların kaotik yörüngeleri arasında bağlantı kurdu.
Mars’ta Burns oluşumu için yeni bir köken hikayesi
ETİKETLENDİ:Açıklarıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriçoğaltmafidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriNasıl heklenirSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVeeamveri ihlaliyararlananyazılım güvenlik açığıYedekleme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Heartex’in Label Studio’su, makine öğrenimi için ses etiketlemeyi kolaylaştırıyor
Sonraki Makale Xiaomi 13, iPhone 14 Pro Max’e göre şarj edilmeden daha uzun süre dayanır. Bu resmi olmayan testler tarafından onaylanmıştır.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?