Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, büyük Control Web Panel güvenlik kusurunu hedefler ve kullanır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, büyük Control Web Panel güvenlik kusurunu hedefler ve kullanır

Genelİşletim Sistemleri

Bilgisayar korsanları, büyük Control Web Panel güvenlik kusurunu hedefler ve kullanır

teknomers
Son güncelleme: 13 Ocak 2023 22:36
teknomers
Paylaş
Paylaş

Tehdit aktörleri, ters kabukları başlatmak ve uzaktan kötü amaçlı kod yürütmek için Control Web Panel’deki (CWP) bilinen bir güvenlik açığını kötüye kullanıyor.

Gais Cyber ​​Security’den Araştırmacı Numan Türle, güvenlik açığından nasıl yararlanılabileceğini gösteren bir YouTube videosu yayınladı. Üç gün sonra araştırmacılar, CVE-2022-44877 olarak izlenen ve 9,8/10 – kritik önem puanı taşıyan kusurun kötüye kullanılmasında bir artış gözlemlediler.

Güvenlik açığının kötüye kullanılmasına yönelik düzeltme Ekim 2022’nin sonlarında yayınlandı, ancak bir güvenlik araştırmacısı bir kavram kanıtı (PoC) yayınladığından beri bilgisayar korsanları hız kazandı.

Ters kabuk

Potansiyel saldırı yüzeyi oldukça geniştir. PoC’yi analiz eden CloudSek, Shodan’da CWP sunucuları için bir arama yapmanın internetten erişilebilen 400.000’den fazla örneği geri getirdiğini söylüyor. Bunların hepsi açıkça savunmasız olmasa da, kusurun oldukça yıkıcı bir potansiyele sahip olduğunu gösteriyor. Ayrıca, Shadowserver Foundation’ın araştırmacıları her gün yaklaşık 38.000 CWP örneğinin açıldığını iddia ediyor.

uç noktalar (yeni sekmede açılır) Araştırmacılar, gerçekten savunmasız olanların bir etkileşim terminali oluşturmak için istismar edildiğini söylüyor. Ters bir kabuk başlatan bilgisayar korsanları, kodlanmış yükleri, saldırganın cihazlarına ulaşacak ve Python pty Modülü ile bir terminal oluşturacak Python komutlarına dönüştürür. Bununla birlikte, tüm bilgisayar korsanları o kadar hızlı değil – araştırmacılar, muhtemelen gelecekteki saldırılara hazırlanmak için savunmasız makineleri tarıyor.

CVE-2022-44877’yi saldırılarda kötüye kullanmanın en kötü yanı, özellikle açıktan yararlanma kodu herkese açık hale getirildikten sonra süper kolay hale gelmesidir. Bilgisayar korsanlarının şimdi tek yapması gereken, yayına göre “basit bir görev” olan savunmasız hedefler bulmak.

Bu sorunu ele alan CWP sürüm 0.9.8.1147, 25 Ekim 2022’de yayınlandı. BT yöneticilerinden bu düzeltmeyi uygulamaları veya daha da iyisi, CWP’yi Aralık ayı başında yayınlanan 0.9.8.1148’in geçerli sürümüne güncellemesi isteniyor.

Üzerinden: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Londra siber güvenlik girişimi Red Sift, ABD Genel Merkezini açmak için 40 milyon sterlin topladı
Hızlı hareket edin! Favori şifre yöneticilerimizden birinde %50 tasarruf edin
Teknoloji Çalışanları, CEO’ları Susarken ICE’yi Kınıyor: Neden?
Elon Musk, yapay zeka hakkında şunları söyledi: “Tarihteki en yıkıcı güç, en akıllı insandan daha akıllı olacak ve tüm işi yapabilecektir.”
Microsoft Office’i 10 €’dan daha ucuza nereden indirebilirim?
ETİKETLENDİ:BilgisayarbüyükControlgüvenlikhedeflerKorsanlarıkullanırKusurunupanelweb
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale BİDEB 2223-Yurt İçi Bilimsel Etkinlikleri Destekleme Programları 2023 Yılı 1. Dönem Çağrıları Açıldı
Sonraki Makale Yeni P Oynanış Görüntüsü, AMD 7900 XTX ile 8K Grafikleri Gösteriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?