Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Kritik “Kontrol Web Paneli” RCE Güvenlik Açığı Aktif Olarak İstismar Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Kritik “Kontrol Web Paneli” RCE Güvenlik Açığı Aktif Olarak İstismar Ediyor

GenelSiber Güvenlik

Bilgisayar Korsanları Kritik “Kontrol Web Paneli” RCE Güvenlik Açığı Aktif Olarak İstismar Ediyor

teknomers
Son güncelleme: 15 Ocak 2023 07:25
teknomers
Paylaş
Paylaş


12 Ocak 2023Ravie LakshmananSunucu Güvenliği / Linux

Kötü amaçlı aktörler, Control Web Panel’de (CWP) yakın zamanda yamalanmış, hassas sunucularda yükseltilmiş ayrıcalıklara ve kimliği doğrulanmamış uzaktan kod yürütmeye (RCE) olanak sağlayan kritik bir güvenlik açığından aktif olarak yararlanmaya çalışıyor.

şu şekilde izlendi: CVE-2022-44877 (CVSS puanı: 9.8), hata, yazılımın 0.9.8.1147’den önceki tüm sürümlerini etkiliyor ve yamalı 25 Ekim 2022’de bakıcıları tarafından.

Önceden CentOS Web Panel olarak bilinen Control Web Panel, kurumsal tabanlı Linux sistemleri için popüler bir sunucu yönetim aracıdır.

“0.9.8.1147’den önceki CWP’de (aka Control Web Paneli veya CentOS Web Paneli) 7’deki login/index.php, uzak saldırganların oturum açma parametresindeki kabuk metakarakterleri aracılığıyla rasgele işletim sistemi komutları yürütmesine olanak tanır” NIST.

Gais Güvenlik araştırmacısı Numan Turle, kusuru keşfedip Control Web Panel geliştiricilerine bildirmekle tanınır.

Açıktan yararlanmanın 6 Ocak 2023’te başladığı söyleniyor. kullanılabilirlik Shadowserver Foundation ve GreyNoise, bir kavram kanıtı (PoC) açıkladı.

“Bu kimliği doğrulanmamış bir RCE,” gölge sunucusu dedim bir dizi tweet’te, “sömürü önemsizdir.”

GreyNoise sahip olduğunu söyledi gözlenen Bugüne kadar CVE-2022-44877’den yararlanmaya çalışan, ikisi ABD’de ve biri Hollanda ve Tayland’da bulunan dört benzersiz IP adresi.

Vahşi doğada aktif istismar ışığında, yazılıma güvenen kullanıcıların potansiyel tehditleri azaltmak için yamaları uygulamaları tavsiye edilir.

Bu, CWP’de ilk kez keşfedilen benzer kusurlar değil. Ocak 2022’de, barındırma panelinde önceden kimliği doğrulanmış uzaktan kod yürütmeyi gerçekleştirmek için silah haline getirilmiş olabilecek iki kritik sorun belirlendi.





siber-2

Bu akıllı koku yayıcıya takıntılıyım – neden buna değer
Edge Beta, kurulu PWA’ları cihazlar arasında senkronize etmek için yeni özelliği test ediyor
Bu PS5 DualSense Denetleyici Paketleri Olağanüstü Değer Sunuyor
Alexa+: İşte ücretsiz olarak nasıl kullanılacağı
Nintendo Entertainment Podcast – Bölüm 263 – Efsanevi Prime’da
ETİKETLENDİ:Açığıağ güvenliğiAktifbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriediyorfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriistismarkontrolKorsanlarıKritikNasıl heklenirOlarakpaneliRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliwebyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Blizzard: Overwatch 2 Sezon 3, “Ödüllerde Seçim Eksikliğini Giderecek”
Sonraki Makale Amazon Great Republic Sale 2023: En Beğenilen Akıllı Telefonlarımızda En İyi Teklifler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
AMD’nin RDNA 5 Oyun GPU’ları 2027 Sonbaharında Geliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?