Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu VMware ürünleri uzaktan kod yürütebilir, bu nedenle şimdi güncelleyin
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu VMware ürünleri uzaktan kod yürütebilir, bu nedenle şimdi güncelleyin

Genelİşletim Sistemleri

Bu VMware ürünleri uzaktan kod yürütebilir, bu nedenle şimdi güncelleyin

teknomers
Son güncelleme: 18 Ocak 2023 11:38
teknomers
Paylaş
Paylaş

Horizon3 Attack Team’den siber güvenlik araştırmacıları, bir dizi VMware ürününde keşfedilen kritik bir güvenlik açığı için bir kavram kanıtı (PoC) istismarı yayınlamayı planladıklarını duyurdu.

Bir PoC’nin yayınlanması, siber suçluların bir kusurdan nasıl yararlanacaklarına dair kolay bir açıklama alacakları anlamına gelir ve bu da başarılı ihlallerde güçlü bir artışa neden olabilir.

Söz konusu kusur, CVE-2022-47966 olarak izleniyor; bu, tehdit aktörlerinin geçmişte bir noktada SAML tabanlı çoklu oturum açma (SSO) özelliğinin etkinleştirilmiş olduğu ManageEngine sunucularında uzaktan kod yürütmesine izin veriyor. özelliği kapatmak hiçbir şeyi çözmez). Araştırmacılar, güvenlik açığı bulunan uç noktaların Apache Santuario adlı eski bir üçüncü taraf bağımlılığı kullandığını belirterek, saldırganların kodu uzaktan çalıştırmak için kimlik doğrulaması yapmasına gerek olmadığını da sözlerine ekledi.

Püskürt ve dua et

Araştırmacılar, “Güvenlik açığından yararlanmak kolaydır ve saldırganların İnternet üzerinden ‘püskürtme ve dua etme’leri için iyi bir adaydır. Bu güvenlik açığı, NT AUTHORITYSYSTEM olarak uzaktan kod yürütülmesine izin verir ve temelde bir saldırgana sistem üzerinde tam kontrol sağlar.” .

“Bir kullanıcı güvenliğinin ihlal edildiğini belirlerse, saldırganın verdiği zararı belirlemek için ek araştırma yapılması gerekir. Bir saldırgan uç noktaya SİSTEM seviyesinde erişim sağladığında, saldırganlar büyük olasılıkla LSASS aracılığıyla kimlik bilgilerini boşaltmaya başlar veya erişim için mevcut genel araçlardan yararlanır. Yanal hareketi yürütmek için saklanan uygulama kimlik bilgileri.”

Neredeyse tüm ManageEngine ürünleri bu kusura karşı savunmasız olsa da, ana şirket Zoho’nun şimdiden bir yama yayınladığı söylendi.

Yama yapılmamış uç noktaları aramak için Shodan’ı kullanan araştırmacılar, “binlerce” savunmasız ManageEngine ürünü, ServiceDesk Plus ve Endpoint Central örneği buldu.

Şu anda, CVE-2022-47966’nın vahşi ortamda istismar edildiğine dair bir rapor yok, ancak BT yöneticileri güvenlik açığını zamanında yamamazsa, bu tür raporların er ya da geç yağmaya başlamasını bekleyebiliriz.

Üzerinden: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Çoğu işletme fidye yazılımlarından kurtulmak için ödeme yapacaklarını kabul ediyor
Microsoft, Apple ve Google, Parolasız Özellikleri Genişletme Sözü Veriyor
Call of Duty: Warzone 5. Sezon Tanıtımı 24 Temmuz’da Atlas Süpermarketini Sunuyor
Veri Destekli Tıp, NHS’in Geleceğini Açmanın Anahtarıdır
Parolanızı Unuttuktan Sonra Bile iOS 17’de iPhone’unuzun Kilidini Açabilirsiniz, Ancak Hızlı Olmalısınız
ETİKETLENDİ:güncelleyinKodnedenleŞimdiürünleriUzaktanVMwareyürütebilir
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Motorola’nın kilidi açılmış Moto G 5G (2022) orta sınıfı, koşulsuz olarak her zamankinden daha ucuz
Sonraki Makale Elder Scrolls Oblivion modu, Tamriel’i küfreden lağım fareleriyle rahatsız ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’da Her Küçük İşletmenin Bir Web Sitesine İhtiyacı Neden Var?
Yazılım
Lenovo’nun Haziran Black Friday İndirimlerinde %53’e varan fırsatlar
Donanım
Norveç Her Gol Attığında Bergen Şehri Neden Titriyor?
Genel
Amazon Prime Günü’nde en iyi PC donanım fırsatları 3. günde
Donanım
Kritik: Cisco Catalyst SD-WAN Sıfır Günü Açığı ile Kök Erişimi!
Siber Güvenlik
Valve’ın Steam Machine fiyat artışı, RAMpocalypse öncesi PS5 Pro ile rekabetçi fiyatlandırıldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?