Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Zoho ManageEngine PoC İstismarı Yakında Yayınlanacak
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Zoho ManageEngine PoC İstismarı Yakında Yayınlanacak

GenelSiber Güvenlik

Zoho ManageEngine PoC İstismarı Yakında Yayınlanacak

teknomers
Son güncelleme: 21 Ocak 2023 21:59
teknomers
Paylaş
Paylaş


17 Ocak 2023Ravie LakshmananSiber Tehdit / Güvenlik Açığı

Zoho ManageEngine kullanıcılarından, bir kavram kanıtlamasının yayınlanmasından önce bulut sunucularını kritik bir güvenlik açığına karşı düzeltme eki yapmaları isteniyor (PoC) yararlanma kodu.

Söz konusu mesele CVE-2022-47966eski bir üçüncü taraf bağımlılığı olan Apache Santuario’nun kullanımı nedeniyle birkaç ürünü etkileyen, kimliği doğrulanmamış bir uzaktan kod yürütme güvenlik açığı.

Zoho, “Bu güvenlik açığı, kimliği doğrulanmamış bir düşmanın rasgele kod yürütmesine izin veriyor” dedi. uyardı SAML çoklu oturum açma (SSO) özelliğinin etkinleştirildiği veya geçmişte etkinleştirildiği tüm ManageEngine kurulumlarını etkilediğini belirten geçen yılın sonlarında yayınlanan bir danışma belgesinde.

Horizon3.ai, açıktan yararlanmayı ManageEngine ServiceDesk Plus ve ManageEngine Endpoint Central ürünlerine karşı başarılı bir şekilde yeniden üretebildiğini belirterek, kusurla ilişkili Tehlike Göstergelerini (IOC’ler) yayınladı.

Araştırmacı James Horseman, “Güvenlik açığından yararlanmak kolaydır ve saldırganların internet üzerinden ‘püskürtme ve dua etme’leri için iyi bir adaydır.” dedim. “Bu güvenlik açığı, NT AUTHORITYSYSTEM olarak uzaktan kod yürütülmesine izin vererek, temelde bir saldırgana sistem üzerinde tam denetim sağlar.”

San Francisco merkezli şirket, bu tür yüksek ayrıcalıklara sahip bir saldırganın, yanal hareket gerçekleştirmek amacıyla kimlik bilgilerini çalmak için onu silah haline getirebileceğini söyledi ve tehdit aktörünün, istismarı tetiklemek için özel hazırlanmış bir SAML isteği göndermesi gerekeceğini de sözlerine ekledi.

Horizon3.ai ayrıca SAML’nin etkin olduğu internete açık 1.000’den fazla ManageEngine ürünü bulunduğuna ve bunların potansiyel olarak kazançlı hedeflere dönüştüğüne dikkat çekti.

Bilgisayar korsanlarının, kötü amaçlı kampanyalar için büyük bir güvenlik açığı farkındalığından yararlanmaları alışılmadık bir durum değildir. Bu nedenle, SAML yapılandırmasından bağımsız olarak düzeltmelerin mümkün olan en kısa sürede yüklenmesi önemlidir.

Güncelleme: PoC İstismarı Yayınlandı

Horizon3.ai resmi olarak yayınlandı CVE-2022-47966 için bir açıktan yararlanma, birkaç Zoho ManageEngine ürününde bulunan ve bir rakibin kötü amaçlı bir SAML yanıtı içeren bir HTTP POST isteği göndererek uzaktan kod yürütmesine olanak tanıyan kritik bir güvenlik açığı.

Siber güvenlik şirketi Rapid7, en az 17 Ocak 2023’ten beri “CVE-2022-47966’nın kötüye kullanılmasından kaynaklanan çeşitli güvenlik ihlallerine yanıt verdiğini” açıkladı ve tehdit aktörleri, Microsoft Defender Antivirus gerçek zamanlı korumalarını devre dışı bırakmak için PowerShell komut dosyalarını bırakmak için kusuru silah haline getirdi. ve ek uzaktan erişim araçlarını indirin.

“Etkilenen ürünlerden herhangi birini kullanan kuruluşlar […] Rapid7 araştırmacısı Glenn Thorpe, istismar kodu herkese açık olduğundan ve istismar çoktan başladığından, acilen güncelleme yapmalı ve güvenlik açığı belirtileri için yama uygulanmamış sistemleri gözden geçirmelidir. dedim.





siber-2

Neptunia GameMaker R:Evolution Xbox’a Geliyor
Texas Chain Saw Massacre Oyuncu Sayısı Lansmanından Bu Yana 24 Saat İçinde 1 Milyonu Aştı
Kanlı Ay gökyüzünde yaklaşık bir saat sürecek. Kesin zaman denir
Google Cüzdan uygulaması çok daha kullanışlı hale gelmek üzere
Siber Saldırı, Araç Alkol Test Cihazı Kullanıcılarını Mağdur Etti!
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriistismarıManageEngineNasıl heklenirPoCsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYakındayayınlanacakyazılım güvenlik açığıZoho
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Core i9-13900H, GeForce RTX 4070 ve AMOLED 3K ekran. Amiral gemisi dizüstü bilgisayar Galaxy Book 3 Ultra’nın özellikleri ortaya çıktı
Sonraki Makale Bilgisayar Korsanları 37 Milyon T-Mobile Müşterisinin Verilerini Çaldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?