Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Fortra’nın GoAnywhere MFT’sinde Zero-Day’i Etkin Bir Şekilde İstismar Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Fortra’nın GoAnywhere MFT’sinde Zero-Day’i Etkin Bir Şekilde İstismar Ediyor

GenelSiber Güvenlik

Bilgisayar Korsanları Fortra’nın GoAnywhere MFT’sinde Zero-Day’i Etkin Bir Şekilde İstismar Ediyor

teknomers
Son güncelleme: 4 Şubat 2023 22:48
teknomers
Paylaş
Paylaş


04 Şubat 2023Ravie LakshmananSıfır Gün / Güvenlik Açığı

Fortra'nın GoAnywhere MFT'sinde Zero-Day

Fortra’nın GoAnywhere MFT tarafından yönetilen dosya aktarım uygulamasını etkileyen bir sıfırıncı gün güvenlik açığından aktif olarak yararlanılıyor.

Hatanın detayları ilk sıradaydı herkese açık olarak paylaşıldı Mastodon’da güvenlik muhabiri Brian Krebs tarafından. Fortra tarafından herhangi bir kamu danışmanlığı yayımlanmamıştır.

Güvenlik açığı, uygulamanın yönetim konsoluna erişim gerektiren ve sistemlerin halka açık internete maruz kalmamasını zorunlu kılan bir uzaktan kod enjeksiyonu durumudur.

Güvenlik araştırmacısı Kevin Beaumont’a göre, internet üzerinden genel erişime açık 1.000’den fazla şirket içi örnek var ve bunların çoğu ABD’de bulunuyor.

Rapid7 araştırmacısı Caitlin Condon, “Alıntılanan Fortra danışma belgesi Krebs, GoAnywhere MFT müşterilerine tüm yönetici kullanıcıları incelemelerini ve tanınmayan kullanıcı adlarını, özellikle sistem tarafından oluşturulanları izlemelerini tavsiye ediyor.” söz konusu.

“Mantıksal çıkarım, Fortra’nın muhtemelen savunmasız hedef sistemleri devralmak veya bu sistemlerde kalıcılığı sürdürmek için yeni yönetici veya diğer kullanıcıların oluşturulmasını içeren takip eden saldırgan davranışı görmesidir.”

Alternatif olarak, siber güvenlik şirketi, tehdit aktörlerinin konsola yönetici erişimi elde etmek için yeniden kullanılan, zayıf veya varsayılan kimlik bilgilerini kullanmasının mümkün olduğunu söyledi.

Fortra, “License Response Servlet” yapılandırmasını web.xml dosyasından kaldırmak için geçici çözümler yayımlamış olsa da, şu anda sıfır gün güvenlik açığı için herhangi bir yama mevcut değildir.

Dosya aktarım çözümlerindeki güvenlik açıkları, Accellion ve DosyaZen veri hırsızlığı ve şantaj için silahlandırılmıştır.



siber-2

Apple M1 çipinde ‘düzeltilemez’ bir güvenlik açığı var, ancak henüz panik yapmayın
Sınırlı süre: Bu iOS ve Android uygulamaları sınırlı bir süre için ücretsizdir
Yeni League of Legends yaması bana yıllardır beklediğim bir güzellik sundu!
Yeni iPhone 15, mevcut modellerden daha pahalı olabilir – yaklaşık 200 $
Yeni Gorilla Botnet 100 Ülkede 300.000’den Fazla DDoS Saldırısı Başlattı
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriBirediyoretkinfidye yazılımı kötü amaçlı yazılımFortranınGoAnywherehack haberlerihacker haberleriistismarKorsanlarıMFTsindeNasıl heklenirşekildesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıZeroDayi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu iki telefonun 4. çeyrek satışları, tüketicilerin yenilik için para ödeyeceklerini kanıtlıyor
Sonraki Makale AI, akıllı uzaylı yaşamı aramamıza yardımcı oluyor ve 8 garip yeni sinyal bulduk

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?