Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni SureMDM Güvenlik Açıkları Şirketleri Tedarik Zinciri Saldırılarına Maruz Bırakabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni SureMDM Güvenlik Açıkları Şirketleri Tedarik Zinciri Saldırılarına Maruz Bırakabilir

GenelSiber Güvenlik

Yeni SureMDM Güvenlik Açıkları Şirketleri Tedarik Zinciri Saldırılarına Maruz Bırakabilir

teknomers
Son güncelleme: 2 Şubat 2022 07:33
teknomers
Paylaş
Paylaş


42 Gears’ın SureMDM cihaz yönetimi çözümünde, etkilenen kuruluşlara karşı bir tedarik zinciri uzlaşması gerçekleştirmek için saldırganlar tarafından silahlandırılabilecek bir dizi güvenlik açığı açıklandı.

Siber güvenlik firması Immersive Labs, teknik yazı bulguları detaylandıran 42Gears’ın, hem platformun Linux aracısını hem de web konsolunu etkileyen birden fazla kusuru kapatmak için Kasım 2021 ile Ocak 2022 arasında bir dizi güncelleme yayınladığını söyledi.

Hindistan merkezli şirketin SureMDM kuruluşların, özel kullanım ve çalışanların sahip olduğu cihazlar için şirkete ait bir sistem filosunu uzaktan izlemesine, yönetmesine ve güvenliğini sağlamasına olanak tanıyan, platformlar arası bir mobil cihaz yönetimi hizmetidir. 42 Dişliler iddialar SureMDM dünya çapında 10.000’den fazla şirket tarafından kullanılıyor.

Web panosunda tanımlanan sorunlar da doğası gereği kritiktir ve potansiyel olarak bir saldırganın ayrı cihazlar, masaüstleri veya sunucular üzerinde kod yürütme elde etmesine olanak tanır. Ayrıca, kötü niyetli JavaScript kodunun enjeksiyonuna izin vermenin yanı sıra, hileli cihazları kaydetmeyi ve hatta herhangi bir kimlik doğrulama olmaksızın mevcut cihazları taklit etmeyi mümkün kılabilirler.

Immersive Lab’in tehdit araştırması direktörü Kev Breen, “Bir saldırgan, web konsolunu etkileyen güvenlik açıklarını birbirine zincirleyerek güvenlik araçlarını devre dışı bırakabilir ve SureMDM’nin yüklü olduğu her Linux, MacOS veya Android cihazına kötü amaçlı yazılım veya başka kötü amaçlı kodlar yükleyebilir” dedi. “Saldırganın bunu başarması için müşteri ayrıntılarını bilmesine veya SureMDM’de bir hesabının olmasına gerek yok.”

Bu daha sonra, bir kullanıcı SureMDM konsolunda oturum açtığında istismarın yürütülebildiği ve kuruluştaki yönetilen her cihazın güvenliğinin ihlal edildiği bir tedarik zinciri saldırısı şeklinde ortaya çıkabilir.

İkinci güvenlik zaafları grubu SureMDM’nin Linux Agent’ı 3.0.5’e kadar etkiler ve bu da bir rakibin kök kullanıcı olarak ana bilgisayarlarda uzaktan kod yürütmesine olanak sağlayabilir. Breen, “Bu güvenlik açığı, ayrıcalıkları standarttan kök kullanıcıya yükseltmek için etkilenen ana bilgisayarlara yerel erişimle de kullanılabilir” dedi.



siber-2

Battlefield 2042 Yeni 10-15 Dakikalık Küçük Ölçekli Mod Ekleniyor, Kapatılıyor
Battlefield 2042 Araçlara Yönelik Yenilmezlik Hatası Yama 4.0’da Düzeltilecek; Yayınlanmamış Görülecek Yerler ve Çıkarılan Cephane
GitHub CEO’su görevinden ayrılacak.
Diablo 4 Malign Hearts’ın açıklaması
Fortnite Güncellemesi 3.57, 20 Mayıs’ta Düzeltmeler İçin Dağıtıldı
ETİKETLENDİ:Açıklarıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibırakabilirbugün siber güvenlik haberlerifidye yazılımıgüvenlikhack haberlerihacker haberlerimaruzNasıl heklenirSaldırılarınasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarşirketleriSureMDMtedarikveri ihlaliyazılım güvenlik açığıYeniZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gelecekteki dijital okulunuzu nasıl seçersiniz?
Sonraki Makale Joby’nin Spin ve Swing gadget’ları, akıllı telefon videolarına biraz hareket eklemenizi sağlar
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?