Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, Zoho ManageEngine Ürünlerini İstismar Eden Artan Saldırılara Karşı Alarm Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, Zoho ManageEngine Ürünlerini İstismar Eden Artan Saldırılara Karşı Alarm Veriyor

GenelSiber Güvenlik

Uzmanlar, Zoho ManageEngine Ürünlerini İstismar Eden Artan Saldırılara Karşı Alarm Veriyor

teknomers
Son güncelleme: 24 Şubat 2023 01:39
teknomers
Paylaş
Paylaş


23 Şubat 2023Ravie Lakshmanan

Birden çok tehdit aktörünün, 20 Ocak 2023’ten bu yana birkaç Zoho ManageEngine ürününü etkileyen, artık yama uygulanmış kritik bir güvenlik açığını fırsatçı bir şekilde silah haline getirdiği gözlemlendi.

şu şekilde izlendi: CVE-2022-47966 (CVSS puanı: 9.8), uzaktan kod yürütme kusuru, hassas sistemlerin kimliği doğrulanmamış saldırganlar tarafından tamamen ele geçirilmesine olanak tanır.

kadar çok 24 farklı ürünAccess Manager Plus, ADManager Plus, ADSelfService Plus, Password Manager Pro, Remote Access Plus ve Uzaktan İzleme ve Yönetim (RMM) de dahil olmak üzere, bu sorundan etkilenir.

Bitdefender’dan Martin Zugec, eksiklik “XML imza doğrulaması için eski bir üçüncü taraf bağımlılığı olan Apache Santuario’nun kullanımı nedeniyle kimliği doğrulanmamış uzaktan kod yürütülmesine izin veriyor” söz konusu The Hacker News ile paylaşılan bir teknik danışma belgesinde.

Rumen siber güvenlik firmasına göre, istismar çabalarının sızma testi firması Horizon3.ai’nin geçen ay bir konsept kanıtı (PoC) yayınlamasının ardından başladığı söyleniyor.

Saldırı kurbanlarının çoğu Avustralya, Kanada, İtalya, Meksika, Hollanda, Nijerya, Ukrayna, Birleşik Krallık ve ABD’de bulunuyor.

Bugüne kadar tespit edilen saldırıların temel amacı, Netcat ve Cobalt Strike Beacon gibi savunmasız ana bilgisayarlara araçların konuşlandırılması etrafında dönüyor.

Bazı izinsiz girişler, uzaktan erişim için AnyDesk yazılımını yüklemek için ilk erişimden yararlanırken, birkaçı da olarak bilinen bir fidye yazılımı türünün Windows sürümünü yüklemeye çalıştı. Buhti.

Dahası, bir kanıt var hedefli casusluk operasyonutehdit aktörleri, bir sonraki aşama yüklerini yürütebilen kötü amaçlı yazılımları dağıtmak için ManageEngine kusurunu kötüye kullanıyor.

Zugec, “Bu güvenlik açığı, sistemleri en son güvenlik yamaları ile güncel tutmanın ve aynı zamanda güçlü bir çevre savunması kullanmanın öneminin bir başka açık hatırlatıcısıdır.” dedi.

“Saldırganların, kısmen uygun yama yönetimi ve risk yönetiminin olmaması nedeniyle birçok kuruluşun eski açıklardan yararlanmaya karşı savunmasız olduğunu bildiklerinde yeni açıkları veya yeni teknikleri araştırmasına gerek yok.”





siber-2

Ücretsiz Lions Vs. Var mı? 49ers Canlı Yayını? Oyun izle
% 1300’e varan bir yatırım getirisi için 1 €’dan yeteneklere yatırım yapan Start-Up Trendex, kitle fonlaması açısından nasıl yenilik yapıyor?
Bir MudRunner Oyunu Ön Sipariş Bonus İçeriği
ABD’li telefon şirketleri, önerilen yeni kural uyarınca zayıf güvenlik nedeniyle para cezasıyla karşı karşıya kalabilir
Elon Musk, bu Twitter özelliği için desteği ikiye katladı
ETİKETLENDİ:ağ güvenliğiAlarmArtanbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriedenfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriistismarKarşıManageEngineNasıl heklenirsaldırılarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarürünleriniUzmanlarveri ihlaliVeriyoryazılım güvenlik açığıZoho
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘En sevdiğiniz programları izlemenin yeni yolları’: Google, 2023’te ilk büyük Google TV güncellemesini yayınladı
Sonraki Makale Superman, Batman ve Joker’in Olduğu DC Manga ABD’de Yayınlanıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?