Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ABD Siber Güvenlik Ajansı CISA, KEV Kataloğuna Üç Yeni Güvenlik Açığı Ekliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ABD Siber Güvenlik Ajansı CISA, KEV Kataloğuna Üç Yeni Güvenlik Açığı Ekliyor

GenelSiber Güvenlik

ABD Siber Güvenlik Ajansı CISA, KEV Kataloğuna Üç Yeni Güvenlik Açığı Ekliyor

teknomers
Son güncelleme: 26 Şubat 2023 09:37
teknomers
Paylaş
Paylaş


22 Şubat 2023Ravie LakshmananSiber Risk / Yama Yönetimi

Salı günü ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) katma aktif istismar kanıtına dayalı olarak, Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğunda üç güvenlik açığı.

Eksikliklerin listesi aşağıdaki gibidir –

  • CVE-2022-47986 (CVSS puanı: 9.8) – IBM Aspera Faspex Kod Yürütme Güvenlik Açığı
  • CVE-2022-41223 (CVSS puanı: 6.8) – Mitel MiVoice Connect Kod Enjeksiyon Güvenlik Açığı
  • CVE-2022-40765 (CVSS puanı: 6.8) – Mitel MiVoice Connect Komut Enjeksiyon Güvenlik Açığı

CVE-2022-47986, dosya aktarım çözümünde uzaktaki bir saldırganın sistemde kod yürütmesine izin verebilecek bir YAML serisini kaldırma kusuru olarak tanımlanır.

Kusurun ayrıntıları ve kavram kanıtı (PoC) paylaşılan Assetnote tarafından 2 Şubat’ta, bundan bir gün sonra Shadowserver Foundation söz konusu vahşi doğada “sömürü girişimleri aldı”.

Aspera Faspex kusurunun aktif olarak kullanılması, Fortra’nın GoAnywhere MFT tarafından yönetilen dosya aktarım yazılımındaki (CVE-2023-0669) bir güvenlik açığının Clop fidye yazılımı operasyonuna potansiyel bağlantıları olan tehdit aktörleri tarafından kötüye kullanılmasından kısa bir süre sonra gelir.

CISA ayrıca Mitel MiVoice Connect’i (CVE-2022-41223 ve CVE-2022-40765) etkileyen ve dahili ağ erişimi olan kimliği doğrulanmış bir saldırganın rastgele kod yürütmesine izin verebilecek iki kusur ekledi.

Saldırıların doğasıyla ilgili kesin ayrıntılar net değil, ancak MiVoice Connect’teki başka bir kusur geçen yıl fidye yazılımı dağıtmak için kullanıldı. Güvenlik açıkları yamalı ile mitel Ekim 2022’de.

Vahşi istismarın ışığında, Federal Sivil Yürütme Şubesi (FCEB) kurumlarının, ağları olası tehditlere karşı güvenceye almak için gerekli güncellemeleri 14 Mart 2023’e kadar uygulamaları gerekmektedir.

CISA, ilgili bir gelişmede ayrıca piyasaya sürülmüş Mitsubishi Electric’in MELSOFT iQ AppPortal’ındaki kritik kusurlara (CVE-2022-26377 ve CVE-2022-31813) değinen bir Endüstriyel Kontrol Sistemleri (ICS) danışmanlığı.

Ajans, “Bu güvenlik açıklarının başarılı bir şekilde kullanılması, kötü niyetli bir saldırganın kimlik doğrulama atlama, bilgi ifşa etme, hizmet reddi veya IP adresi kimlik doğrulamasını atlama gibi tanımlanamayan etkiler yapmasına izin verebilir.” söz konusu.





siber-2

Az önce bu 100 doların altındaki ışık şeridiyle masama en üst düzeyde yükseltme yaptım
Apple Mart etkinliği 2023 — yeni MacBook’lar ve şimdiye kadarki tüm söylentiler
Az önce Ideogram’ın görüntüler için yeni anında arka plan kaldırma özelliğini denedim; bu çok büyük bir şey
Ivanti: Fransa’da hâlâ savunmasız hedefler
Diablo Immortal sınıf rehberi: Hangi seçim sizin için doğru?
ETİKETLENDİ:ABDAçığıağ güvenliğiAjansıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCISAEkliyorfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKataloğunaKEVNasıl heklenirSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarÜçveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İnsansız uzay aracı Soyuz MS-23, ISS’ye otomatik modda kenetlendi. Üç astronotu Dünya’ya geri getirecek
Sonraki Makale Bazı Samsung Galaxy S23 Ultra, Wi-Fi 6 sorunları yaşıyor ve ilk aygıt yazılımı güncellemesi sorunları çözmedi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Büyülü Değnek ile Temassız Ödeme Dönemi Başlıyor
Genel
Windows Microsoft menüsünde geri döndü!
Liste
Acil: IronWorm Zararlısı, npm Tedarik Zincirinde 36 Paketi Tehdit Ediyor
Siber Güvenlik
Silicon Valley robotları evlere sokmaya hazır mı? Hello Robot bekliyor.
Yapay Zeka
Musk’ın SpaceX’i Texas’ta 55 milyar dolarlık fabrika için vergi muafiyeti aldı
Donanım
Medieval Strateji Oyunu The Guild Köklerine Dönüyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?