Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA’nın KEV Kataloğu, BT Yönetim Sistemlerini Tehdit Eden 3 Yeni Kusurla Güncellendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA’nın KEV Kataloğu, BT Yönetim Sistemlerini Tehdit Eden 3 Yeni Kusurla Güncellendi

GenelSiber Güvenlik

CISA’nın KEV Kataloğu, BT Yönetim Sistemlerini Tehdit Eden 3 Yeni Kusurla Güncellendi

teknomers
Son güncelleme: 12 Mart 2023 04:54
teknomers
Paylaş
Paylaş


08 Mart 2023Ravie LakshmananGüvenlik Açığı / Siber Güvenlik

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), katma Bilinen Yararlanılan Güvenlik Açıklarında üç güvenlik açığı (KEV) aktif sömürüye dair kanıtlara atıfta bulunan katalog.

Güvenlik açıklarının listesi aşağıdadır –

  • CVE-2022-35914 (CVSS puanı: 9.8) – Teclib GLPI Uzaktan Kod Yürütme Güvenlik Açığı
  • CVE-2022-33891 (CVSS puanı: 8.8) – Apache Spark Komut Enjeksiyon Güvenlik Açığı
  • CVE-2022-28810 (CVSS puanı: 6.8) – Zoho ManageEngine ADSelfService Plus Uzaktan Kod Yürütme Güvenlik Açığı

Üçünün en kritik olanı CVE-2022-35914htmlawed’de bulunan üçüncü taraf kitaplığındaki bir uzaktan kod yürütme güvenlik açığıyla ilgilidir. Teclib GLPIbir açık kaynak varlık ve BT yönetimi yazılım paketi.

Saldırıların doğasını çevreleyen kesin ayrıntılar bilinmiyor, ancak Ekim 2022’de Shadowserver Vakfı kayıt edilmiş bal küplerine karşı sömürü girişimlerine tanık olduğunu.

VulnCheck güvenlik araştırmacısı Jacob Baines, o zamandan beri GitHub’da cURL tabanlı tek satırlık bir kavram kanıtı (PoC) kullanıma sunuldu ve bir “toplu” tarayıcının satışa sunulduğu ilan edildi. söz konusu Aralık 2022’de.

Ayrıca, GreyNoise tarafından toplanan veriler, açıklığa kavuşmuş ABD, Hollanda, Hong Kong, Avustralya ve Bulgaristan’dan 40 kötü amaçlı IP adresi, açığı kötüye kullanmaya çalışıyor.

İkinci kusur, dağıtılmış hizmet reddi (DDoS) saldırıları gerçekleştirmek amacıyla hassas cihazları birlikte seçmek için Zerobot botnet tarafından istismar edilen Apache Spark’daki kimliği doğrulanmamış bir komut enjeksiyon güvenlik açığıdır.

Son olarak KEV kataloğuna eklenen bir uzaktan kod yürütme hatası Nisan 2022’de yama uygulanan Zoho ManageEngine ADSelfService Plus’ta.

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

CISA, “Birden çok Zoho ManageEngine ADSelfService Plus, bir parola değişikliği veya sıfırlama gerçekleştirirken uzaktan kod yürütülmesine izin veren, belirtilmemiş bir güvenlik açığı içeriyor.” dedi.

Siber güvenlik şirketi Rapid7, keşfetti Hata, tehdit aktörlerinin “temel sistemde kalıcılık kazanmak ve çevreye daha fazla dönmeye çalışmak için keyfi işletim sistemi komutlarını yürütmeye” yönelik aktif istismar girişimlerini tespit ettiğini söyledi.

Geliştirme, API güvenlik firması Wallarm olarak geliyor söz konusu iki VMware NSX Manager kusurunun (CVE-2021-39144 Ve CVE-2022-31678) Aralık 2022’den beri kötü amaçlı kod yürütmek ve hassas verileri sifonlamak için kullanılabilir.

Güncelleme: CISA, CVE-2021-39144’ü KEV Kataloğuna Ekliyor

10 Mart 2023’te CISA, katma CVE-2020-5741’in yanı sıra, Plex Media Server’ı etkileyen ve LastPass ihlalinden yararlanan bir uzaktan kod yürütme hatası olan CVE-2020-5741’in yanı sıra, vahşi ortamda yararlanılan güvenlik kusurları kataloğuna CVE-2021-39144.

Sanallaştırma hizmetleri sağlayıcısı VMware de revize etti Ekim 2022 danışmanlığı CVE-2021-39144’ün aktif olarak kullanıldığına dair raporları doğrulamak için.





siber-2

Apple yerine Çin ZTE ve İtalyan Benetton yerine Hint indirimcisi Nagesh. Rusya’dan ayrılan Batılı devlerin yerini hangi şirketler alacak?
‘Şirket Geri Çekilmesi: Kurumsal Kültürü Eğlenceli Gösteren Bir Deneyim’
Honkai Star Rail’in en rahatsız edici patronlarından biri kötüye gidiyor olabilir
2024 Polestar 2 yeni bir ön tasarıma, daha uzun menzile ve daha iyi performansa sahip
Dijital, yabancı dil öğrenmek için yeni bir bakış açısı sunuyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCISAnınedenfidye yazılımı kötü amaçlı yazılımgüncellendihack haberlerihacker haberleriKataloğuKEVkusurlaNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemleriniTehditveri ihlaliyazılım güvenlik açığıYeniyönetim
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Geely ve Exeed otomobilleri Kazakistan’da aynı fabrikada üretilecek
Sonraki Makale Bilim adamları, uzay çöplüğünü ortadan kaldırmak için küresel baskı çağrısı yapıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
Apple WWDC 2026 Canlı Yayını: Tüm Yenilikler ve Beklentiler Burada!
Genel
Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?