Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ivanti, Sentry Yazılımında Aktif Olarak Kullanılan Kritik Sıfır Gün Kusuru Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ivanti, Sentry Yazılımında Aktif Olarak Kullanılan Kritik Sıfır Gün Kusuru Konusunda Uyardı

GenelSiber Güvenlik

Ivanti, Sentry Yazılımında Aktif Olarak Kullanılan Kritik Sıfır Gün Kusuru Konusunda Uyardı

teknomers
Son güncelleme: 22 Ağustos 2023 09:47
teknomers
Paylaş
Paylaş


22 Ağustos 2023THNSıfır Gün / Yazılım Güvenliği

Yazılım hizmetleri sağlayıcısı İvanti dır-dir uyarı Ivanti Sentry’yi (eski adıyla MobileIron Sentry) etkileyen yeni bir kritik sıfır gün kusurunun vahşi doğada aktif olarak kullanıldığını ve güvenlik sorunlarının arttığına işaret ettiğini söyledi.

şu şekilde izlendi: CVE-2023-38035 (CVSS puanı: 9.8), sorun, yeterince kısıtlayıcı olmayan Apache HTTPD yapılandırması nedeniyle 9.18 ve önceki sürümleri etkileyen bir kimlik doğrulama atlama durumu olarak tanımlandı.

Şirket, “Bu güvenlik açığından yararlanılırsa, kimliği doğrulanmamış bir aktörün, yönetici portalında (bağlantı noktası 8443, genellikle MICS) Ivanti Sentry’yi yapılandırmak için kullanılan bazı hassas API’lere erişmesine olanak tanır” denildi. söz konusu.

“Sorunun CVSS puanı yüksek olsa da, 8443 numaralı bağlantı noktasını internete göstermeyen müşteriler için kötüye kullanım riski düşük.”

Hatanın başarıyla kullanılması, saldırganın yapılandırmayı değiştirmesine, sistem komutlarını çalıştırmasına veya sisteme dosya yazmasına olanak tanıyabilir. Kullanıcıların MICS’e erişimi dahili yönetim ağlarıyla kısıtlaması önerilir.

İstismarın niteliğine ilişkin kesin ayrıntılar şu anda bilinmemekle birlikte şirket, etkilenen “yalnızca sınırlı sayıda müşterinin farkında olduğunu” söyledi.

Norveçli siber güvenlik şirketi anımsatıcı kusuru keşfetme ve bildirme konusunda itibar kazandı.

“Başarılı bir şekilde yararlanma, kimliği doğrulanmamış bir tehdit aktörünün Ivanti Sentry sunucusuna dosya okuyup yazmasına ve ‘süper kullanıcı do’ (sudo) kullanarak sistem yöneticisi (kök) olarak işletim sistemi komutlarını yürütmesine olanak tanır.” söz konusu.

Dahası, CVE-2023-38035, Ivanti Endpoint Manager Mobile’da (EPMM) yakın zamanda açıklanan diğer iki kusur olan CVE-2023-35078 ve CVE-2023-35081’in 8443 numaralı bağlantı noktasının kamuya açık olmadığı senaryolarda kullanılmasından sonra silah haline getirilebilir. yönetici portalı Ivanti EPMM sunucusuyla iletişim kurmak için kullanılır.

Bu gelişme, Ivanti’nin Avalanche yazılımındaki, savunmasız kurulumlarda çökmelere ve rastgele kod yürütülmesine yol açabilecek iki kritik yığın tabanlı arabellek taşması kusurunu (CVE-2023-32560) düzeltmesinden bir hafta sonra gerçekleşti.



siber-2

PC için Sifu Sistem Gereksinimleri Resmi Olarak Açıklandı
Şimdiye kadar en çok hasılat yapan 5 MCU filmi hangileri?
Kritik DAEMON Tools Saldırısı: Resmi Kurulumlar Kötü Amaçlı Yazılımla Tehdit Altında
Gotham Knights Batgirl Karakter Fragmanı Barbara Kıçını Tekmeliyor
RTX 4080’li bu Alienware oyun dizüstü bilgisayarı 500 $ indirimli
ETİKETLENDİ:ağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımgünhack haberlerihacker haberleriIvantikonusundaKritikKullanılankusuruNasıl heklenirOlarakSentrysiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfıruyardıveri ihlaliyazılım güvenlik açığıYazılımında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GDQ’nun Alev Ölümleri Malala Fonu İçin Toplanan 110.000 Dolarla Tamamlandı
Sonraki Makale Microsoft, İngiltere’nin onayı için Activision bulut oyun haklarını Ubisoft’a satacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
Strateji Oyunlarını Yenileyecek Company of Heroes Definitive Edition
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?