Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Progress Software, WS_FTP Sunucusundaki Çoklu Güvenlik Kusurları için Acil Düzeltmeler Yayınlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Progress Software, WS_FTP Sunucusundaki Çoklu Güvenlik Kusurları için Acil Düzeltmeler Yayınlıyor

GenelSiber Güvenlik

Progress Software, WS_FTP Sunucusundaki Çoklu Güvenlik Kusurları için Acil Düzeltmeler Yayınlıyor

teknomers
Son güncelleme: 2 Ekim 2023 04:08
teknomers
Paylaş
Paylaş


29 Eylül 2023THNSunucu Güvenliği / Güvenlik Açığı

Progress Software, WS_FTP Sunucusu Geçici Aktarım Modülü ve WS_FTP Sunucusu yönetici arayüzündeki diğer yedi kusurun yanı sıra kritik bir güvenlik açığı için düzeltmeler yayınladı.

Şu şekilde izlendi: CVE-2023-40044kusurun CVSS puanı 10,0’dır, bu da maksimum ciddiyeti gösterir. Yazılımın tüm sürümleri bu kusurdan etkilenir.

Şirket, “8.7.4 ve 8.8.2’den önceki WS_FTP Sunucusu sürümlerinde, önceden kimliği doğrulanmış bir saldırgan, temeldeki WS_FTP Sunucusu işletim sistemi üzerinde uzaktan komutlar yürütmek için Geçici Aktarım modülündeki bir .NET seri durumdan çıkarma güvenlik açığından yararlanabilir.” söz konusu bir danışma belgesinde.

Assetnote güvenlik araştırmacıları Shubham Shah ve Sean Yeoh, güvenlik açığını keşfedip rapor etme konusunda itibar kazandı.

8.8.2’den önceki WS_FTP Sunucusu sürümlerini etkileyen kalan kusurların listesi aşağıdaki gibidir:

  • CVE-2023-42657 (CVSS puanı: 9,9) – Dosya işlemlerini gerçekleştirmek için kullanılabilecek bir dizin geçiş güvenlik açığı.
  • CVE-2023-40045 (CVSS puanı: 8,3) – WS_FTP Sunucusunun Geçici Aktarım modülünde, kurbanın tarayıcısı bağlamında rastgele JavaScript yürütmek için kullanılabilen, siteler arası komut dosyası çalıştırma (XSS) güvenlik açığının yansıması.
  • CVE-2023-40047 (CVSS puanı: 8,3) – WS_FTP Sunucusunun Yönetim modülünde, yönetici ayrıcalıklarına sahip bir saldırganın, daha sonra tetiklenebilecek XSS verilerini içeren kötü amaçlı özniteliklere sahip bir SSL sertifikasını içe aktarmak için yararlanabileceği, depolanmış bir siteler arası komut dosyası çalıştırma (XSS) güvenlik açığı bulunmaktadır. kurbanın tarayıcısında.
  • CVE-2023-40046 (CVSS puanı: 8.2) – WS_FTP Sunucusu yönetici arayüzünde, veritabanında depolanan bilgileri çıkarmak ve içeriğini değiştiren veya silen SQL ifadelerini yürütmek için kullanılabilecek bir SQL enjeksiyon güvenlik açığı.
  • CVE-2023-40048 (CVSS puanı: 6,8) – WS_FTP Sunucu Yöneticisi arayüzünde siteler arası istek sahteciliği (CSRF) güvenlik açığı.
  • CVE-2022-27665 (CVSS puanı: 6,1) – Progress Ipswitch WS_FTP Server 8.6.0’da, istemcide kötü amaçlı kod ve komutların yürütülmesine yol açabilen, siteler arası komut dosyası çalıştırma (XSS) güvenlik açığının yansıması.
  • CVE-2023-40049 (CVSS puanı: 5.3) – Kullanıcıların ‘WebServiceHost’ dizin listesi altındaki dosyaları numaralandırmasına olanak tanıyan bir kimlik doğrulama atlama güvenlik açığı.

Progress Software’deki güvenlik kusurlarının Cl0p gibi fidye yazılımı grupları için çekici bir hedef haline gelmesiyle birlikte, kullanıcıların potansiyel tehditleri kontrol altına almak için en son yamaları hızla uygulaması hayati önem taşıyor.

Bu arada şirket, Mayıs 2023’ten bu yana MOVEit Transfer güvenli dosya aktarım platformunu hedef alan toplu hacklemenin etkileriyle hâlâ boğuşuyor. Rapora göre 2.100’den fazla kuruluşun ve 62 milyondan fazla kişinin etkilendiği tahmin ediliyor. Emsisoft.



siber-2

MTS, arama sırasında dolandırıcılığa karşı uyaracak
19 Yaşındaki Marslı Su Gözcüsüne Büyük Yükseltme
Mac’inizin çalma listesi oyunu, diğer yeni özelliklerin yanı sıra macOS Sonoma 14.3 ve ortak çalışmaya dayalı çalma listeleriyle daha da güçlenecek
En iyi 16 Marvel Rivals görünümü
Aktif Geliştirmedeki Yeni Witcher Oyunu Yeni Saga’yı Başlatacak, Unreal Engine 5 Kullanacak
ETİKETLENDİ:Acilağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiÇokludüzeltmelerfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinkusurlarıNasıl heklenirProgresssiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSoftwareSunucusundakiveri ihlaliWS_FTPyayınlıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hindistan uzay şefi, Ay misyonunun görünen sonundan etkilenmedi
Sonraki Makale AvtoVAZ hafta sonu nasıl çalıştı, “Çeşitli nedenlerden dolayı son montaj için gövde teslim etmeye zamanları yok”

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

EcoFlow PowerOcean ile Faturalarımda Yüzde 50 Tasarruf Sağladım!
Genel
Nvidia RTX Pro 6000 Blackwell fiyatını %55 artırdı: 13,250$
Donanım
Bahçem kuruyor, bu yüzden bunun için bir uygulama geliştirdim
Liste
Ekran görüntülerinizi Yönetmenin Yolu: Pool Neler Sunuyor?
Liste
2026 Yeni Dyson Süpürgeleri: V16 Piston Animal, V10 Konical ve V8 Cyclone!
Genel
Yüksek AI maliyetleri; firmalar bütçe için Çin LLM’lerine yöneliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?