Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ivanti, Uç Nokta Yöneticisi Çözümünde Kritik Güvenlik Açığı için Yamayı Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ivanti, Uç Nokta Yöneticisi Çözümünde Kritik Güvenlik Açığı için Yamayı Yayınladı

GenelSiber Güvenlik

Ivanti, Uç Nokta Yöneticisi Çözümünde Kritik Güvenlik Açığı için Yamayı Yayınladı

teknomers
Son güncelleme: 6 Ocak 2024 06:11
teknomers
Paylaş
Paylaş


05 Ocak 2024Haber odasıGüvenlik Açığı / Ağ Güvenliği

Ivanti, Uç Nokta Yöneticisi (EPM) çözümünü etkileyen ve başarılı bir şekilde kullanılması durumunda duyarlı sunucularda uzaktan kod yürütülmesine (RCE) yol açabilecek kritik bir kusuru gidermek için güvenlik güncellemeleri yayınladı.

CVE-2023-39336 olarak takip edilen güvenlik açığı, CVSS puanlama sisteminde 10 üzerinden 9,6 olarak derecelendirildi. Bu eksiklik, SU5’ten önceki EPM 2021 ve EPM 2022’yi etkilemektedir.

Ivanti, “Eğer kötüye kullanılırsa, dahili ağa erişimi olan bir saldırgan, rastgele SQL sorguları yürütmek ve kimlik doğrulamaya ihtiyaç duymadan çıktıyı almak için belirtilmemiş bir SQL enjeksiyonundan yararlanabilir.” söz konusu bir danışma belgesinde.

“Bu, saldırganın EPM aracısını çalıştıran makineler üzerinde kontrol sahibi olmasına izin verebilir. Çekirdek sunucu SQL express’i kullanacak şekilde yapılandırıldığında, bu durum çekirdek sunucuda RCE’ye yol açabilir.”

Açıklama şirketten haftalar sonra geldi çözüldü Avalanche kurumsal mobil cihaz yönetimi (MDM) çözümünde neredeyse iki düzine güvenlik açığı bulunuyor.

21 sorundan 13’ü kritik olarak derecelendirildi (CVSS puanları: 9,8) ve kimliği doğrulanmamış arabellek taşmaları olarak nitelendirildi. Bunlar Avalanche 6.4.2’de yamalanmıştır.

Ivanti, “Mobil Cihaz Sunucusuna özel hazırlanmış veri paketleri gönderen bir saldırgan, bellek bozulmasına neden olabilir ve bu da hizmet reddi (DoS) veya kod yürütülmesiyle sonuçlanabilir.” söz konusu.

Yukarıda bahsedilen bu zayıflıkların vahşi ortamda istismar edildiğine dair hiçbir kanıt olmasa da, devlet destekli aktörler geçmişte Ivanti Endpoint Manager Mobile’daki sıfır gün kusurlarından (CVE-2023-35078 ve CVE-2023-35081) yararlanmıştı ( EPMM) birden fazla Norveç hükümeti kuruluşunun ağlarına sızmak için.

Ağustos 2023’te Ivanti Sentry ürünündeki bir diğer kritik güvenlik açığı (CVE-2023-38035, CVSS puanı: 9,8) sıfır gün olarak aktif olarak istismar edildi.



siber-2

Google AI Tasarımında Kendini İddialı Hale Getirdi
İptal edilen Half-Life oyunları konsept sanat hazinesinde keşfedildi
Destiny 2, Lightfall İle Bir Kez Daha Gelişiyor | Demir Şakacı
Diablo 4 Necromancers, serideki en özelleştirilebilir
Windows 12 – görmek istediğimiz beş şey
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiÇözümündefidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinIvantiKritikNasıl heklenirNoktasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarÜçveri ihlaliYamayıYayınladıyazılım güvenlik açığıyöneticisi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Cesur ve güzel Galaxy Tab S8 Ultra çok cazip bir fiyata düşüyor
Sonraki Makale Yeni Destiny 2 Xur Konumu Bugün 5 Ocak 2024 (Ve Xur Ne Satıyor)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
Fransa’da Kritik: Hükümet İletişim Servisi Hesap Hacklendi
Siber Güvenlik
Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?