Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yol Geçiş Hatası Popüler Kyocera Ofis Yazıcılarını Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yol Geçiş Hatası Popüler Kyocera Ofis Yazıcılarını Etkiliyor

GenelSiber Güvenlik

Yol Geçiş Hatası Popüler Kyocera Ofis Yazıcılarını Etkiliyor

teknomers
Son güncelleme: 10 Ocak 2024 17:55
teknomers
Paylaş
Paylaş


Yeni yayınlanan bir yol geçiş güvenlik açığı, Kyocera kullanan kuruluşlarda hesapların ele geçirilmesine, veri hırsızlığına ve takip eden saldırılara olanak sağlayabilir yazıcılar ve diğer çok işlevli cihazlar.

Kyocera, çok işlevli yazıcılarıyla tanınan bir Japon elektronik üreticisidir. 2021 itibarıyla genel olarak yazıcılar için küresel pazar payının yaklaşık %7,8’ine sahipti. Statista’dan veriler.

22 Aralık’ta şirket bir güvenlik açığını kabul etti BT yöneticilerinin bir veya daha fazla Kyocera ofis cihazını yönetmek için kullandığı Cihaz Yöneticisi Web uygulamasını etkiliyor. Ve 8 Ocak’ta yayınlanan bir blog yazısıTrustwave Spiderlabs’tan araştırmacılar, CVE-2023-50916 olarak etiketledikleri hatanın boşluklarını doldurdu.

CVE-2023-50916, bir saldırganın Aygıt Yöneticisi kimlik doğrulama girişimlerini kendi kötü amaçlı sunucularına yönlendirmesine olanak tanır. Henüz vahşi doğada istismar edilmedi, MITRE tarafından yayınlanmadı veya Ulusal Güvenlik Açığı Veri Tabanı (NVD) tarafından puanlanmadı. Trustwave SpiderLabs Tehdit İstihbarat Kıdemli Güvenlik Araştırma Müdürü Karl Sigler, “Güvenlik açığını nasıl sıralayacaklarından emin olmasam da beklentimiz bunun CVSS 3.1 temel puanının muhtemelen 5,6 civarında olduğu Orta şiddette bir güvenlik açığı olacağı yönünde” dedi.

Kyocera bir yama yayınladı. Dark Reading’in yorum talebine hemen yanıt vermedi.

Kyocera Cihaz Yöneticisindeki Hata

CVE-2023-50916’nın altında yatan sorun, Kyocera Device Manager’ın, yöneticilere uygulama tarafından kullanılan bir veritabanının yedekleme konumunu yapılandırma olanağı sağlayan küçük bir işleviyle ilgilidir.

Doğal olarak, uygulama yerel bir yola, yani yerel sistemdeki bir dizine işaret etmeyi bekliyor. Ancak bir Web müdahale proxy’si kullanarak veya yalnızca isteği uygulamanın uç noktasına göndererek, saldırgan onu bunun yerine bir UNC yolunu kabul etmeye zorlayabilir. (UNC yolu, bir kaynağın ağdaki konumunu belirtir.)

Kendi sunucusunu kuran bir saldırgan, uygulamanın kimlik doğrulama girişimini engelleyerek, tüm Aygıt Yöneticisi işlevlerini yöneten daha yüksek, hizmet düzeyindeki işlemlerle ilişkili kimlik bilgilerine erişim sağlayabilir. Daha sonra bir ağ içerisinde dönebilir ve yanal olarak hareket edebilirler.

Bu sorun kısmen, saldırganın müdahaleye kalkışmadan önce bir şirketin ağına zaten erişebilmesinin zorunlu olması nedeniyle ortadan kaldırılmıştır.

Sigler, burada elde edilebilecek şeyin ciddiyetinin “gerçekten yapılandırmaya, yöneticilerin işleri nasıl ayarladığına bağlı” olduğunu açıklıyor. “Hizmet yalnızca yerel varsayılan, düşük erişimli bir hizmet olarak ayarlanmışsa, saldırgan bu saldırıdan fazla bir şey elde edemeyecek. Sistemde, yalnızca bu hizmete erişerek erişebilecekleri ek kimlik bilgileri olabilir. Ama eğer hizmet Active Directory’den (AD) yönetilirdiğer birçok hizmet hesabıyla birlikte AD için kimlik bilgilerine erişim sağlayabilir ve buradan genişlemeye devam edebilirler.”

Bu nedenle Sigler, şirketlerin BT ortamlarını uygun şekilde bölümlere ayırması gerektiğinin altını çiziyor.

“Kyocera Cihaz Yöneticiniz hizmet hesaplarını İK veritabanı sunucunuzla paylaşıyorsa? Bu muhtemelen iyi bir şey değil” diyor.



siber-1

Diablo 4 Vessel of Nefret Game Pass’te mi? Hayır, olmuyor
Helldivers 2 ve Killzone Geçişi Görünüşe Göre Sızdırıldı
Microsoft, Copilot hepsi bir arada AI asistanının 26 Eylül’de Windows 11’e geleceğini duyurdu
Elon Musk’un SpaceX’i ABD hükümeti için yüzlerce casus uydudan oluşan bir ağ oluşturuyor
Rusça bağlantılı bilgisayar korsanları, ‘Cihaz Kodu Kimlik avı’ Hızla Hakkalılara Kullanarak
ETİKETLENDİ:EtkiliyorgeçişHatasıKyoceraOfispopüleryazıcılarınıyol
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung, Aynı zamanda Kablosuz Hoparlör Olan Bir Resim Çerçevesi Üretiyor
Sonraki Makale Linux’ta Konuşma Notu kullanılarak konuşma tanıma nasıl kullanılır?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Geliştirici Günlüğü: 2026-06-22 — Yapılandırılabilir Zamanlayıcılar, Yük Testi Araç Setleri ve MCP Sunucusu
Yazılım
Yaz Sıcaklarında Serinletici: Prime Day Yaka Fanı Avantajları
Genel
Geekom, Mini PC’lerde %34 indirim ve özel %8 kod sunuyor
Donanım
12 Harika Prime Day Apple Fırsatı: iPad, Kılıflar, MacBooklar ve Daha Fazlası!
Genel
2026 Prime Day SSD İndirimleri: Samsung, WD, Crucial ve Daha Fazlası
Donanım
Favori Sanat TV’m %50 İndirimli! Amazon Prime Günü’nde Kaçırmayın
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?