Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Ivanti Sıfır Gün İstismarlarına İlişkin Federal Kurumlara Acil Durum Yönergesi Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Ivanti Sıfır Gün İstismarlarına İlişkin Federal Kurumlara Acil Durum Yönergesi Yayınladı

GenelSiber Güvenlik

CISA, Ivanti Sıfır Gün İstismarlarına İlişkin Federal Kurumlara Acil Durum Yönergesi Yayınladı

teknomers
Son güncelleme: 20 Ocak 2024 12:32
teknomers
Paylaş
Paylaş


20 Ocak 2024Haber odasıAğ Güvenliği / Tehdit İstihbaratı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Cuma günü bir rapor yayınladı. acil durum direktifi Federal Sivil Yürütme Organı (FCEB) kurumlarını, Ivanti Connect Secure (ICS) ve Ivanti Policy Secure (IPS) ürünlerinde aktif olarak kullanılan iki sıfır gün kusuruna karşı azaltımlar uygulamaya çağırıyoruz.

Bu gelişme, kimlik doğrulama atlama (CVE-2023-46805) ve kod ekleme hatası (CVE-2024-21887) gibi güvenlik açıklarının birden fazla tehdit aktörü tarafından yaygın biçimde istismar edilmesinin ardından geldi. Kusurlar, kötü niyetli bir aktörün sistemde kötü niyetli istekler oluşturmasına ve rastgele komutlar yürütmesine olanak tanır.

ABD şirketi kabul edildi eksikliklerin kamuya açıklanmasının ardından 11 Ocak 2024’ten itibaren “tehdit aktörü faaliyetlerinde keskin bir artışa” tanık olduğunu bildirdi.

Ajans, “Etkilenen bu ürünlerdeki güvenlik açıklarının başarılı bir şekilde kullanılması, kötü niyetli bir tehdit aktörünün yatay olarak hareket etmesine, veri sızıntısı yapmasına ve kalıcı sistem erişimi kurmasına olanak tanıyarak hedef bilgi sistemlerinin tamamen tehlikeye girmesine neden olur” dedi. söz konusu.

Gelecek hafta kusurları gidermek için bir güncelleme yayınlaması beklenen Ivanti, gerekli yapılandırma değişikliklerini yapmak için etkilenen ürünlere aktarılabilecek bir XML dosyası aracılığıyla geçici bir geçici çözüm sundu.

CISA, ICS çalıştıran kuruluşlara, risk azaltma önlemlerini uygulamaya ve bir Harici Bütünlük Denetleyici Aracı çalıştırarak güvenlik ihlali işaretlerini tespit etmeye ve eğer bulunursa, bunların ağlarla bağlantısını kesip cihazı sıfırlamaya ve ardından XML dosyasını içe aktarmaya çağırıyor.

Ayrıca, FCEB kuruluşları ısrarla saklanan sertifikaları iptal etmek ve yeniden yayınlamak, yönetici etkinleştirme parolasını sıfırlamak, API anahtarlarını saklamak ve ağ geçidinde tanımlanan herhangi bir yerel kullanıcının parolalarını sıfırlamak için.

Siber güvenlik firmaları Volexity ve Mandiant, güvenliği ihlal edilmiş cihazlara kalıcı erişim için web kabukları ve pasif arka kapılar dağıtmak üzere ikiz kusurları silah haline getiren saldırılar gözlemledi. Bugüne kadar dünya çapında 2.100 kadar cihazın ele geçirildiği tahmin ediliyor.

Aralık 2023’te tanımlanan ilk saldırı dalgası, UTA0178 olarak takip edilen bir Çin ulus devlet grubuna atfedildi. Mandiant, herhangi bir belirli grup veya ülkeyle bağlantısı olmasa da, UNC5221 adı altında faaliyeti takip ediyor.

Tehdit istihbaratı firması GreyNoise da şunları söyledi: gözlemlendi kalıcı arka kapıları ve XMRig kripto para birimi madencilerini devre dışı bırakmak için kötüye kullanılan güvenlik açıkları, kötü aktörlerin finansal kazanç için fırsatçı sömürüldüğünü gösteriyor.



siber-2

Google Bard nedir? İşte bu ChatGPT rakibini nasıl kullanacağınız
Kritik: Google Chrome, Gemini Destekli AI “Becerileri” Test Ediyor
NASA videosu yaklaşmakta olan Artemis I ay görevi hakkında her şeyi ortaya koyuyor
Vahşi Pokemon TCG Cep Teorisi Sistemi Oyunlandırabileceğinizi Düşünüyor
Yaklaşan Sims 4 Genişletme Birlikte Büyüyor Bebekler ve Yeni Sosyal Sistemler Ekliyor
ETİKETLENDİ:Acilağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiCISADurumFederalfidye yazılımı kötü amaçlı yazılımgünhack haberlerihacker haberleriİlişkinİstismarlarınaIvantikurumlaraNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırveri ihlaliYayınladıyazılım güvenlik açığıYönergesi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gerçeküstü Fotoğraflar, Türkiye’nin 2023’teki Yıkıcı Depremi Sırasında Dünyanın Tam Olarak Nereye Kaydığını Gösteriyor
Sonraki Makale 2013 Toyota Tundra rakipsizdir. HotCars’ın en güvenilir Toyota pikaplarının değerlendirmesi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yapay Zeka Ajanları ile Elektrikli Araç Şarj İstasyonları Nasıl Korunur?
Genel
Acil: Yabancıların Fable 5 ve Mythos 5 Erişimi Askıya Alındı
Siber Güvenlik
Laravel yapılandırma yedeklerini APP_KEY’ler arasında taşınabilir hale getirmek için şifreleme yapma
Yazılım
Andrew Yang’a Göre Yaşam Maliyetlerini Düşürmek Büyük Fırsat
Genel
ABD’nin Talimatıyla Claude Fable 5 Offline, Anthropic Ne Açıklıyor?
Genel
Anthropic’in güvenlik uyarıları, en güçlü AI projesini durdurdu
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?