Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GoAnywhere MFT’nize Hemen Yama Yapın
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GoAnywhere MFT’nize Hemen Yama Yapın

GenelSiber Güvenlik

GoAnywhere MFT’nize Hemen Yama Yapın

teknomers
Son güncelleme: 28 Ocak 2024 09:03
teknomers
Paylaş
Paylaş


24 Ocak 2024Haber odasıGüvenlik Açığı / Uç Nokta Güvenliği

Fortra’nın GoAnywhere Yönetilen Dosya Aktarımı (MFT) yazılımında, yeni bir yönetici kullanıcı oluşturmak için kötüye kullanılabilecek kritik bir güvenlik açığı ortaya çıktı.

Şu şekilde izlendi: CVE-2024-0204Konunun CVSS puanı 10 üzerinden 9,8’dir.

Fortra, “Fortra’nın GoAnywhere MFT’sinde 7.4.1 öncesindeki kimlik doğrulama bypass’ı, yetkisiz bir kullanıcının yönetim portalı aracılığıyla bir yönetici kullanıcı oluşturmasına olanak tanıyor.” Fortra söz konusu 22 Ocak 2024’te yayınlanan bir danışma belgesinde.

Sürüm 7.4.1’e yükseltme yapamayan kullanıcılar, yükleme dizinindeki InitialAccountSetup.xhtml dosyasını silerek ve hizmetleri yeniden başlatarak kapsayıcı dışı dağıtımlarda geçici geçici çözümler uygulayabilir.

Container’da dağıtılan örnekler için dosyayı boş bir dosyayla değiştirip yeniden başlatmanız önerilir.

Kahire merkezli Spark Mühendislik Danışmanlarından Mohammed Eldeeb ve İslam Elrfai, Aralık 2023’te kusuru keşfedip rapor etme konusunda itibar kazandı.

Siber güvenlik firması Horizon3.ai, bir rapor yayınladı kavram kanıtından (PoC) yararlanma CVE-2024-0204 için, sorunun “/InitialAccountSetup.xhtml” uç noktasındaki yönetici kullanıcılar oluşturmak için kullanılabilecek bir yol geçiş zayıflığından kaynaklandığı belirtildi.

Horizon3.ai güvenlik araştırmacısı Zach Hanley, “Analiz edilebilecek en kolay güvenlik ihlali göstergesi, GoAnywhere yönetici portalı Kullanıcılar -> Yönetici Kullanıcılar bölümündeki Yönetici Kullanıcılar grubuna yapılan yeni eklemeler içindir.” söz konusu.

“Saldırgan bu kullanıcıyı burada bıraktıysa, yaklaşık bir uzlaşma tarihini ölçmek için son oturum açma etkinliğini burada gözlemleyebilirsiniz.”

Veri Tenable tarafından paylaşıldı 23 Ocak 2024 itibarıyla GoAnywhere MFT varlıklarının %96,4’ünün etkilenen bir sürümü kullandığını, %3,6’sının ise sabit bir sürümü çalıştırdığını gösteriyor; bu da çok sayıda bulut sunucusunun yüksek risk altında olduğu anlamına geliyor.

CVE-2024-0204’ün doğada aktif olarak kullanıldığına dair bir kanıt olmasa da, aynı üründeki başka bir kusur (CVE-2023-0669, CVSS puanı: 7,2), geçen yıl yaklaşık 130 kurbana sızmak için Cl0p fidye yazılımı grubu tarafından kötüye kullanıldı. .



siber-2

Unholy Yeni Oynanış Videosu Oyunun Kasvetli Dünyasını Vurguluyor
Dünyanın en üzücü web sitesi sizi gözyaşlarına boğuyor
NASA, görev donanımı tasarlamak için yapay zekaya yöneliyor
Microsoft, yeni Windows güncellemelerinin uygulama yükleme sorunlarına yol açtığını duyurdu.
1 numaralı yatağımızdan 500 $ indirim kazanın – şimdiye kadar gördüğümüz en büyük indirim
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGoAnywherehack haberlerihacker haberlerihemenMFTnizeNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYamaYapınyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale E-yol Soygunu: Bilgisayar korsanları 2023’te 1,7 milyar dolardan fazla kripto çaldı, siber saldırı olaylarının sayısı arttı
Sonraki Makale Julia Roberts’tan Erin Brockovich’in Gerçek Hikayede Yaptığı En Büyük 12 Değişiklik

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?