Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ivanti, Biri Aktif Suistimal Altında Olan 2 Yeni Sıfır Gün Kusurunu Açıkladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ivanti, Biri Aktif Suistimal Altında Olan 2 Yeni Sıfır Gün Kusurunu Açıkladı

GenelSiber Güvenlik

Ivanti, Biri Aktif Suistimal Altında Olan 2 Yeni Sıfır Gün Kusurunu Açıkladı

teknomers
Son güncelleme: 31 Ocak 2024 18:44
teknomers
Paylaş
Paylaş


31 Ocak 2024Haber odasıGüvenlik Açığı / Sıfır Gün

Ivanti uyarıyor iki yeni yüksek önem dereceli kusur Connect Secure ve Policy Secure ürünlerinde, bunlardan birinin vahşi doğada hedefli istismara uğradığı söyleniyor.

Güvenlik açıklarının listesi aşağıdaki gibidir:

  • CVE-2024-21888 (CVSS puanı: 8,8) – Ivanti Connect Secure (9.x, 22.x) ve Ivanti Policy Secure’un (9.x, 22.x) web bileşenindeki ayrıcalık yükseltme güvenlik açığı, kullanıcının ayrıcalıkları bir yönetici
  • CVE-2024-21893 (CVSS puanı: 8,2) – Ivanti Connect Secure (9.x, 22.x), Ivanti Policy Secure (9.x, 22.x) ve ZTA için Ivanti Neurons’un SAML bileşenindeki sunucu tarafı istek sahteciliği güvenlik açığı, bir saldırganın belirli kısıtlı kaynaklara kimlik doğrulaması olmadan erişmesi

Utah merkezli yazılım şirketi söz konusu şu ana kadar müşterilerin CVE-2024-21888’den etkilendiğine dair bir kanıt bulamadı, ancak “CVE-2024-21893’ün istismarının hedeflenmiş gibi göründüğünü” kabul etti.

Ayrıca, “tehdit aktörünün davranışlarını değiştirmesini beklediğimizi ve bu bilgi kamuya açıklandığında istismarda keskin bir artış beklediğimizi” belirtti.

İki yeni güvenlik açığının kamuya açıklanmasıyla birlikte Ivanti, Connect Secure 9.1R14.4, 9.1R17.2, 9.1R18.3, 22.4R2.2 ve 22.5R1.1 ve ZTA 22.6R1 sürümü için düzeltmeler yayınladı. .3.

“Çok dikkatli bir şekilde, tehdit aktörünün ortamınızda yükseltme kalıcılığı kazanmasını önlemek için müşterilerin yamayı uygulamadan önce cihazlarını fabrika ayarlarına sıfırlamalarını en iyi uygulama olarak öneriyoruz” dedi. “Müşteriler bu sürecin 3-4 saat süreceğini beklemelidir.”

CVE-2024-21888 ve CVE-2024-21893’e yönelik geçici çözümler olarak kullanıcıların “mitigation.release.20240126.5.xml” dosyasını içe aktarmaları önerilir.

En son gelişme, aynı üründeki diğer iki kusurun (CVE-2023-46805 ve CVE-2024-21887) birden fazla tehdit aktörü tarafından arka kapıları, kripto para madencilerini ve KrustyLoader adlı Rust tabanlı bir yükleyiciyi dağıtmak için geniş çapta istismar edilmesiyle ortaya çıkıyor.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bugün yayınlanan yeni bir danışma belgesinde, saldırganların kimlik bilgilerini ele geçirmek ve kurumsal ağların daha fazla tehlikeye atılmasına olanak tanıyan web kabuklarını bırakmak için bu iki eksiklikten yararlandığını söyledi.

Ajans, “Bazı tehdit aktörleri yakın zamanda mevcut hafifletme ve tespit yöntemlerine yönelik geçici çözümler geliştirdi ve zayıf noktalardan yararlanarak yanlara doğru hareket edebildi ve ayrıcalıkları tespit edilmeden yükseltebildi.” söz konusu.

“Gelişmiş tehdit aktörleri, harici bütünlük kontrol aracını (ICT) altüst ederek izinsiz girişlerin izlerini daha da azalttı.”



siber-2

SteelSeries beyaz Arctis Nova 7 oyuncu kulaklığını duyurdu
Bayi Rusya’ya yeniden tasarlanmış 682 beygir gücündeki Cadillac Escalade-V’yi getiriyor – çok pahalı
Her bir GeForce RTX 5090 için 2.500 Euro. Bu tür sekiz ekran kartına sahip bir Comino sunucusu yaklaşık 50.000 Euro’ya mal olacak
Apple’ın Yeni iPhone SE 5G’si Küçük Ama Güçlü
Bir Ejderha Gibi Gaiden Ultrawide Ara Sahneler Nasıl Onarılır Issus
ETİKETLENDİ:açıkladıağ güvenliğiAktifAltındabilgi Güvenliğibilgisayar Güvenliğibirifidye yazılımı kötü amaçlı yazılımgünhack haberlerihacker haberleriIvantiKusurunuNasıl heklenirolansiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırsuistimalveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy S24 Ultra gerçekten çizilmeye karşı dayanıklı
Sonraki Makale Cyberpunk 2077’nin son yaması, Rayfield araçlarına özelleştirilebilir yeni bir özellik ekliyor ve yakın dövüş bitiricilerini düzeltiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Dünya Kupası’nda Statlara Tek Kullanımlık Su Şişesi Alınabilecek mi?
Spor
Pencereleri açıyor, musluktan su içiyor: Dört kişiyi yaraladıktan sonra aranan “son derece zeki” bir ayı
Dünyadan Güncel Haberler
2026’da Jüpiter ve Venüs Kesişimi İki Parlak Gezegeni Gözlemleyin!
Bilim
Gears of War: E-Day PS5’e Gelmeyecek!
Liste
AMD, Steam Anketi’nde CPU Payını %45’e Yakınlaştırdı
Donanım
Hac yolcusunu taşıyan otobüs, bir tankerle çarpıştı ve alev aldı Bir trafik kazasında 21 ölü, 19 yaralı
Dünyadan Güncel Haberler
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?