Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ivanti Pulse Secure, 11 Yıllık Linux Sürümü ve Güncel Olmayan Kitaplıklar Kullanılarak Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ivanti Pulse Secure, 11 Yıllık Linux Sürümü ve Güncel Olmayan Kitaplıklar Kullanılarak Bulundu

GenelSiber Güvenlik

Ivanti Pulse Secure, 11 Yıllık Linux Sürümü ve Güncel Olmayan Kitaplıklar Kullanılarak Bulundu

teknomers
Son güncelleme: 16 Şubat 2024 02:17
teknomers
Paylaş
Paylaş


Ivanti Pulse Secure cihazlarında çalışan donanım yazılımının tersine mühendisliği, çok sayıda zayıf noktayı ortaya çıkardı ve yazılım tedarik zincirlerini güvence altına almanın zorluğunu bir kez daha ortaya çıkardı.

Sürecin bir parçası olarak 9.1.18.2-24467.1 donanım yazılımını satın alan Eclypsiusm, Utah merkezli yazılım şirketinin cihaz için kullandığı temel işletim sisteminin CentOS 6.4 olduğunu söyledi.

Firmware güvenlik şirketi “Pulse Secure, Linux’un Kasım 2020’den bu yana desteklenmeyen 11 yıllık bir sürümünü çalıştırıyor” söz konusu The Hacker News ile paylaşılan bir raporda.

Bu gelişme, tehdit aktörlerinin Ivanti Connect Secure, Policy Secure ve ZTA ağ geçitlerinde keşfedilen bir dizi güvenlik açığından yararlanarak web kabukları, hırsızlar ve arka kapılar da dahil olmak üzere çok çeşitli kötü amaçlı yazılımları dağıtması nedeniyle ortaya çıkıyor.

Son aylarda aktif olarak istismar edilen güvenlik açıkları arasında CVE-2023-46805, CVE-2024-21887 ve CVE-2024-21893 yer alıyor. Geçtiğimiz hafta Ivanti, yazılımda, tehdit aktörlerinin herhangi bir kimlik doğrulaması olmadan, aksi takdirde kısıtlanan kaynaklara erişmesine izin verebilecek başka bir hatayı da (CVE-2024-22024) açıkladı.

Bir uyarıda yayınlanan Web altyapı şirketi Akamai dün, watchTowr tarafından bir kavram kanıtlama belgesinin (PoC) yayınlanmasının ardından 9 Şubat 2024’ten itibaren CVE-2024-22024’ü hedef alan “önemli tarama faaliyeti” gözlemlediğini söyledi.

Eclypsium, bir kaldıraçtan yararlandığını söyledi PoC’den yararlanma PSA3000 cihazına bir ters kabuk elde etmek için bu ayın başlarında Rapid7 tarafından piyasaya sürülen CVE-2024-21893 için, daha sonra cihaz görüntüsünü takip analizi için dışa aktararak EMBA ürün yazılımı güvenlik analizörü.

Bu sadece bir dizi güncelliğini yitirmiş paketi ortaya çıkarmakla kalmadı; önceki bulgular güvenlik araştırmacısı Will Dormann’dan – ama aynı zamanda kümülatif olarak 973 kusura karşı hassas olan bir dizi savunmasız kitaplık var ve bunların 111’i kamuya açık olarak bilinen açıklardan yararlanıyor.

CVE-2024-22024’ü hedefleyen günlük tarama isteği sayısı

Örneğin Perl, 23 yıl önce 9 Nisan 2001’de yayımlanan 5.6.1 sürümünden bu yana güncellenmedi. Linux çekirdek sürümü 2.6.32’dir ve bu sürüm 2.6.32’dir. ulaşmış Mart 2016 itibarıyla kullanım ömrü sonu (EoL).

Eclypsium, “Bu eski yazılım paketleri Ivanti Connect Secure ürününün bileşenleridir” dedi. “Bu, dijital tedarik zincirlerinde görünürlüğün neden önemli olduğunu ve kurumsal müşterilerin neden satıcılarından SBOM’ları giderek daha fazla talep ettiğini gösteren mükemmel bir örnek.”

Ayrıca, ürün yazılımının daha derinlemesine incelenmesi, 133 eski sertifikaya ek olarak 76 kabuk komut dosyasında 1.216 sorunu, 5.392 Python dosyasında 5.218 güvenlik açığını ortaya çıkardı.

Sorunlar burada bitmiyor çünkü Eclypsium, Bütünlük Denetleyicisi Aracının mantığında bir “güvenlik açığı” buldu (BİT) Ivanti’nin sahip olduğu tavsiye edilen müşterilerinin uzlaşma göstergelerini (IoC’ler) aramak için kullanması.

Spesifik olarak, betiğin /data, /etc, /tmp ve /var gibi bir düzineden fazla dizini taranmaktan hariç tuttuğu, böylece varsayımsal olarak bir saldırganın kalıcı implantlarını bu yollardan birine yerleştirmesine ve yine de bu yollardan geçmesine izin verdiği bulunmuştur. bütünlük denetimi. Ancak araç, ürüne özgü tüm arka plan programlarını ve yapılandırma dosyalarını saklayan /home bölümünü tarar.

Sonuç olarak Eclypsium, Sliver’ın kullanım sonrası çerçevesini /data dizinine dağıtırken ve ICT’yi çalıştırırken herhangi bir sorun bildirilmediğini keşfetti ve bu da aracın “yanlış bir güvenlik duygusu” sağladığını öne sürdü.

Tehdit aktörlerinin, tespit edilmekten kaçınmak amacıyla güvenliği ihlal edilmiş Ivanti Connect Secure cihazlarının yerleşik ICT’sini kurcaladıklarının da gözlemlendiğini belirtmekte fayda var.

Eclypsium tarafından gösterilen teorik bir saldırıda, bir tehdit aktörü bir sonraki aşamadaki araçları bırakıp toplanan bilgileri /data bölümünde saklayabilir ve ardından başka bir sıfır gün kusurunu kullanarak cihaza erişim sağlayabilir ve daha önce hazırlanan verileri sızdırabilir. Bütünlük aracı ise herhangi bir anormal etkinlik belirtisi tespit etmez.

Şirket, “Müşterilerin ve üçüncü tarafların ürün bütünlüğünü ve güvenliğini doğrulamasına olanak tanıyan bir kontrol ve denge sistemi olmalıdır” dedi. “Bu süreç ne kadar açık olursa, dijital tedarik zincirini, yani ürünlerinde kullanılan donanım, donanım yazılımı ve yazılım bileşenlerini doğrulamak için o kadar iyi iş yapabiliriz.”

“Satıcılar bilgi paylaşmadığında ve/veya kapalı bir sistem çalıştırmadığında, görünürlük gibi doğrulama da zorlaşıyor. Saldırganlar, yakın zamanda kanıtlandığı gibi, kesinlikle bu durumdan yararlanacak ve sistemdeki kontrol ve görünürlük eksikliğinden yararlanacak.”





siber-2

Linux Mint 21.1: En İyi Linux Dağıtımı Artık Daha İyi
Datadog, Bulut Yerel Uygulama Koruması Sağlamak için Bulut Güvenlik Yönetimini Başlattı
Bing ile ilgili tepki: Microsoft şikayetlerin ardından reklamları çekiyor
Bu yeni oyun senkronizasyonu RGB kiti, sisteminizi aydınlatmanın en iyi yoludur
Savage Planet’in İntikamı, uzay oyunlarının “geleceğin karanlık sefaletini” ortadan kaldırıyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBulundufidye yazılımı kötü amaçlı yazılımgüncelhack haberlerihacker haberleriIvantikitaplıklarkullanılarakLinuxNasıl heklenirOlmayanPulseSecuresiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsürümüveri ihlaliyazılım güvenlik açığıYıllık
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Her operatörden en iyi Samsung Galaxy S23 fırsatları
Sonraki Makale Yeni AMD Ryzen 8000GE CPU’lar mevcut modellerin TDP’sini neredeyse yarı yarıya azaltabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?