Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VMware Uyarısı: EAP’yi Şimdi Kaldırın
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VMware Uyarısı: EAP’yi Şimdi Kaldırın

GenelSiber Güvenlik

VMware Uyarısı: EAP’yi Şimdi Kaldırın

teknomers
Son güncelleme: 25 Şubat 2024 06:02
teknomers
Paylaş
Paylaş


21 Şubat 2024Haber odasıActive Directory / Güvenlik Açığı

VMware, kritik bir güvenlik kusurunun keşfedilmesinin ardından kullanıcıları kullanımdan kaldırılan Gelişmiş Kimlik Doğrulama Eklentisini (EAP) kaldırmaya çağırıyor.

Şu şekilde izlendi: CVE-2024-22245 (CVSS puanı: 9,6), güvenlik açığı, rastgele bir kimlik doğrulama aktarma hatası olarak tanımlandı.

Şirket, “Kötü niyetli bir aktör, web tarayıcısında EAP yüklü olan bir hedef etki alanı kullanıcısını, rastgele Active Directory Hizmet Asıl Adları (SPN’ler) için hizmet biletleri talep etmesi ve iletmesi için kandırabilir” dedi. söz konusu bir danışma belgesinde.

EAP, Mart 2021 itibarıyla kullanımdan kaldırıldı, bir web tarayıcısı aracılığıyla vSphere’in yönetim arayüzlerine ve araçlarına doğrudan giriş yapılmasına izin vermek için tasarlanmış bir yazılım paketidir. Varsayılan olarak dahil değildir ve vCenter Server, ESXi veya Cloud Foundation’ın parçası değildir.

Aynı araçta ayrıca, Windows işletim sistemine ayrıcalıksız yerel erişimi olan kötü niyetli bir aktörün ayrıcalıklı bir EAP oturumunu ele geçirmesine izin verebilecek bir oturum ele geçirme kusuru (CVE-2024-22250, CVSS puanı: 7,8) keşfedildi.

Pen Test Partners’tan Ceri Coburn, 17 Ekim 2023’te ikiz güvenlik açıklarını keşfetme ve raporlama konusunda itibar kazandı. VMware’in “müşterilere eklentiyi kaldırmalarını tavsiye etmesinin” neden birkaç ay sürdüğü şu anda açık değil.

Eksikliklerin yalnızca vSphere İstemcisi aracılığıyla VMware vSphere’e bağlanmak için Microsoft Windows sistemlerine EAP ekleyen kullanıcıları etkilediğini belirtmekte fayda var.

Broadcom’un sahibi olduğu şirket, güvenlik açıklarının giderilmeyeceğini, bunun yerine kullanıcıları önermek Potansiyel tehditleri azaltmak için eklentiyi tamamen kaldırmak.

“Gelişmiş Kimlik Doğrulama Eklentisi, istemci işletim sisteminin yazılımı kaldırma yöntemi kullanılarak istemci sistemlerinden kaldırılabilir”, katma.

Açıklama, SonarSource’un Joomla!’yı etkileyen birden fazla siteler arası komut dosyası çalıştırma (XSS) kusurunu (CVE-2024-21726) açıklamasının ardından geldi. içerik yönetim sistemi. Olmuştur ele alinan 5.0.3 ve 4.4.3 sürümlerinde.

“Yetersiz içerik filtreleme, çeşitli bileşenlerde XSS güvenlik açıklarına yol açıyor”, Joomla! kendi tavsiyesinde, hatayı orta şiddette olarak değerlendirdiğini söyledi.

Güvenlik araştırmacısı Stefan Schiller, “Saldırganlar, yöneticiyi kötü amaçlı bir bağlantıya tıklaması için kandırarak uzaktan kod yürütme elde etmek için bu sorundan yararlanabilir.” söz konusu. Kusurla ilgili ek teknik özellikler şu anda gizli tutulmuştur.

İlgili bir gelişmede, çeşitli yüksek ve kritik önemde güvenlik açıkları ve yanlış yapılandırmalar tespit edildi. Apex programlama dili Salesforce tarafından iş uygulamaları oluşturmak için geliştirildi.

Sorunun temelinde Apex kodunu “paylaşımsız” modda çalıştırma yeteneği yatıyor; bu, kullanıcının izinlerini göz ardı ederek kötü niyetli aktörlerin verileri okumasına veya sızdırmasına ve hatta yürütme akışını değiştirmek için özel hazırlanmış girdi sağlamasına olanak tanıyor.

Varonix güvenlik araştırmacısı Nitay Bachrach, “Bu güvenlik açıkları kötüye kullanılırsa veri sızıntısına, veri bozulmasına ve Salesforce’taki iş fonksiyonlarının zarar görmesine neden olabilir.” söz konusu.



siber-2

Babuk’un “Tortilla” versiyonunun kurbanları için şifre çözücü yayınlandı
Submerged, Vision Pro’nun derinlik açısından kısa ancak derinlik açısından uzun olan klostrofobik heyecan yolculuğudur
Bir sonraki Dreamlight Valley güncellemesi çıkış tarihi nedir?
Rusya’da resmi premium yabancı otomobillerin maliyeti hızla arttı: BMW X7’nin fiyatı yıl içinde %34, Mercedes-Benz C-Serisi’nin fiyatı ise %46 arttı.
Koşmayı unutun – bu 20 dakikalık yürüyüş egzersizi metabolizmanızı hızlandırır
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiEAPyifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikaldırınNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarŞimdiUyarısıveri ihlaliVMwareyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rainbow Six Siege 9. Yıl Sezon 1 “Operation Deadly Omen” Yeni Operatör Gadget’ı ve Genel Bakış Açıklandı
Sonraki Makale Uygun fiyatlı Moto G 5G 2023’ü hâlâ Amazon’da harika bir indirimle alabilirsiniz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Samsung 2026 Odyssey Oyun Monitörlerini Tanıttı: 5K-6K ve 330 Hz
Donanım
Path of Exile 2’nin Yeni Son Oyun Modu Heyecan Veriyor
Oyun
Google Cloud ile Çok Yıllık Anlaşma: Kullanımı 5 Kat Artıracak
Genel
Laufey’in Oyun Evrenindeki Önemi Açıklandı
Oyun
Kritik Uyarı: Microsoft 365 Android Uygulamaları Hesap Token’lerini Sızdırıyor
Siber Güvenlik
Kritik Uyarı: Çinli Hackerlar Avrupa’da Yeni Atlas RAT Kullanıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?