Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Telerik Rapor Sunucusu Kusuru Saldırganların Hileli Yönetici Hesapları Oluşturmasına İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Telerik Rapor Sunucusu Kusuru Saldırganların Hileli Yönetici Hesapları Oluşturmasına İzin Verebilir

GenelSiber Güvenlik

Telerik Rapor Sunucusu Kusuru Saldırganların Hileli Yönetici Hesapları Oluşturmasına İzin Verebilir

teknomers
Son güncelleme: 4 Haziran 2024 18:59
teknomers
Paylaş
Paylaş


04 Haziran 2024Haber odasıSunucu Güvenliği / Güvenlik Açığı

Progress Software, Telerik Rapor Sunucusunu etkileyen ve uzaktaki bir saldırganın kimlik doğrulamasını atlamak ve hileli yönetici kullanıcılar oluşturmak için kullanılabilecek kritik bir güvenlik açığını gidermek için güncellemeler yayınladı.

Sorun şu şekilde izlendi: CVE-2024-4358maksimum 10,0 üzerinden 9,8 CVSS puanına sahiptir.

Şirket, “İlerleyen Telerik Rapor Sunucusu, sürüm 2024 Q1 (10.0.24.305) veya daha önceki bir sürüm, IIS üzerinde, kimliği doğrulanmamış bir saldırgan, kimlik doğrulamayı atlama güvenlik açığı yoluyla Telerik Rapor Sunucusu kısıtlı işlevlerine erişim sağlayabilir” dedi. söz konusu bir danışma belgesinde.

Bu eksiklik, Rapor Sunucusu 2024 2. Çeyrek’te (10.1.24.514) giderilmiştir. Kusuru keşfedip bildiren Çağırma Ekibinden Sina Kheirkhah, tarif edildi bu, “uzaktan kimliği doğrulanmamış bir saldırganın yönetici kullanıcı oluşturmak ve oturum açmak için” kullanabileceği “çok basit” bir hatadır.

En son sürüme güncellemenin yanı sıra Progress Software, müşterilerini, eklememiş olabilecekleri yeni Yerel kullanıcıların varlığı açısından Rapor Sunucusunun kullanıcı listesini incelemeye çağırıyor.

Yamalar uygulanıncaya kadar geçici geçici çözümler olarak kullanıcılardan, Internet Information Services (IIS) sunucusundaki saldırı yüzeyini ortadan kaldırmak için bir URL Yeniden Yazma azaltma tekniği uygulamaları isteniyor.

Geliştirme, Progress’in Telerik Rapor Sunucusunu etkileyen başka bir yüksek önemdeki kusuru düzeltmesinden bir aydan biraz daha uzun bir süre sonra geldi (CVE-2024-1800CVSS puanı: 8,8), kimliği doğrulanmış uzak bir saldırganın etkilenen kurulumlarda rastgele kod yürütmesini gerektirir.

Varsayımsal bir saldırı senaryosunda, kötü niyetli bir aktör, kimlik doğrulamayı atlatmak ve yükseltilmiş ayrıcalıklarla rastgele kod yürütmek için CVE-2024-4358 ve CVE-2024-1800’i bir yararlanma zincirine dönüştürebilir.

Geçmişte tehdit aktörleri tarafından Telerik sunucularındaki güvenlik açıklarından aktif olarak yararlanıldığı göz önüne alındığında, kullanıcıların potansiyel tehditleri azaltmak için mümkün olan en kısa sürede en son sürüme güncelleme yapmak için gerekli adımları atması zorunludur.



siber-2

Uluslararası işbirliği, yerçekimi dalgası arka planının yeni kanıtlarını sunuyor
2/5/22 Haftası için Anime ve Manga Hızlı Nabız
Alternatif Uygulama Mağazası AltStore Fediverse’e Katıldı
Yaklaşan MechWarrior 5 Clans, ilk günde Game Pass’e ulaşacağını doğruladı
Mavericks vs Thunder canlı yayını: Ücretsiz izleyebilir misiniz?
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihesaplarıHileliİzinkusuruNasıl hekleniroluşturmasınaRaporSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunucusuTelerikVerebilirveri ihlaliyazılım güvenlik açığıYönetici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple Samsung kadar cömert olmayacak ancak iOS 18 beni iPhone’dan Galaxy’ye geçmekten alıkoyabilir
Sonraki Makale Büyük Windows 11 güncellemesinin en çok öne çıkan yapay zeka özelliği Recall, yapay zekayı kullanan bir süper saldırıya yol açabilir.”

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Veeam Yedekleme Açığıyla Alan Kullanıcıları Uzaktan Kod Çalıştırabilir
Siber Güvenlik
iOS 27’nin Sahnede Görmediğimiz Özellikleri ile Tanışın
Genel
Nintendo cesareti elden bırakıyor
Liste
Gizli Mimari Tuzağı: Laravel’in Etiketli Ön Belleği ve JWT Neden Bir Güvenlik Zaman Bombasıdır
Yazılım
Acil: Microsoft’tan Windows 10 için Kritik Güvenlik Güncellemesi!
Siber Güvenlik
Anthropic Mythos: Güvenli AI Modelleri ve Cyber Ortaklar için Yeni Özellikler
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?