Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Aktif Saldırı Altında SolarWinds Serv-U Güvenlik Açığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Aktif Saldırı Altında SolarWinds Serv-U Güvenlik Açığı

GenelSiber Güvenlik

Aktif Saldırı Altında SolarWinds Serv-U Güvenlik Açığı

teknomers
Son güncelleme: 22 Haziran 2024 05:26
teknomers
Paylaş
Paylaş


21 Haziran 2024Haber odasıGüvenlik Açığı / Veri Koruma

SolarWinds Serv-U dosya aktarım yazılımını etkileyen, yakın zamanda yamalanan yüksek önemdeki bir kusur, ortalıktaki kötü niyetli aktörler tarafından aktif olarak kullanılıyor.

Şu şekilde izlenen güvenlik açığı: CVE-2024-28995 (CVSS puanı: 8,6), endişeler saldırganların ana makinedeki hassas dosyaları okumasına olanak tanıyan bir dizin çapraz hatası.

Yazılımın Serv-U 15.4.2 HF 1 öncesi ve dahil tüm sürümlerini etkileyen bu sorun, şirket tarafından sürümde ele alınmıştır. Serv-U 15.4.2 HF 2 (15.4.2.157) bu ayın başlarında yayınlandı.

CVE-2024-28995’e duyarlı ürünlerin listesi aşağıdadır:

  • Serv-U FTP Sunucusu 15.4
  • Serv-U Ağ Geçidi 15.4
  • Serv-U MFT Sunucusu 15.4 ve
  • Serv-U Dosya Sunucusu 15.4

Web Immunify’dan güvenlik araştırmacısı Hussein Daher, kusuru keşfetme ve bildirme konusunda itibar kazandı. Kamuya yapılan açıklamanın ardından ilave teknik detaylar ve bir kavramın ispatı (PoC) istismarı o zamandan beri kullanıma sunuldu.

Siber güvenlik firması Rapid7, bu güvenlik açığının istismar edilmesinin önemsiz olduğunu ve kimliği doğrulanmamış harici saldırganların, o dosyanın yolunu bildiklerini ve dosyanın kilitli olmadığını varsayarak ikili dosyalar da dahil olmak üzere diskteki herhangi bir dosyayı okumasına izin verdiğini belirtti.

“CVE-2024-28995 gibi yüksek önem derecesine sahip bilgilerin ifşa edilmesi sorunları, saldırganların kurbanlara şantaj yapmak amacıyla dosya aktarım çözümlerine erişim sağladığı ve bu çözümlerden hızlı bir şekilde veri sızdırmaya çalıştığı parçala ve yakala saldırılarında kullanılabilir.” söz konusu.

“Dosya aktarım ürünleri, fidye yazılımı grupları da dahil olmak üzere son birkaç yılda çok çeşitli düşmanlar tarafından hedef alındı.”

Aslında tehdit istihbaratı firması GreyNoise’a göre tehdit aktörleri çoktan harekete geçmeye başladı. fırsatçı saldırılar düzenlemek Çin’den kaydedilen girişimlerle, /etc/passwd gibi hassas dosyalara erişim sağlamak için kusuru honeypot sunucularına karşı silah haline getiriyor.

Serv-U yazılımındaki önceki kusurların tehdit aktörleri tarafından istismar edilmesi nedeniyle, potansiyel tehditleri azaltmak için kullanıcıların güncellemeleri mümkün olan en kısa sürede uygulaması zorunludur.

Contrast Security ürün güvenliği direktörü Naomi Buckwalter, The Hacker News ile paylaşılan bir açıklamada, “Saldırganların halka açık PoC’leri kullanması, kötü niyetli aktörlerin giriş engelinin inanılmaz derecede düşük olduğu anlamına geliyor.” dedi.

“Bu güvenlik açığının başarılı bir şekilde kullanılması, saldırganlar için bir basamak olabilir. Saldırganlar, kimlik bilgileri ve sistem dosyaları gibi hassas bilgilere erişim sağlayarak, bu bilgileri ‘zincirleme’ adı verilen bir teknikle daha fazla saldırı başlatmak için kullanabilir. Bu, potansiyel olarak diğer sistemleri ve uygulamaları etkileyen daha yaygın bir uzlaşmaya yol açabilir.”



siber-2

GeForce RTX 4060 Ti, RTX 3060 Ti’den %20-25 daha hızlı olabilir. GPU AD106 tabanlı Nvidia adaptörünün testleri ortaya çıktı
Otomobil Brüt Marjı (Düzenleyici Krediler Eski) Daha Yüksek Patlıyor ve Yatırımcılar Kutluyor Gibi Görünüyor
Lenovo’nun Yoga Slim 9i Güzellik, HPS Omnibook Ultra Canavar
Samsung, ancak daha eski bir şey bulunamadı? Galaxy A24 4G akıllı telefon, 2019’dan kalma bir platformla kredilendirildi
Samsung 990 Pro artık en hızlı NVMe M.2 SSD
ETİKETLENDİ:Açığıağ güvenliğiAktifAltındabilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriNasıl heklenirsaldırıServUsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSolarWindsveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NYT Strands bugün: 22 Haziran Cumartesi için ipuçları, spangram ve cevaplar
Sonraki Makale Fire HD 10 (2021) fiyatı yalnızca 69,99 dolar ve eğlenceyi ucuza sunuyor ancak uzun sürmeyecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Hisseleriniz Tehlikede! Hackerlar Yatırımcıyı 5 Ay Gözlemledi
Siber Güvenlik
Yeni PS5 Güncellemesi Yayınlandı, Beklentileri Yüksek Tutmayın
Oyun
Segway Myon Elektrikli Bisiklet: Akıllı Özellikleriyle Mi Foyası?
Genel
Microsoft CEO’su: Yeni AI veri merkezleri yıllık restoran kadar su kullanıyor
Donanım
Hades 2 Güncellemesiyle Son Patron Savaşlarında Şansınızı Artırın
Oyun
Acil: Açık Kaynak Araçları Taklidi Yapan Sahte Siteler Tehditte!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?