Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Potansiyel RCE ve LPE’ye Yol Açan Dört OpenVPN Kusurunu Açıkladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Potansiyel RCE ve LPE’ye Yol Açan Dört OpenVPN Kusurunu Açıkladı

GenelSiber Güvenlik

Microsoft, Potansiyel RCE ve LPE’ye Yol Açan Dört OpenVPN Kusurunu Açıkladı

teknomers
Son güncelleme: 10 Ağustos 2024 07:42
teknomers
Paylaş
Paylaş


09 Ağu 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği

Microsoft, Perşembe günü, uzaktan kod yürütme (RCE) ve yerel ayrıcalık yükseltme (LPE) gerçekleştirmek için zincirleme olarak kullanılabilen açık kaynaklı OpenVPN yazılımındaki dört orta şiddette güvenlik açığını açıkladı.

Microsoft Tehdit İstihbarat Topluluğu’ndan Vladimir Tokarev, “Bu saldırı zinciri, saldırganların hedeflenen uç noktalar üzerinde tam kontrol elde etmesini sağlayabilir ve bu da potansiyel olarak veri ihlallerine, sistem güvenliği ihlallerine ve hassas bilgilere yetkisiz erişime yol açabilir” dedi. söz konusu.

Bununla birlikte, Black Hat USA 2024 tarafından sunulan istismar, kullanıcı kimlik doğrulaması ve OpenVPN’in iç işleyişine dair gelişmiş bir anlayış gerektirir. Kusurlar, 2.6.10 ve 2.5.10 sürümlerinden önceki tüm OpenVPN sürümlerini etkiler.

The güvenlik açıkları listesi aşağıdaki gibidir –

  • CVE-2024-27459 – Windows’ta Hizmet Reddi (DoS) ve LPE’ye yol açan bir yığın taşması güvenlik açığı
  • CVE-2024-24974 – Windows’daki “\openvpn\service” adlı boruya yetkisiz erişim, bir saldırganın bununla uzaktan etkileşime girmesine ve üzerinde işlemler başlatmasına olanak tanır
  • CVE-2024-27903 – Windows’ta RCE’ye ve Android, iOS, macOS ve BSD’de LPE ve veri manipülasyonuna yol açan eklenti mekanizmasındaki bir güvenlik açığı
  • CVE-2024-1305 – Windows’ta DoS’a yol açan bir bellek taşması güvenlik açığı

Dört hatadan ilk üçü openvpnserv adlı bir bileşenden kaynaklanırken, sonuncusu Windows Terminal Erişim Noktası (TAP) sürücüsünde bulunuyor.

AçıkVPN

Bir saldırgan bir kullanıcının OpenVPN kimlik bilgilerine eriştiğinde tüm güvenlik açıklarından faydalanılabilir. Bu kimlik bilgileri, karanlık web’den çalıntı kimlik bilgileri satın almak, kötü amaçlı yazılım çalmak veya NTLMv2 karma değerlerini yakalamak için ağ trafiğini dinlemek ve ardından bunları çözmek için HashCat veya John the Ripper gibi kırma araçlarını kullanmak gibi çeşitli yöntemlerle elde edilebilir.

Daha sonra bir saldırgan, sırasıyla RCE ve LPE’yi elde etmek için CVE-2024-24974 ve CVE-2024-27903 veya CVE-2024-27459 ve CVE-2024-27903 gibi farklı kombinasyonlarla zincirlenebilir.

Tokarev, “Bir saldırgan, RCE ve LPE’yi kolaylaştırmak için keşfedilen dört güvenlik açığından en az üçünü kullanarak istismarlar yaratabilir ve bunlar daha sonra güçlü bir saldırı zinciri oluşturmak için bir araya getirilebilir” dedi ve şu gibi yöntemlerden yararlanabileceklerini ekledi: Kendi Savunmasız Sürücünüzü Getirin (BYOVD) LPE’ye ulaştıktan sonra.

“Bu teknikler sayesinde saldırgan, örneğin Microsoft Defender gibi kritik bir işlem için Protect Process Light’ı (PPL) devre dışı bırakabilir veya sistemdeki diğer kritik işlemleri atlatıp bunlara müdahale edebilir. Bu eylemler saldırganların güvenlik ürünlerini atlatıp sistemin temel işlevlerini manipüle etmelerini, böylece kontrollerini daha da sağlamlaştırmalarını ve tespit edilmekten kaçınmalarını sağlar.”



siber-2

En iyi gece görüşlü güvenlik kameraları 2022
Anthropic’in Özel Siber Aracı Mythos’a Yetkisiz Erişim Sağlandı
GeForce RTX 3050 oyunlarda neler yapabilir? Bütçe yeniliği Nvidia, 3DMark’ta test edildi

Facebook Gruplarında Takma Ad Dönemi: Gizlilik ve Kişiselleştirme!

Microsoft, iMessage platformunun PC’nizde kullanılmasına izin verecek bir uygulamayı test ediyor
ETİKETLENDİ:#microsoftAçanaçıkladıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğidörtfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKusurunuLPEyenasıl hacklenirOpenVPNpotansiyelRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım açığıyol
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ChatGPT Ücretsiz Katman Kullanıcıları Artık Dall-E 3 ile Günde İki Yapay Zeka Destekli Görüntü Üretebilir
Sonraki Makale İşte gerçekten satın alabileceğiniz bir Marvel Xbox kontrolcüsü – ve bu Microsoft’tan değil

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic, Claude İçin Gizli Politikasını Geri Çekti: Neden?
Genel
Anthropic’in Dario Amodei’nin tek bir direkt raporu var
Yapay Zeka
Xbox’tan Gelecek Ay İçin Önemli Değişiklikler Bekleniyor
Oyun
ABD Dünya Kupası Stadyumlarındaki Flock Plaka Okuyucularını Haritalandırma
Genel
Google Gemini ile Dünya Kupası’na Sızan Yapay Zeka Devrimi!
Genel
1,200 Satırlık Filament Kaynağını Bakımını Yapabileceğim Bir Şeye Nasıl Yeniden Yapılandırdım
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?