Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İşletmeler Tarafından Kullanılan Pascom Bulut Telefon Sisteminde Bulunan Kritik RCE Hataları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İşletmeler Tarafından Kullanılan Pascom Bulut Telefon Sisteminde Bulunan Kritik RCE Hataları

GenelSiber Güvenlik

İşletmeler Tarafından Kullanılan Pascom Bulut Telefon Sisteminde Bulunan Kritik RCE Hataları

teknomers
Son güncelleme: 11 Mart 2022 07:40
teknomers
Paylaş
Paylaş


Araştırmacılar, Pascom Bulut Telefon Sistemini etkileyen üç güvenlik açığını açıkladılar (CPS) etkilenen sistemlerin önceden doğrulanmış tam bir uzaktan kod yürütmesini sağlamak için birleştirilebilir.

Kerbit güvenlik araştırmacısı Daniel Eshetu dedim eksiklikler, birlikte zincirlendiğinde “kimliği doğrulanmamış bir saldırganın bu cihazlarda kök salmasına” yol açabilir.

Pascom Bulut Telefon Sistemi, işletmelerin farklı platformlarda özel telefon ağlarını barındırmasına ve kurmasına olanak tanıyan ve ayrıca sanal telefon sistemleriyle ilgili izleme, bakım ve güncellemeleri kolaylaştıran entegre bir işbirliği ve iletişim çözümüdür.

Üç kusur kümesi, web arayüzünde rastgele bir yol geçişinden kaynaklananları içerir, bir sunucu tarafı istek sahtekarlığı (SSRF) eski bir üçüncü taraf bağımlılığı nedeniyle (CVE-2019-18394) ve bir arka plan programı hizmeti (“exd.pl”) kullanan bir kimlik doğrulama sonrası komut enjeksiyonu.

Başka bir deyişle, güvenlik açıkları, yönetici parolasını almak için rastgele GET istekleri göndererek açık olmayan uç noktalara erişmek için zincir benzeri bir şekilde dizilebilir ve ardından bunu, zamanlanmış görevi kullanarak uzaktan kod yürütme elde etmek için kullanabilir.

Eshetu, istismar zincirinin “komutları kök olarak yürütmek için” kullanılabileceğini belirterek, “bu bize makinenin tam kontrolünü ve ayrıcalıkları yükseltmenin kolay bir yolunu veriyor” dedi. Hatalar 3 Ocak 2022’de Pascom’a bildirildi ve ardından yamalar yayınlandı.

Bulut yerine kendi kendine CPS barındıran müşterilerin en son sürüme güncelleme yapmaları önerilir (pascom Sunucusu 19.21) olası tehditlere karşı mümkün olan en kısa sürede.



siber-2

Asus ve iBuypower’ın sunduğu bu efsanevi RTX 3070 oyun bilgisayarı fırsatlarıyla 350 $’a kadar tasarruf edin
Helldivers 2 Başlangıç ​​Düzeltmesinde Siyah Ekran ve Ayrıntılı Çözüm
Neden korumasız tutulmaya bakmak yıldızları görmenize neden olacak?
Gears 6, Xbox Showcase’de Görünebilir, ‘İnsanlar Ne Kadar Güzel Göründüğüne Hazır Değil’
NASA’nın OSIRIS-REx ekibi, kalan Bennu örneğine erişim engelini aştı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBulunanbulutfidye yazılımıhack haberlerihacker haberlerihatalarıişletmelerKritikKullanılanNasıl heklenirPascomRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSistemindeTarafındantelefonveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 40.000 Rs altındaki en iyi telefonlar (Mart 2022): OnePlus 9R, Motorola Edge 20 Pro’dan Samsung Galaxy S20 FE’ye
Sonraki Makale PG&E ve Ford, ev için yedek jeneratör olarak elektrikli kamyoneti keşfedecek
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Deezer’ın Yeni Özelliğiyle Hayranlar Şarkıları Remixleyebilecek
Genel
ABD, Stratejik Çip İttifakı İçin Hollanda’yı Güvence Altına Aldı
Donanım
Google’ın Yeni Kuralları, Uygulama Mağazasında Alternatif Ödeme Yöntemlerine İzin Verecek
Liste
Overwatch Nyan Café Kostümleriyle Görsel Şölen Başlıyor
Oyun
Acil: Amadey ve StealC Zararlısı Ağı Çökertildi, 27M Kredi Bilgisi Kurtarıldı
Siber Güvenlik
Facebook Yaratıcılara Yönelik Yeni Bir AI Asistanı Sunuyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?