Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SolarWinds, Web Yardım Masası Yazılımındaki Kritik Kusur İçin Yama Yayımladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SolarWinds, Web Yardım Masası Yazılımındaki Kritik Kusur İçin Yama Yayımladı

GenelSiber Güvenlik

SolarWinds, Web Yardım Masası Yazılımındaki Kritik Kusur İçin Yama Yayımladı

teknomers
Son güncelleme: 15 Ağustos 2024 20:24
teknomers
Paylaş
Paylaş


15 Ağu 2024Ravie LakshmananKurumsal Güvenlik / Güvenlik Açığı

SolarWinds, Web Help Desk yazılımında bulunan ve hassas durumlarda keyfi kod çalıştırılmasına olanak tanıyan kritik bir güvenlik açığını gidermek için yamalar yayınladı.

CVE-2024-28986 (CVSS puanı: 9.8) olarak izlenen kusur, bir serileştirme hatası olarak tanımlandı.

Şirket, “SolarWinds Web Help Desk’in, istismar edilmesi halinde saldırganın ana makinede komutlar çalıştırmasına olanak tanıyan bir Java deserialization uzaktan kod yürütme güvenlik açığına karşı hassas olduğu bulundu” dedi. söz konusu bir danışmada.

“Kimliği doğrulanmamış bir güvenlik açığı olarak rapor edilmesine rağmen SolarWinds, kapsamlı testler sonrasında kimlik doğrulaması olmadan bunu yeniden üretemedi.”

Bu kusur, 12.8.3 ve öncesi dahil olmak üzere SolarWinds Web Help Desk’in tüm sürümlerini etkiliyor. Bu sorun şu şekilde giderildi: düzeltme sürümü 12.8.3 HF 1.

Açıklama, Palo Alto Networks’ün Cortex XSOAR’ı etkileyen ve komut enjeksiyonu ve kod yürütmeye yol açabilen yüksek öneme sahip bir güvenlik açığını kapatmasının ardından geldi.

CVE tanımlayıcısı CVE-2024-5914 (CVSS puanı: 7.0) olarak atanan bu eksiklik, 1.12.33’ten önceki tüm Cortex XSOAR CommonScripts sürümlerini etkiliyor.

Şirket, “Palo Alto Networks Cortex XSOAR CommonScripts Paketi’ndeki bir komut enjeksiyon sorunu, kimliği doğrulanmamış bir saldırganın bir entegrasyon konteyneri bağlamında keyfi komutlar yürütmesine olanak tanıyor” dedi. söz konusu.

“Ortaya çıkabilmesi için bir entegrasyonun CommonScripts paketindeki ScheduleGenericPolling veya GenericPollingScheduledTask betiklerini kullanması gerekir.”

Palo Alto Networks tarafından ayrıca aşağıda listelenen iki orta şiddette sorun ele alınmıştır:

  • CVE-2024-5915 (CVSS puanı: 5,2) – Windows aygıtlarındaki GlobalProtect uygulamasında yerel bir kullanıcının yükseltilmiş ayrıcalıklara sahip programları yürütmesine olanak tanıyan bir ayrıcalık yükseltme (PE) güvenlik açığı
  • CVE-2024-5916 (CVSS puanı: 6.0) – Yerel sistem yöneticisinin harici sistemlerin sırlarına, parolalarına ve belirteçlerine erişmesine olanak tanıyan PAN-OS yazılımındaki bir bilgi ifşası güvenlik açığı

Kullanıcıların olası riskleri azaltmak için en son sürüme güncelleme yapmaları önerilir. Önlem amaçlı olarak, yükseltmeden sonra PAN-OS güvenlik duvarlarında yapılandırılan sırları, parolaları ve belirteçleri iptal etmeniz de önerilir.



siber-2

PlayStation Plus Ağustos Ayı Ücretsiz Oyunları (PS4, PS5) Açıklandı
Egzersiz yapmanıza rağmen karın kaslarınızı henüz görememenizin 5 nedeni
Güneş sistemimizin ihtişamına aşık olmanızı sağlayacak beş inanılmaz krater
Datamine’e Göre Fortnite Birinci Şahıs Modu Geliyor
Kötü Amaçlı HTML Eklerinin Oranı Bir Yıl İçinde İki Katına Çıkıyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKritikKusurMasasınasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSolarWindsveri ihlaliwebYamaYardımYayımladıyazılım açığıYazılımındaki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rapor: Google Pixel telefonlar gizli gözetleme yazılımıyla satıldı
Sonraki Makale Yeni Dünya: Aeternum Açık Betayı Duyurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

NZXT H6 Kasa ve Ultra RGB Fanlar: Sınırsız RGB Özelleştirme
Donanım
GitLab, AI Yüklerine Hizmet Vermek İçin Personelinin %14’ünü Kesiyor
Genel
CoD Sezon 4 Güncellemesi: SG-12 Dengeleme ve Anti-Hile Yenilikleri
Oyun
FirstClub 9 Ayda Değerini 255 Milyon Dolara Katladı
Genel
Nintendo Avrupa’da Değiştirilebilir Bataryaya Sahip Yeni Switch 2 Satacak
Liste
AMD yöneticileri Nvidia’nın RTX Spark’ına nasıl yanıt verdi?
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?