Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Federal Ajansları Eylül Ayına Kadar Versa Direktörünün Güvenlik Açığını Düzeltmeye Çağırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Federal Ajansları Eylül Ayına Kadar Versa Direktörünün Güvenlik Açığını Düzeltmeye Çağırıyor

GenelSiber Güvenlik

CISA, Federal Ajansları Eylül Ayına Kadar Versa Direktörünün Güvenlik Açığını Düzeltmeye Çağırıyor

teknomers
Son güncelleme: 24 Ağustos 2024 13:57
teknomers
Paylaş
Paylaş


24 Ağu 2024Ravie LakshmananGüvenlik Açığı / Devlet Güvenliği

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) yerleştirilmiş Versa Director’ı etkileyen bir güvenlik açığı, Bilinen İstismar Edilen Güvenlik Açıkları (KEV) aktif sömürüye dair kanıtlara dayalı katalog.

Orta şiddetteki güvenlik açığı, şu şekilde izlendi: CVE-2024-39717 (CVSS puanı: 6.6), bir tehdit aktörünün görünüşte zararsız bir PNG resim dosyası gibi göstererek kötü amaçlı bir dosyayı yüklemesine olanak tanıyan “Favicon’u Değiştir” özelliğini etkileyen bir dosya yükleme hatasıdır.

CISA, bir duyuru yazısında, “Versa Director GUI’si, Sağlayıcı-Veri-Merkezi-Yöneticisi veya Sağlayıcı-Veri-Merkezi-Sistem-Yöneticisi ayrıcalıklarına sahip yöneticilerin kullanıcı arayüzünü özelleştirmesine olanak tanıyan tehlikeli türde güvenlik açığı içeren sınırsız dosya yüklemesi içeriyor” dedi.

“‘Favicon’u Değiştir’ (Favori Simge) .png dosyasının yüklenmesini sağlar ve bu, bir resim gibi gizlenmiş .PNG uzantılı kötü amaçlı bir dosyanın yüklenmesi için kullanılabilir.”

Ancak başarılı bir istismar ancak Provider-Data-Center-Admin veya Provider-Data-Center-System-Admin ayrıcalıklarına sahip bir kullanıcı başarıyla kimlik doğrulaması yapıp oturum açtıktan sonra mümkün olur.

CVE-2024-39717’nin istismarına ilişkin kesin koşullar belirsiz olsa da, NIST Ulusal Güvenlik Açığı Veritabanı’ndaki (NVD) güvenlik açığının açıklamasında, Versa Networks’ün bir müşterinin hedef alındığı doğrulanmış bir örnekten haberdar olduğu belirtiliyor.

“2015 ve 2017’de yayınlanan Güvenlik Duvarı yönergeleri o müşteri tarafından uygulanmadı,” açıklamasında belirtiliyor. “Bu uygulanmama, kötü niyetli kişinin GUI kullanmadan bu güvenlik açığından yararlanabilmesine neden oldu.”

Federal Sivil Yürütme Organı (FCEB) kurumlarının, 13 Eylül 2024 tarihine kadar tedarikçi tarafından sağlanan düzeltmeleri uygulayarak bu açığı önlemek için önlem almaları gerekiyor.

Gelişme, CISA’nın yayınlanmasından birkaç gün sonra geldi eklendi 2021 ve 2022’den KEV kataloğuna dört güvenlik açığı –

  • CVE-2021-33044 (CVSS puanı: 9.8) – Dahua IP Kamera Kimlik Doğrulama Baypas Güvenlik Açığı
  • CVE-2021-33045 (CVSS puanı: 9.8) – Dahua IP Kamera Kimlik Doğrulama Baypas Güvenlik Açığı
  • CVE-2021-31196 (CVSS puanı: 7.2) – Microsoft Exchange Server Bilgi Açıklama Güvenlik Açığı
  • CVE-2022-0185 (CVSS puanı: 8.4) – Linux Kernel Yığın Tabanlı Arabellek Taşması Güvenlik Açığı

Çin bağlantılı UNC5174 (diğer adıyla Uteus veya Uetus) kod adlı bir tehdit aktörünün, Mart ayının başlarında Google’a ait Mandiant tarafından CVE-2022-0185’in istismar edilmesinden sorumlu tutulduğunu belirtmekte fayda var.

CVE-2021-31196 başlangıçta ifşa edildi Microsoft Exchange Server’daki güvenlik açıklarının büyük bir kümesinin parçası olarak, toplu olarak ProxyLogon, ProxyShell, ProxyToken ve ProxyOracle olarak izlenir.

“CVE-2021-31196, tehdit aktörlerinin yama uygulanmamış Microsoft Exchange Server örneklerini hedef aldığı etkin istismar kampanyalarında gözlemlendi,” OP Innovate söz konusu“Bu saldırılar genellikle hassas bilgilere yetkisiz erişim sağlamayı, ayrıcalıkları yükseltmeyi veya fidye yazılımı veya kötü amaçlı yazılım gibi daha fazla yük dağıtmayı amaçlar.”



siber-2

Telegram’ın yıl için 12. güncellemesi çıktı – Tepkiler, gizli metin ve daha fazlasını ekler
St.Petersburg’da insansız hava aracı üretimi için bir merkez oluşturulacak
Microsoft’un son güvenlik güncelleştirmesi çift önyüklemeli Windows ve Linux bilgisayarlarını mahvetti
Mac beta için DuckDuckGo tarayıcısında YouTube’un hoşlanmayacağı bir numara var – ama siz seveceksiniz
Konsol Yaması 1.000.032 için Final Güncellemesi 2.9.0, Terminal Saldırı Modunu Kalıcı Hale Getiriyor
ETİKETLENDİ:Açığınıağ güvenliğiAjanslarıayınabilgi Güvenliğibilgisayar GüvenliğiçağırıyorCISAdirektörünündüzeltmeyeEylülFederalfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerikadarnasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliVersayazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Windows 95’in 29. yılı kutlanıyor — Microsoft’un işletim sistemi, simgesel Başlat menüsünün tanıtılmasından bu yana nasıl gelişti
Sonraki Makale F1’den Esinlenen Tasarıma Sahip Infinix Note 40 Serisi Yarış Sürümü Hindistan’da Tanıtıldı: Fiyat, Özellikler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon’da 324$’a RTX 5060 fırsatı; bütçe dostu 1080p oyun
Donanım
Runescape’ta On Yılda Bir Gerçekleşen Görsel Değişim Geldi
Oyun
Yüksek Trafikli Laravel Uygulamaları için Veritabanı Optimizasyon Teknikleri
Yazılım
Apple, Faturayı Paylaşmayı Kolaylaştıran Yeni Siri Özelliğini Sunuyor
Genel
Apple’ın Ekran Süresi Güncellemeleri Yetersiz ve Geç Kaldı
Liste
Mercor’un Brendan Foody, Sequoia’nın ‘ikili fiyatlandırma’ taktiklerini eleştirdi
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?