Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Web Yardım Masası’ndaki İkinci SolarWinds Kritik Hatası
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Web Yardım Masası’ndaki İkinci SolarWinds Kritik Hatası

GenelSiber Güvenlik

Web Yardım Masası’ndaki İkinci SolarWinds Kritik Hatası

teknomers
Son güncelleme: 24 Ağustos 2024 17:13
teknomers
Paylaş
Paylaş


SolarWinds, BT yardım ve destek yazılımı Web Help Desk’teki (WHD) kritik bir güvenlik açığı için üst üste ikinci hafta bir yama yayınladı.

Buna göre son düzeltme bildirimiCVE-2024-28987 olarak izlenen sorun, uzaktan, kimliği doğrulanmamış bir saldırganın WHD’ye girmesine ve verileri değiştirmesine olanak sağlayabilecek sabit kodlanmış kimlik bilgileriyle ilgilidir.

“Güvenlik zordur ve sürekli bir süreçtir,” diyor hatayı ilk keşfeden ve bildiren Horizon3.ai güvenlik açığı araştırmacısı Zach Hanley. “Bu uygulama, vahşi doğada istismar edilmekten yeni bir güvenlik incelemesi almıştı ve birkaç yıl [before] farklı bir sabit kodlanmış kimlik bilgisi güvenlik açığı vardı. Aynı uygulama üzerinde düzenli güvenlik incelemeleri şirketler için yine de değerli olabilir.”

İki Kritik Hata ve İki Acil Düzeltme

SolarWinds, 13 Ağustos’ta bir düzeltme yayınladı CVE-2024-28986saldırganın hedeflenen bir makinede komutlar çalıştırmasına izin verebilecek bir Java deserialization sorunu. CVSS ölçeğinde 10 üzerinden “kritik” 9,8 puan aldı.

Şirketin “kapsamlı test” olarak tanımladığı şeyin ardından, sorunun kimliği doğrulanmamış bir saldırgan tarafından istismar edilebileceğini kanıtlayamadı. Ancak haberin duyulmasından sadece iki gün sonra, CISA bilinen istismar edilen güvenlik açıkları kataloğuna CVE-2024-28986’yı ekledi ve bu da tehdit aktörleri tarafından aktif istismarın çoktan başladığını gösterdi.

Bu hafta, şirket bu ilk kötü haberi aynı programdaki ikinci bir güvenlik açığıyla ilgili daha fazlasıyla takip etti. Bu durumda, kimliği doğrulanmamış bir saldırganın WHD’deki sabit kodlanmış kimlik bilgilerini kullanarak dahili işlevlere ve verilere erişebileceği konusunda hiçbir belirsizlik yoktu, bu da “kritik” 9.1 CVSS puanını haklı çıkarmaya bir nebze katkıda bulunuyor.

Diğer bildirimlerin aksine, CVE-2024-28987 ilk olarak CVE-2024-28986 yamasıyla tanıtılmadı. Hanley, “Bu sorun üründe bir süredir, muhtemelen birkaç yıldır mevcuttu,” diye bildiriyor. SolarWinds, Dark Reading’e daha fazla yorum sağlamayı reddetti.

SolarWinds’in en yeni yaması her iki sorun için de düzeltmeler içeriyor. Müşterilerin derhal güncelleme yapmaları önerilir.

Hanley, bu noktayı vurgulamak için şöyle diyor: “Bir saldırganın tüm verilere erişimi olduğunu düşünün. yardım masası biletlerindeki ayrıntılar — hangi hassas bilgileri çıkarabilirler? Kimlik bilgileri, iş operasyonları detayları, vb.”



siber-1

Kirby’s Return to Dream Land Deluxe, en iyi aile video oyunudur
Yaklaşan İkizler Modeli size kişiselleştirilmiş yardım sağlamak için Google arama geçmişinizle bağlantı kuracak
James Webb Teleskobu, Evrenin erken dönemlerinde birçok ‘küçük kırmızı nokta’ keşfetti
Acil: Yöneticilerin SOC Ekiplerine Araç Alımındaki Engelleri Keşfedin
Tahmin Pazarlarında Sarsıcı Gelişmeler: Tehlikeli ve Hileli Ürünler
ETİKETLENDİ:HatasıİkinciKritikMasasındakiSolarWindswebYardım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 12.1 İnç Ekranlı, Dolby Suite Destekli Poco Pad 5G Hindistan’da Tanıtıldı: Fiyat, Özellikler
Sonraki Makale Shokz OpenFit Air gözlüklerim olmasaydı mükemmel olurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?