Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ivanti’nin Bulut Hizmeti İkinci Güvenlik Açığı Yoluyla Saldırıya Uğradı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ivanti’nin Bulut Hizmeti İkinci Güvenlik Açığı Yoluyla Saldırıya Uğradı

GenelSiber Güvenlik

Ivanti’nin Bulut Hizmeti İkinci Güvenlik Açığı Yoluyla Saldırıya Uğradı

teknomers
Son güncelleme: 21 Eylül 2024 01:52
teknomers
Paylaş
Paylaş


Contents
  • İlk Değil ve Muhtemelen Son da Olmayacak
  • Devam Eden Bir Fırtınada Koruma

Ivanti, bir açığı düzeltmesinin üzerinden iki haftadan kısa bir süre geçtikten sonra, 19 Eylül’de ikinci ve kritik bir Bulut Hizmetleri Cihazı (CSA) açığının yaygın olarak istismar edildiğini duyurdu.

Güvenlik açığı (CVE-2024-8963CVSS 9.4) Ivanti CSA’da uzaktan, kimliği doğrulanmamış bir saldırganın kısıtlı işlevlere erişmesine izin veren bir yol geçişidir. Saldırganlar bunu daha önce açıklanan kusura zincirlemiştir, CVE-2024-8190cihazlara yetkisiz erişime izin verebilen yüksek önem dereceli bir işletim sistemi komut enjeksiyon açığıdır. Saldırganın yönetici düzeyinde ayrıcalıkları varsa, zincir uzaktan kod yürütme (RCE) için kullanılabilir.

“CVE-2024-8963, aşağıdakilerle birlikte kullanılırsa CVE-2024-8190 Şirket, “Bir saldırgan yönetici kimlik doğrulamasını atlatabilir ve cihazda keyfi komutlar yürütebilir” dedi.

Bu haber, Ivanti’nin 2023’ten bu yana karşı karşıya kaldığı bir dizi güvenlik sorunu sırasında geldi.

İlk Değil ve Muhtemelen Son da Olmayacak

Sadece bu yıl bile Ivanti, kusur üstüne kusurla karşı karşıya kaldı; Şubat ayında Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) Ivanti VPN sipariş edildi Sistemlerde bulunan güvenlik açıklarından çok sayıda tehdit unsurunun yararlandığı yönündeki endişeler nedeniyle cihazların 48 saat içinde bağlantısının kesilmesi, yeniden kurulması ve yeniden yapılandırılması gerektiği belirtildi.

Nisan ayında, yabancı ulus devlet bilgisayar korsanları savunmasız Ivanti ağ geçidi cihazlarından yararlandı ve MITRE’ye saldırdı15 yıllık olaysız olma serisini bozdu. Ve MITRE bu konuda yalnız değildi, çünkü binlerce Ivanti VPN örneği iki adet yamalanmamış sıfır günlük güvenlik açığı nedeniyle tehlikeye atıldı.

Ve Ağustos ayında, Ivanti’nin Sanal Trafik Yöneticisi (vTM) Kuruluşun sağladığı yama olmadan kimlik doğrulamanın atlanmasına ve yönetici kullanıcı oluşturulmasına yol açabilecek kritik bir güvenlik açığı barındırıyordu.

Sevco Security’nin kurucu ortağı Greg Fitzgerald, Dark Reading’e gönderdiği e-postada, “Bu bilinen ancak düzeltilmemiş güvenlik açıkları, saldırganlar için favori hedef haline geldi, çünkü bunlardan faydalanmak kolay ve çoğu zaman kuruluşlar, ağlarında EOL sistemlerine sahip cihazların hala çalıştığından habersiz.” dedi.

Devam Eden Bir Fırtınada Koruma

Bu tehdidi azaltmak için Ivanti, müşterilerine Ivanti CSA 4.6’yı CSA 5.0’a yükseltmelerini öneriyor. Ayrıca CSA 4.6 Patch 518’i Patch 519’a da güncelleyebilirler; ancak bu ürünün kullanım ömrü sona ermiştir, bu nedenle bunun yerine CSA 5.0’a yükseltmeleri önerilir.

Ivanti, buna ek olarak tüm müşterilere dahili ağ olarak eth0’ı kullanan çift ana bilgisayarlı CSA yapılandırmalarını sağlamalarını öneriyor.

Müşteriler, tehlikeye atılmış olabileceklerinden endişe duyuyorlarsa, değiştirilmiş veya yeni eklenen yöneticiler için CSA’yı incelemelidir. Kullanıcılar uç nokta algılama ve yanıt (EDR) yüklediyse, bu uyarıları da incelemeleri önerilir.

Kullanıcılar, Ivanti’nin Başarı Portalı üzerinden bir vaka kaydederek veya bir çağrı talebinde bulunarak yardım talebinde bulunabilir veya soru sorabilirler.



siber-1

??UAZ, Patriot, Pickup ve Pro SUV’ları daha güvenilir hale getirdi. Ne yüzünden?
LottieFiles, Tehlike Altındaki “lottie-player” npm Paketi Hakkında Uyarı Verdi
Pekin Kış Olimpiyatları sporcuları için zorunlu olan My 2022 uygulamasında kusurlar var
Atmosferik Rus atıcı Atomic Heart bu yıl çıkıyor. Yeni fragman
Core i9-14900HX, GeForce RTX 4060 Dizüstü Bilgisayar, 2,5K 240 Hz ekran – 1.250 ABD Doları karşılığında. Redmi G Pro 2024 resmileşti ve beklenenden daha ucuz
ETİKETLENDİ:AçığıbulutgüvenlikHizmetiİkinciIvantininSaldırıyaUğradıYoluyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elon Musk, mahkemeye çıkmadığı için SEC yaptırımlarıyla tehdit edildi
Sonraki Makale O tatlı Helldivers 2 Halo Infinite modu her zamankinden daha yakın – işte nasıl çalıştığı ve çıkış tarihinin ne zaman geleceği

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple bazı uygulamaları App Store’dan kaldırabilir mi?
Genel
Meta, Diğer Web Sitelerindeki Aktivitenizi Beslemeleri Kişiselleştirmek İçin Kullanacak
Liste
Kritik: Chrome V8 Sıfır Günü CVE-2026-11645 Saldırılarda Kullanıldı
Siber Güvenlik
Kritik: Yeni Veeam açığı, yedekleme sunucularını RCE saldırılarına açıyor
Siber Güvenlik
San Francisco’yu Ele Geçiren Google Otobüslerinin Gizli Hikayesi
Genel
App Store’a Abonelik Stili Paketler Geliyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?