Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Zimbra’nın Günlük Sonrası Kritik Kusurundan Yararlanan Aktif Saldırılara Karşı Alarm Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Zimbra’nın Günlük Sonrası Kritik Kusurundan Yararlanan Aktif Saldırılara Karşı Alarm Veriyor

GenelSiber Güvenlik

Araştırmacılar, Zimbra’nın Günlük Sonrası Kritik Kusurundan Yararlanan Aktif Saldırılara Karşı Alarm Veriyor

teknomers
Son güncelleme: 2 Ekim 2024 11:31
teknomers
Paylaş
Paylaş


02 Eki 2024Hacker HaberleriE-posta Güvenliği / Güvenlik Açığı

Siber güvenlik araştırmacıları, Synacor’un Zimbra İşbirliğinde yeni ortaya çıkan bir güvenlik açığını hedef alan aktif istismar girişimleri konusunda uyarıda bulunuyor.

Kurumsal güvenlik firması Proofpoint, etkinliği 28 Eylül 2024’ten itibaren gözlemlemeye başladığını söyledi. CVE-2024-45519Zimbra’nın günlük sonrası hizmetinde, kimliği doğrulanmamış saldırganların etkilenen kurulumlarda rastgele komutlar yürütmesine olanak tanıyan ciddi bir güvenlik açığı.

Proofpoint, “Gmail’i taklit eden e-postalar, Zimbra sunucularının bunları ayrıştırıp komut olarak yürütmesi amacıyla CC alanlarındaki sahte adreslere gönderildi.” söz konusu X’teki bir dizi gönderide. “Adresler, sh yardımcı programıyla yürütülen Base64 dizelerini içeriyordu.”

Kritik sorun Zimbra tarafından ele alındı. 8.8.15 Yama 46, 9.0.0 Yama 41, 10.0.9 ve 10.1.1 sürümleri 4 Eylül 2024’te yayınlandı. Lebr0nli (Alan Li) adlı bir güvenlik araştırmacısının, eksikliği keşfetmesi ve raporlamasıyla itibar kazandı.

Synacor’da güvenlik mimarı mühendisi olan Ashish Kataria, “Günlük sonrası özelliği çoğu sistemde isteğe bağlı olsa da veya etkinleştirilmese de, olası istismarı önlemek için sağlanan yamayı uygulamak hala gereklidir.” not edildi 19 Eylül 2024 tarihli bir yorumda.

“Günlük sonrası özelliğinin etkinleştirilmediği ve yamanın hemen uygulanamadığı Zimbra sistemleri için, günlük sonrası ikili dosyasının kaldırılması, yama uygulanana kadar geçici bir önlem olarak düşünülebilir.”

Zimbra Günlük Sonrası Kusur

Proofpoint, kodu çözüldüğünde savunmasız bir Zimbra sunucusuna şu konumdaki bir web kabuğu yazmaya çalışan bir dizi CC’d adresi tanımladığını söyledi: “/jetty/webapps/zimbraAdmin/public/jsp/zimbraConfig.jsp.”

Yüklenen web kabuğu daha sonra önceden belirlenmiş bir JSESSIONID Çerez alanıyla gelen bağlantıyı dinler ve varsa, Base64 komutları için JACTION çerezini ayrıştırmaya devam eder.

Web kabuğu, exec aracılığıyla komut yürütme desteğiyle donatılmıştır. Alternatif olarak, bir dosyayı soket bağlantısı üzerinden indirip çalıştırabilir. Bu yazının yazıldığı tarih itibarıyla saldırılar bilinen bir tehdit aktörüne veya grubuna atfedilmemiştir.

Bununla birlikte, yararlanma faaliyeti, Project Discovery’nin kusurun teknik ayrıntılarını yayınlamasından bir gün sonra başlamış gibi görünüyor. söz konusu bu “temizlenmemiş kullanıcı girişinin aktarılmasından kaynaklanıyor açık yamasız sürümde saldırganların keyfi komutlar vermesine olanak tanıyor.”

Siber güvenlik şirketi, sorunun kökeninin, C tabanlı günlük sonrası ikili programın alıcı e-posta adreslerini “msg_handler()” adı verilen bir işlevde işlemesi ve ayrıştırması, böylece özel hazırlanmış bir SMTP’yi geçirirken 10027 numaralı bağlantı noktasında çalışan hizmete komut enjeksiyonuna izin verme şeklinden kaynaklandığını söyledi. sahte adres içeren mesaj (örneğin, “aabbb$(curl${IFS}oast.me)”@mail.domain.com).

Aktif istismar girişimleri ışığında, potansiyel tehditlere karşı optimum koruma sağlamak için kullanıcıların en son yamaları uygulamaları şiddetle tavsiye edilir.



siber-2

Ücretsiz 2020 anime oyunu ortada hiçbir sebep yokken yine Steam’de patladı
15 En İyi Köpek Pokemonu
New Haval Çin’de popülerlik kazanıyor. Son Haval Raptor alımı için 10 günde 10 binden fazla başvuru toplandı
Bankacılık dünyası yapay zekayla birlikte Büyük Teknolojiye olan bağımlılığının artacağından korkuyor
Rus TV üreticisi TCL, BBK, BQ, Erisson, kapasitesini Kaliningrad’dan devretti
ETİKETLENDİ:ağ güvenliğiAktifAlarmAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgünlükhack haberlerihacker haberleriKarşıKritikkusurundannasıl hacklenirsaldırılarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsonrasıveri ihlaliVeriyoryararlananyazılım güvenlik açığıZimbranın
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu Garmin Vivoactive 5 fırsatı hala Amazon’da mevcut
Sonraki Makale ‘Guguk Kuşu’ Ekrana Sarsıcı Bir Uçuş Yaptı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?