Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ciddi Düşmanlar Ivanti CSA’nın Sıfır Gün Kusurlarını Çevreliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ciddi Düşmanlar Ivanti CSA’nın Sıfır Gün Kusurlarını Çevreliyor

GenelSiber Güvenlik

Ciddi Düşmanlar Ivanti CSA’nın Sıfır Gün Kusurlarını Çevreliyor

teknomers
Son güncelleme: 15 Ekim 2024 01:45
teknomers
Paylaş
Paylaş


Ivanti’nin Bulut Hizmet Cihazındaki üç ayrı sıfır gün kusurunun ustaca bir araya getirilmesi, özellikle güçlü bir siber saldırganın hedef ağa sızmasına ve kötü niyetli eylemler gerçekleştirmesine olanak tanıdı; araştırmacıların, bir ulus devlet aktörünün bu savunmasız sistemleri aktif olarak hedeflediği sonucuna varmasına yol açtı.

Fortinet’in FortiGuard Laboratuvarları bulgularını yayımlayarak Ivanti’nin CSA 4.6 ve önceki sürümlerini gerekli iyileştirme önlemlerini almadan çalıştıran kuruluşların bu saldırı yöntemine karşı savunmasız olduğu konusunda uyarıda bulundu.

Yeni ortaya çıkarılan saldırı zincirinin ayrıntıları, bir dizi ek saldırının duyurulduğu sırada geldi Ivanti’nin CSA’sındaki güvenlik kusurları aynı zamanda aktif istismar altında.

Fortinet’in raporuna göre “Gelişmiş saldırganların, kurbanın ağında sınırbaşı erişimi sağlamak için sıfır gün güvenlik açıklarından yararlandıkları ve zincirleme yaptıkları gözlemlendi.” rapor söz konusu. “Bu olay, tehdit aktörlerinin kurbanın ağına ilk erişim sağlamak için sıfır gün güvenlik açıklarını nasıl zincirlediğinin önemli bir örneğidir.”

Saldırıda kullanılan üç spesifik Ivanti CSA kusuru, DateTimeTab.php kaynağındaki CVE-2024-8190 olarak izlenen bir komut ekleme kusuruydu ve /client/index.php kaynağında CVE-2024-8963 olarak izlenen kritik bir yol geçiş güvenlik açığıydı. ve CVE-2024-9380 olarak takip edilen, report.php’yi etkileyen, kimliği doğrulanmamış bir komut yerleştirme güvenlik açığı.

Yol geçiş hatası kullanılarak ilk erişim sağlandıktan sonra, tehdit grubu, bir Web kabuğunu düşürmek için report.php kaynağındaki komut ekleme kusurundan yararlanabildi. Araştırmacılar, grubun, SQLS sisteminde uzaktan yürütme elde etmek için Ivanti’nin CVE-2024-29824 olarak izlenen arka uç SQL veritabanı sunucusunda (SQLS) ayrı bir SQL enjeksiyon kusurundan yararlandığını belirtti.

Ivanti’nin komut ekleme kusuru için bir yama yayınlamasının ardından saldırı grubu, diğer rakiplerin kendilerini ele geçirilen sistemlere kadar takip etmemelerini sağlamak için harekete geçti. “10 Eylül 2024’te, Ivanti tarafından CVE-2024-8190’a ilişkin danışma belgesi yayınlandığında, müşterinin ağında hâlâ aktif olan tehdit aktörü, /gsb/DateTimeTab.php kaynaklarındaki komut ekleme güvenlik açıklarını ‘yamaladı’ ve FortiGuard Labs ekibi rapora şunu ekledi: /gsb/reports.php, onları kullanılamaz hale getiriyor. “Geçmişte, tehdit aktörlerinin, diğer davetsiz misafirlerin savunmasız varlıklara erişmesini ve saldırı operasyonlarına potansiyel olarak müdahale etmesini engellemek için, güvenlik açıklarını kullandıktan ve kurbanın ağına nüfuz ettikten sonra güvenlik açıklarını yamaladıkları gözlemlendi. “

Bu örnekte analistler, grubun erişimi sürdürmek için PowerShell aracılığıyla bir DNS tünelleme saldırısı başlatmak ve ele geçirilen CSA sistemine bir Linux çekirdek nesne kök kiti bırakmak da dahil olmak üzere karmaşık teknikler kullanmaya çalıştığından şüpheleniyordu.

Fortinet araştırmacıları, “Bunun arkasındaki muhtemel neden, tehdit aktörünün CSA cihazında çekirdek düzeyinde kalıcılığı sürdürmesiydi; bu, fabrika ayarlarına sıfırlandığında bile hayatta kalabilir.” dedi.



siber-1

Hurda vergisi artışından önce bayilerin ithal arabaları bitiyor: yeni parti ithalatı karlı değil
Lian Li, PC güç kaynağı tasarımlarını daha iyiye doğru değiştirdi
Amazon, müşterileri Surface dizüstü bilgisayar konusunda uyarıyor – ve Microsoft için sadece kötü bir haber değil
Putin imzaladı: Rusya’da Ukrayna Silahlı Kuvvetleri için fon toplama çağrılarıyla sitelerin hızla engellenmesine izin verildi
Fizikçiler, rutenat strontia’nın egzotik süper iletken malzemesinin beklenmedik özelliklerini ortaya çıkardılar.
ETİKETLENDİ:çevreliyorciddiCSAnınDüşmanlargünIvantikusurlarınıSıfır
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy akıllı telefonlar Ayarlar menüsünü AI ile değiştirebilir: rapor
Sonraki Makale Oynaması ücretsiz uzay gemisi otomatik savaş oyunu Starborne Frontiers Steam’de çıkıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: CISA, SolarWinds Serv-U Güvenlik Açığını KEV Kataloğuna Ekledi
Siber Güvenlik
Stellar Blade’den Heyecan Verici Kan Yağmuru Duyuruldu!
Oyun
Laravel AI Akışı Kullanıcı Deneyimi: Yazma Göstergeleri, Düşünce Durumları ve Akış İptali
Yazılım
Uranüs’ün Uyduları, Kaybolan Gezegenlerin İzini Sürdürüyor!
Genel
Acil: Ücretsiz Uygulamalar Akıllı TV’leri AI İçin Proxy Yapıyor!
Siber Güvenlik
Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?