Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Microsoft SharePoint Güvenlik Açığı’nın Aktif Olarak İstismarı Konusunda Uyardı (CVE-2024-38094)
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Microsoft SharePoint Güvenlik Açığı’nın Aktif Olarak İstismarı Konusunda Uyardı (CVE-2024-38094)

GenelSiber Güvenlik

CISA, Microsoft SharePoint Güvenlik Açığı’nın Aktif Olarak İstismarı Konusunda Uyardı (CVE-2024-38094)

teknomers
Son güncelleme: 24 Ekim 2024 04:15
teknomers
Paylaş
Paylaş


23 Ekim 2024Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı

Microsoft SharePoint’i etkileyen yüksek önem derecesine sahip bir kusur tespit edildi eklendi Bilinen İstismar Edilen Güvenlik Açıklarına (KEV) Salı günü ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’nın (CISA) kataloğunda aktif istismar kanıtlarına yer verildi.

CVE-2024-38094 (CVSS puanı: 7,2) olarak takip edilen güvenlik açığı, SharePoint’i etkileyen ve uzaktan kod yürütülmesine neden olabilecek bir seri durumdan çıkarma güvenlik açığı olarak tanımlandı.

Microsoft, “Site Sahibi izinlerine sahip kimliği doğrulanmış bir saldırgan, bu güvenlik açığını kullanarak rastgele kod enjekte edebilir ve bu kodu SharePoint Sunucusu bağlamında çalıştırabilir” dedi. söz konusu kusur için bir uyarıda.

Güvenlik kusuruna yönelik yamalar uygulandı piyasaya sürülmüş Temmuz 2024 için Salı Yaması güncellemelerinin bir parçası olarak Redmond tarafından. Kötüye kullanım riski, kusura yönelik kavram kanıtlama (PoC) istismarlarının daha da artmasıyla daha da artıyor. mevcut kamusal alanda.

“PoC betiği […] SOCRadar, NTLM kullanarak hedef SharePoint sitesindeki kimlik doğrulamasını otomatikleştiriyor, belirli bir klasör ve dosya oluşturuyor ve SharePoint istemci API’sindeki güvenlik açığını tetiklemek için hazırlanmış bir XML verisi gönderiyor.” söz konusu.

Şu anda CVE-2024-38094’ün vahşi doğada nasıl istismar edildiğine dair hiçbir rapor bulunmuyor. Yaygın suiistimaller ışığında, Federal Sivil Yürütme Organı (FCEB) kurumlarının ağlarının güvenliğini sağlamak için 12 Kasım 2024’e kadar en son düzeltmeleri uygulamaları gerekiyor.

Gelişme, Google’ın Tehdit Analiz Grubu’nun (TAG), Samsung’un mobil işlemcilerindeki yamalanmış sıfır gün güvenlik açığının keyfi kod yürütmeyi sağlamak için bir yararlanma zincirinin parçası olarak silah haline getirildiğini ortaya çıkarmasıyla geldi.

CVE tanımlayıcısı CVE-2024-44068 (CVSS puanı 8,1) olarak atanan bu kod, 7 Ekim 2024 itibarıyla Güney Koreli elektronik devi ile adreslenmiştir. karakterize edici mobil işlemcide “ücretsiz kullanım” olarak [that] Ayrıcalıkların artmasına yol açıyor.”

Samsung’un kısa uyarısında bunun vahşi ortamda istismar edildiğinden hiç bahsedilmese de, Google TAG araştırmacıları Xingyu Jin ve Clement Lecigne, eksiklik için sıfır gün istismarının ayrıcalık yükseltme zincirinin bir parçası olarak kullanıldığını söyledi.

Araştırmacılar, “Oyuncu, ayrıcalıklı bir kamera sunucusu sürecinde keyfi kod çalıştırabiliyor” dedi. söz konusu. “Bu istismar aynı zamanda süreç adını da muhtemelen adli tıpla mücadele amaçlı olarak ‘[email protected]’ olarak yeniden adlandırdı.”

Açıklamalar ayrıca, ilgili ülkeler ve kapsam dahilindeki kişiler tarafından ABD’nin hassas kişisel verilerine veya hükümetle ilgili verilere toplu erişimi önlemek amacıyla bir dizi güvenlik gereksinimi ortaya koyan CISA’nın yeni bir teklifinin ardından geldi.

Gereksinimler doğrultusunda kuruluşların, istismar edildiği bilinen güvenlik açıklarını 14 takvim günü içinde, herhangi bir istismarın yaşanmadığı kritik güvenlik açıklarını 15 takvim günü içinde ve herhangi bir istismarın yaşanmadığı yüksek önemdeki güvenlik açıklarını 30 takvim günü içerisinde düzeltmeleri bekleniyor.

Ajans, “Kapsanan bir sistemin, kapsam dahilindeki kişilerin kapsam dahilindeki verilere erişimini reddettiğini sağlamak ve doğrulamak için, bu tür erişimlerin denetim günlüklerinin yanı sıra bu günlükleri kullanmaya yönelik kurumsal süreçlerin tutulması da gereklidir.” söz konusu.

“Benzer şekilde, bir kuruluşun, hangi kişilerin farklı veri kümelerine erişebileceğine dair bir anlayış oluşturmak için kimlik yönetimi süreçleri ve sistemleri geliştirmesi gereklidir.”



siber-2

ZD Tech: DPO, CNIL’in gözü mü?
Snapdragon 8 Gen 3 Prototipi, Daha Hızlı LPDDR5T RAM ile Test Edildi AnTuTu’da Snapdragon 8 Gen 2’den Yüzde 40’a Kadar Daha Yüksek Puan Aldı
DOJ kendini tersine çeviriyor, iyi niyetli güvenlik araştırmacılarının yalnız bırakılması gerektiğini söylüyor
Düzeltme Sonrası Piyasa Sırasında Esnekliğe Yatırım Yapmak
iPhone 16 Pro, iPhone 8 döneminden kalma klasik bir renk alacak
ETİKETLENDİ:#microsoftAçığınınağ güvenliğiAktifbilgi Güvenliğibilgisayar GüvenliğiCISACVE202438094fidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriistismarıkonusundanasıl hacklenirOlarakSharePointsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Otomobil Brüt Marjı (Düzenleyici Krediler Eski) Daha Yüksek Patlıyor ve Yatırımcılar Kutluyor Gibi Görünüyor
Sonraki Makale Lo-fi korku oyunu Among Ashes çıkış penceresini daraltıyor ve çok yakında çıkıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?