Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, BeyondTrust Yazılımındaki Kritik Kusuru İstismar Edilen Güvenlik Açıkları Listesine Ekledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, BeyondTrust Yazılımındaki Kritik Kusuru İstismar Edilen Güvenlik Açıkları Listesine Ekledi

GenelSiber Güvenlik

CISA, BeyondTrust Yazılımındaki Kritik Kusuru İstismar Edilen Güvenlik Açıkları Listesine Ekledi

teknomers
Son güncelleme: 21 Aralık 2024 06:21
teknomers
Paylaş
Paylaş


20 Aralık 2024Ravie LakshmananCISA / Güvenlik Açığı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Perşembe günü eklendi BeyondTrust Ayrıcalıklı Uzaktan Erişim (PRA) ve Uzaktan Destek (RS) ürünlerini Bilinen İstismar Edilen Güvenlik Açıklarına etkileyen kritik bir güvenlik açığı (KEV) vahşi doğada aktif sömürünün kanıtlarını gösteren katalog.

CVE-2024-12356 (CVSS puanı: 9,8) olarak takip edilen güvenlik açığı, kötü niyetli bir aktörün site kullanıcısı olarak rastgele komutlar çalıştırmak için kullanabileceği bir komut ekleme kusurudur.

CISA, “BeyondTrust Ayrıcalıklı Uzaktan Erişim (PRA) ve Uzaktan Destek (RS), kimliği doğrulanmamış bir saldırganın site kullanıcısı olarak çalıştırılan komutları enjekte etmesine izin verebilecek bir komut ekleme güvenlik açığı içeriyor” dedi.

Sorun müşterilerin bulut örneklerine zaten bağlı olsa da, yazılımın kendi kendine barındırılan sürümlerini kullananların aşağıdaki sürümlere güncellemeleri önerilir:

  • Ayrıcalıklı Uzaktan Erişim (sürüm 24.3.1 ve önceki sürümler) – PRA yaması BT24-10-ONPREM1 veya BT24-10-ONPREM2
  • Uzaktan Destek (sürüm 24.3.1 ve öncesi) – RS yaması BT24-10-ONPREM1 veya BT24-10-ONPREM2

BeyondTrust’tan sonra aktif sömürü haberi geldi açıklığa kavuşmuş bu ayın başlarında bilinmeyen tehdit aktörlerinin Uzaktan Destek SaaS örneklerinden bazılarını ihlal etmesine olanak tanıyan bir siber saldırının kurbanı olduğunu söyledi.

Üçüncü taraf bir siber güvenlik ve adli tıp firmasından yardım alan şirket, olayla ilgili soruşturmada saldırganların, yerel uygulama hesaplarının şifrelerini sıfırlamalarına olanak tanıyan Uzaktan Destek SaaS API anahtarına erişim elde ettiğini tespit ettiğini söyledi.

O zamandan bu yana sondası açıkta başka bir orta şiddette güvenlik açığı (CVE-2024-126866.6), mevcut yönetici ayrıcalıklarına sahip bir saldırganın komutları enjekte etmesine ve site kullanıcısı olarak çalışmasına izin verebilir. Yeni keşfedilen kusur aşağıdaki sürümlerde giderilmiştir:

  • Ayrıcalıklı Uzaktan Erişim (PRA) – PRA yaması BT24-11-ONPREM1, BT24-11-ONPREM2, BT24-11-ONPREM3, BT24-11-ONPREM4, BT24-11-ONPREM5, BT24-11-ONPREM6 ve BT24-11- ONPREM7 (PRA sürümüne bağlı)
  • Uzaktan Destek (RS) – RS yaması BT24-11-ONPREM1, BT24-11-ONPREM2, BT24-11-ONPREM3, BT24-11-ONPREM4, BT24-11-ONPREM5, BT24-11-ONPREM6 ve BT24-11-ONPREM7 (RS sürümüne bağlı)

BeyondTrust, vahşi ortamda istismar edilen güvenlik açıklarından hiçbirinden bahsetmiyor. Ancak etkilenen tüm müşterilerin bilgilendirildiği belirtildi. Saldırıların kesin boyutu ve arkalarındaki tehdit aktörlerinin kimlikleri henüz bilinmiyor.

Hacker News, yorum almak için şirkete ulaştı ve geri dönüş alırsak haberi güncelleyecek.



siber-2

The Last of Us Part I PC Güncellemesi 1.0.1.7 Çok Sayıda Çökmeyi Düzeltiyor, Bir Sonraki Yama Cuma Günü Çıkıyor
Galaksiler nasıl evrilir? Bir üniversite öğrencisi eksik bağlantıyı sağlamış olabilir
Final Fantasy XIV oynamak ücretsizdir – ve kesinlikle zaman ayırmaya değer
NYT Mini Bulmaca bugün: 31 Ağustos Cumartesi bulmaca cevapları
NYT Strands bugün — 6 Ocak Pazartesi için ipuçlarım, cevaplarım ve spangramım (oyun #309)
ETİKETLENDİ:Açıklarıağ güvenliğiBeyondTrustbilgi Güvenliğibilgisayar GüvenliğiCISAedilenekledifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriistismarKritikkusuruListesinenasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımındaki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NYT Strands bugün — 21 Aralık Cumartesi için ipuçlarım, cevaplarım ve spangramım (oyun #293)
Sonraki Makale Sonic the Hedgehog 3’ün Heyecan Verici Kredi Sonu Sahneleri Ne Anlama Geliyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WhatsApp NSO Grubu ile bağlantılı yeni casus yazılım saldırılarını tespit etti
Genel
Eero Pro 6E Router’lar 2026’nın En Düşük Fiyatında!
Liste
Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?