Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Aktif İstismarın Ortasında Beğenilen USAHERDS Güvenlik Açığı’nı KEV Kataloguna Ekledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Aktif İstismarın Ortasında Beğenilen USAHERDS Güvenlik Açığı’nı KEV Kataloguna Ekledi

GenelSiber Güvenlik

CISA, Aktif İstismarın Ortasında Beğenilen USAHERDS Güvenlik Açığı’nı KEV Kataloguna Ekledi

teknomers
Son güncelleme: 25 Aralık 2024 02:16
teknomers
Paylaş
Paylaş


24 Aralık 2024Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Pazartesi günü eklendi Acclaim Systems USAHERDS’i Bilinen İstismara Uğrayan Güvenlik Açıklarına (KEV) vahşi doğada aktif sömürünün kanıtlarına dayanan katalog.

Söz konusu güvenlik açığı CVE-2021-44207 (CVSS puanı: 8,1), Acclaim USAHERDS’de bir saldırganın hassas sunucularda rastgele kod yürütmesine olanak verebilecek sabit kodlanmış, statik kimlik bilgileri durumu.

Özellikle, uygulamayı çalıştıran sunucuda uzaktan kod yürütülmesini sağlamak için silah haline getirilebilecek 7.4.0.1 ve önceki sürümlerdeki statik ValidationKey ve DecryptionKey değerlerinin kullanımıyla ilgilidir. Bununla birlikte, bir saldırganın ilk etapta anahtarları ele geçirmek için başka yöntemlere başvurması gerekecektir.

Google’ın sahibi Mandiant, “Bu anahtarlar ViewState uygulamasının güvenliğini sağlamak için kullanılıyor” söz konusu Aralık 2021’de kusura yönelik tavsiyelerde bulunmuştu. “Bu anahtarlar hakkında bilgi sahibi olan bir tehdit aktörü, uygulama sunucusunu kötü niyetli olarak hazırlanmış ViewState verilerinin seri durumdan çıkarılması için kandırabilir.”

“Bir web uygulaması için validationKey ve decryptionKey bilgisine sahip bir tehdit aktörü, MAC kontrolünü geçen ve sunucu tarafından seri durumdan çıkarılacak kötü amaçlı bir ViewState oluşturabilir. Bu seri durumdan çıkarma, sunucuda kod yürütülmesine neden olabilir.”

CVE-2021-44207’nin gerçek dünya saldırılarında silah olarak kullanıldığına dair yeni bir rapor bulunmamakla birlikte, güvenlik açığının Çin bağlantılı APT41 tehdit aktörü tarafından 2021 yılında altı ABD’yi hedef alan saldırıların bir parçası olarak sıfır gün olarak kötüye kullanıldığı tespit edildi. devlet yönetimi ağları.

Federal Sivil Yürütme Organı (FCEB) kurumlarının, ağlarını aktif tehditlere karşı korumak için 13 Ocak 2025’e kadar satıcı tarafından sağlanan azaltımları uygulamaları önerilir.

Bu gelişme, Adobe’nin ColdFusion’daki kritik bir güvenlik kusuru konusunda uyarmasının ardından geldi (CVE-2024-53961CVSS puanı: 7,8), keyfi bir dosya sisteminin okunmasına neden olabilecek bilinen bir kavram kanıtlama (PoC) istismarına sahip olduğu söyleniyor.

Güvenlik açığı, ColdFusion 2021 Güncelleme 18 ve ColdFusion 2023 Güncelleme 12’de giderilmiştir. Kullanıcıların, potansiyel riskleri azaltmak için yamaları mümkün olan en kısa sürede uygulamaları önerilir.



siber-2

Kuzey Kutup Dairesi yakınlarındaki testlerde çekilen yepyeni bir Volkswagen Tiguan
“Bu bir Rus cihazı değil.” Rusya Bilimler Akademisi Uzay Araştırma Enstitüsü kategorik olarak eROSITA teleskopunun açılmasına karşı çıkıyor
Alan Wake 2 Ön Siparişleri Yayında – 2 Sürüm ve Bonuslar Mevcut
Kozmonot Andrey Fedyaev ile Mürettebat-6 ekibi ISS’ye geldi, ancak bazı sorunlar vardı
Altı Gezegenli Sistemin “Çözülemeyen Bilmecesi”ni Çözmek
ETİKETLENDİ:Açığınıağ güvenliğiAktifBeğenilenbilgi Güvenliğibilgisayar GüvenliğiCISAekledifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriistismarınKataloğunaKEVnasıl hacklenirOrtasındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUSAHERDSveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Özelliklerle dolu Galaxy Watch 6 Classic %44 indirimli, kaçırılmaya hazır bir fırsattır
Sonraki Makale Wccftech’in 2024’ün En İyi Bağımsız Oyunları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OPEC+ Hürmüz kapanmasının ardından dördüncü petrol kotasını artırdı!
Finans
Haftanın fotoğrafı Bu canlı et yiyen parazit tekrar ortaya çıktı!
Dünyadan Güncel Haberler
Apple, iPhone’unuzu Cümlelerinizi Tamamlamaya Öğretti
Genel
Apple WWDC 2026’nın En Büyük 7 Duyurusu
Liste
WhatsApp, Yeni NSO Casus Yazılımı Phishing Saldırısını Engelledi!
Siber Güvenlik
iOS 27 ile Apple iPhone Kamerası’na Yapay Zeka Desteği Geliyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?