Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Binlerce Buggy BeyondTrust Sistemi Açıkta Kaldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Binlerce Buggy BeyondTrust Sistemi Açıkta Kaldı

GenelSiber Güvenlik

Binlerce Buggy BeyondTrust Sistemi Açıkta Kaldı

teknomers
Son güncelleme: 4 Ocak 2025 02:23
teknomers
Paylaş
Paylaş


Çin devleti destekli tehdit aktörlerinin, yama yapılmamış sistemlerdeki kritik bir güvenlik açığından aktif olarak yararlandıkları yönündeki ciddi uyarılara rağmen, kayda değer sayıda BeyondTrust örneği internete bağlı kalıyor.

CVE-2024-12356 kapsamında takip edilen BeyondTrust hatasının CVSS puanı 9,8’dir ve Ayrıcalıklı Uzaktan Erişimi (PRA) ve Uzaktan Desteği (RS) etkiler. İlk olarak BeyondTrust tarafından 16 Aralık 2024’te bildirildi. Üç gün sonra güvenlik açığı, Siber Güvenlik ve Altyapı Güvenliği Ajansı’nın (CISA) Bilinen Yararlanılan Güvenlik Açıkları listesine eklendi. Ay sonuna doğru bir Çin devleti destekli hacker grubu Bu kusuru ABD Hazine Bakanlığı’na girmek ve verileri çalmak için kullanmıştı.

Censys’in yeni analizi, yama uygulanmamış sistemlere karşı yaygın bir gelişmiş kalıcı tehdit (APT) kampanyasına ilişkin oldukça duyurulan kanıtlara rağmen, BeyondTrust PRA ve RS’nin 8.602 örneğinin bulunduğunu ortaya çıkardı. hala internete bağlıBunların yüzde 72’si ABD’de. Ancak Censys araştırmaya büyük bir uyarı ekledi: Açığa çıkan örneklere yama yapılıp yapılmadığını bilmelerinin hiçbir yolu yok.

Uzmanlara göre araştırmanın yaptığı varsayım, bu sistemlerin hepsi olmasa da büyük bir kısmının yama yapılmamış, kendi kendine barındırılan BeyondTrust dağıtımları olduğu, yanlışlıkla internete açık bırakıldığı ve muhtemelen savunmasız olduğu yönünde.

Censys açıklama talebine yanıt vermedi.

Kendi Kendine Barındırılan BeyondTrust Dağıtımları Büyük Olasılıkla Gecikmenin Arkasındadır

Bugcrowd CISO’su Trey Ford, “Bu veriler doğruysa, yazılım hizmeti işletim felsefeleri ve lisanslama modellerindeki çok eski ödünleri yansıtıyor” diyor. “Barındırılan hizmetler, hem tespit/yanıt çabalarını hem de merkezi yama ve sağlamlaştırmayı destekleyen ölçek ekonomilerine sahip olacak.”

Ford, kuruluşların kendi kendine barındırılan hizmet olarak yazılım (SaaS) modelleriyle lisanslamada maliyet tasarrufu görebildiğini, ancak bunun karşılığında kaçırdıkları şeyin kritik tehdit istihbaratı ve iyileştirme yardımı olduğunu ekliyor.

Ford, “Müşteriler yama uygulama, sağlamlaştırma ve izleme yeteneklerine sahiptir; bir adada tek başınıza etkili bir şekilde faaliyet gösteriyorsunuz” diye açıklıyor. “Hizmet sağlayıcılar, artan operasyonel verimlilik dalgasının tüm müşterileri koruduğu geniş ölçekte yama uygulama, sağlamlaştırma ve izleme hizmetleri sağlamak için küçük bir prim talep ediyor.”

BeyondTrust bulut müşterileri Güvenlik açığı rapor edilir edilmez 16 Aralık 2024’te otomatik olarak yama uygulandı. BeyondTrust’un kendi kendine barındırılan sürümleri bir yama gerektiriyordu ve aşırı zorlanmış siber güvenlik ekipleri tarafından kolaylıkla gözden kaçırılabilirdi.

Ford, “Merkezi hizmetleri kullanan müşteriler, olay müdahale döngüleri sırasında öncelikli ve neredeyse anında yama dağıtımını görecekler” diyor. “Censys raporunun çevrimiçi olarak yama dağıtımında gecikmeyle gözlemlediği sistemler, yama keşfi, test edilmesi ve yama dağıtımındaki gecikmedir.”

Siber güvenlik uzmanı ve Bambanek Consulting başkanı John Bambenek’e göre, herhangi bir nedenle yama yapılamayan, kendi kendine barındırılan dağıtımlar, savunmasız BeyondTrust uzak araçlarını hâlâ koruyabilir.

“Bunun gibi durumlarda yamalama yapılamasa bile kuruluşlar bu sistemlere gelen bağlantıyı yalnızca güvenilir IP adresleriyle sınırlayabilir” diyor. “Kuruluşlar kendilerini uzaktan kimin desteklediğini biliyor, [so] bu IP adreslerini kolayca kilitleyebilirler.”



siber-1

Frontiers of Pandora’nın Kasım ayında Yayınlanacağı Bildirildi
Lada fiyatları Rusya’da artarken Belarus’ta önemli ölçüde düşüyor
Chery ilk kez Rusya’daki en çalınan otomobil markası oldu. Hyundai ve Kia ilk 3’e girdi
Squarespace kullanıcıları bazı süper kullanışlı yeni video araçları alıyor
Ardem, Skyrim modcularının başında olduğu DayZ tarzı bir hayatta kalma oyunudur
ETİKETLENDİ:açıktaBeyondTrustBinlercebuggykaldıSistemi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Harika Oyunlar Hızlı Bir Şekilde Tamamlandı 2025: AGDQ ve Program Nasıl İzlenir?
Sonraki Makale Bilim Adamları Daha İyi Yanıt Verme Özelliği Sağlayan Yeni Kızılötesi Fotodiyot Teknolojisi Geliştiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?