Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GFI KerioControl’deki Kritik RCE Kusuru, CRLF Enjeksiyonu Yoluyla Uzaktan Kod Yürütülmesine İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GFI KerioControl’deki Kritik RCE Kusuru, CRLF Enjeksiyonu Yoluyla Uzaktan Kod Yürütülmesine İzin Veriyor

GenelSiber Güvenlik

GFI KerioControl’deki Kritik RCE Kusuru, CRLF Enjeksiyonu Yoluyla Uzaktan Kod Yürütülmesine İzin Veriyor

teknomers
Son güncelleme: 12 Ocak 2025 09:03
teknomers
Paylaş
Paylaş


09 Ocak 2025Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı

Tehdit aktörleri yakın zamanda açıklanan bir güvenlik açığından yararlanmaya çalışıyor. GFI KerioControl Başarılı bir şekilde kullanılırsa kötü niyetli kişilerin uzaktan kod yürütmesine (RCE) erişmesine izin verebilecek güvenlik duvarları.

Söz konusu güvenlik açığı, CVE-2024-52875satır başı besleme hattını ifade eder (CRLF) enjeksiyon saldırısı, önünü açıyor HTTP yanıtı bölmebu da siteler arası komut dosyası çalıştırma (XSS) hatasına yol açabilir.

Tek tıklamayla RCE kusurunun başarılı bir şekilde kullanılması, bir saldırganın satır başı (r) ve satır besleme (n) karakterleri ekleyerek HTTP yanıt başlıklarına kötü amaçlı girdiler eklemesine olanak tanır.

Güvenlik araştırmacısı Egidio Romano’ya göre kusur, KerioControl’ün 9.2.5’ten 9.4.5’e kadar olan sürümlerini etkiliyor. keşfedildi ve rapor edildi kusur Kasım 2024’ün başlarında.

Aşağıdaki URI yollarında HTTP yanıtı bölme kusurları ortaya çıkarıldı:

  • /nonauth/addCertException.cs
  • /nonauth/guestConfirm.cs
  • /nonauth/expiration.cs

Romano, “Bu sayfalara ‘dest’ GET parametresi yoluyla iletilen kullanıcı girdisi, 302 HTTP yanıtında bir ‘Konum’ HTTP başlığı oluşturmak için kullanılmadan önce uygun şekilde temizlenmemiş.” söz konusu.

“Özellikle uygulama, satır besleme (LF) karakterlerini doğru bir şekilde filtrelemiyor/kaldırmıyor. Bu, HTTP Yanıt Bölme saldırılarını gerçekleştirmek için kullanılabilir ve bu da, yansıtılan siteler arası komut dosyası oluşturma (XSS) ve muhtemelen diğer saldırılar.”

GFI tarafından 19 Aralık 2024’te güvenlik açığına yönelik bir düzeltme yayınlandı. sürüm 9.4.5 Yama 1. O zamandan beri bir kavram kanıtı (PoC) istismarı kullanıma sunuldu.

Spesifik olarak, bir saldırgan, kötü amaçlı bir URL oluşturabilir, öyle ki, yönetici kullanıcı bu URL’yi tıklatarak saldırgan tarafından kontrol edilen bir sunucuda barındırılan PoC’nin yürütülmesini tetikleyebilir ve bu daha sonra ürün yazılımı yükseltme işlevi aracılığıyla kötü amaçlı bir .img dosyası yükleyerek, sunucuya kök erişimi sağlar. güvenlik duvarı.

Tehdit istihbaratı firması GreyNoise rapor edildi CVE-2024-52875’i hedef alan istismar girişimlerinin 28 Aralık 2024’te başladığı ve saldırıların bugüne kadar Singapur ve Hong Kong’daki yedi benzersiz IP adresinden kaynaklandığı belirtildi.

Buna göre Sayımlar23.800’den fazla internete açık GFI KerioControl örneği var. Bu sunucuların çoğunluğu İran, Özbekistan, İtalya, Almanya, Amerika Birleşik Devletleri, Çekya, Belarus, Ukrayna, Rusya ve Brezilya’da bulunmaktadır.

Bu kusurdan yararlanan saldırıların kesin niteliği şu anda bilinmemektedir. KerioControl kullanıcılarının, olası tehditleri azaltmak amacıyla örneklerini mümkün olan en kısa sürede güvenceye almak için gerekli adımları atmaları tavsiye edilir.



siber-2

Broadcom, milyarlarca dolarlık VMware anlaşmasını onayladı
Hiçbir Şey, Kullanıcıların Özel Sürüm Telefon Tasarlamasına İzin Verecek Phone 2a Topluluk Sürümü Projesini Duyurdu
TDK AR+VR Halka Arayüzü: Bir Prototip Bileşenleri Gösteriyor
Amerikalılar şu anda dünyanın en güçlü fırlatma aracını fırlatma rampasına yerleştirdi. SLS ilk uçuşunu 29 Ağustos’ta yapacak
Webb, Aşırı Dış Galaksiye bakıyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiCRLFEnjeksiyonufidye yazılımı kötü amaçlı yazılımGFIhack haberlerihacker haberleriİzinKerioControldekiKodKritikkusurunasıl hacklenirRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUzaktanveri ihlaliVeriyoryazılım güvenlik açığıYoluylayürütülmesine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung AI Subscription Club’ın, Kullanıcıların Galaxy Akıllı Telefonları ve Yapay Zeka Robot Yardımcılarını ‘Kiralamalarına’ İzin Verdiği Bildirildi
Sonraki Makale My Arcade Pole Pozisyonu Yarış Oyuncusu Mini Arcade Kabini ile Uygulamalı Çalışma

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Claude Fable: Bugün herkesin erişebileceği yeni Mythos versiyonu
Yapay Zeka
Elon Musk’ın ilk nesil yörünge veri merkezi uydusu Boeing 747’den geniş
Donanım
Minecraft Hardcore Dünyalarında Hile Yapmak Artık Mümkün Değil
Oyun
Xenoblade Chronicles’ın Yeni Switch 2 Sürümleri İle Heyecan Başlıyor
Oyun
Acil! Microsoft, GitHub Repolarını Kurtarıyor, Araştırma Devam Ediyor
Siber Güvenlik
Katlanabilir iPhone’u Bekliyoruz! Yeni Dönemin Eşiğinde miyiz?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?