Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacı, Ivanti Endpoint Manager’ın Çoklu Versiyonlarındaki Kritik Kusurları Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacı, Ivanti Endpoint Manager’ın Çoklu Versiyonlarındaki Kritik Kusurları Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacı, Ivanti Endpoint Manager’ın Çoklu Versiyonlarındaki Kritik Kusurları Ortaya Çıkardı

teknomers
Son güncelleme: 19 Ocak 2025 19:34
teknomers
Paylaş
Paylaş


16 Ocak 2025Ravie LakshmananGüvenlik Açığı / Uç Nokta Güvenliği

Ivanti’nin var yuvarlandı Bilgilerin açığa çıkmasına yol açabilecek dört kritik hata da dahil olmak üzere Avalanche, Uygulama Kontrol Motoru ve Uç Nokta Yöneticisini (EPM) etkileyen çeşitli güvenlik kusurlarını gideren güvenlik güncellemeleri.

CVSS ölçeğinde 10,0 üzerinden 9,8 olarak derecelendirilen dört kritik güvenlik açığının tamamı EPM’den kaynaklanmaktadır ve kimliği doğrulanmamış uzak bir saldırganın hassas bilgileri sızdırmasına olanak tanıyan mutlak yol geçişi örnekleriyle ilgilidir. Kusurlar aşağıda listelenmiştir –

  • CVE-2024-10811
  • CVE-2024-13161
  • CVE-2024-13160 ve
  • CVE-2024-13159

Eksiklikler, EPM’nin 2024 Kasım güvenlik güncelleştirmesi ve önceki sürümleri ile 2022 SU6 Kasım güvenlik güncelleştirmesi ve önceki sürümlerini etkiliyor. Bu sorunlar, EPM 2024 Ocak-2025 Güvenlik Güncellemesi ve EPM 2022 SU6 Ocak-2025 Güvenlik Güncellemesi’nde ele alınmıştır.

Horizon3.ai güvenlik araştırmacısı Zach Hanley, söz konusu dört güvenlik açığının tamamını keşfedip rapor etme konusunda itibar kazandı.

Ivanti tarafından ayrıca, 6.4.7’den önceki Avalanche sürümlerinde ve 10.14.4.0 sürümünden önceki Uygulama Kontrol Motorunda, bir saldırganın kimlik doğrulamasını atlamasına, hassas bilgileri sızdırmasına ve uygulama engelleme işlevini aşmasına izin verebilecek çok sayıda yüksek önem dereceli hata da yamalanmıştır.

Şirket, kusurlardan herhangi birinin kullanımda olduğuna dair hiçbir kanıt bulunmadığını ve güvenlik sorunlarını derhal işaretleyip ele almak için dahili tarama ve test prosedürlerini yoğunlaştırdığını söyledi.

Bu gelişme, SAP’nin NetWeaver ABAP Sunucusu ve ABAP Platformunda (CVE-2025-0070 ve CVE-2025-0066, CVSS puanları: 9,9) kimliği doğrulanmış bir saldırganın uygunsuz kimlik doğrulama kontrollerinden yararlanmasına olanak tanıyan iki kritik güvenlik açığını çözmek için düzeltmeler yayınlamasıyla birlikte geliyor. zayıf erişim kontrolleri nedeniyle ayrıcalıkları yükseltmek ve kısıtlı bilgilere erişmek için.

“SAP, müşterinin şu adresi ziyaret etmesini önemle önerir: Destek Portalı ve SAP ortamlarını korumak için yamaları öncelikli olarak uyguluyor” dedi. söz konusu Ocak 2025 bülteninde.



siber-2

Kritik Uyarı: Trivy Tedarik Zinciri Saldırısı 47 npm Paketinde CanisterWorm yayılıyor
2,5 litrelik motora ve dört tekerlekten çekişe sahip üst düzey Hyundai Tucson 2024 Rusya’ya getirildi. Araç 2 yıl garantilidir
Yeni Cinayet Gizemi Oyunu Shadows Of Doubt Lansman Haftasında %25 İndirimde
Baseline, yaratıcı içeriğinizi otomatik olarak geliştirmek için çevrimiçi araç
İran, Küçük ‘Sivrisinek’ Botlarla Hürmüz Boğazı’nı Nasıl Kapatıyor?
ETİKETLENDİ:ağ güvenliğiaraştırmacıbilgi Güvenliğibilgisayar GüvenliğiÇıkardıÇokluEndpointfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriIvantiKritikkusurlarıManagerınnasıl hacklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliVersiyonlarındakiyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Philips Hue satışta: MediaMarkt rakipsiz fiyatlar sunuyor
Sonraki Makale Marvel Snap, ABD’nin TikTok Yasağının Çapraz Ateşine Yakalandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?