Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bulut Saldırganları Maksimum Kritik Aviatrix RCE Kusurundan Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bulut Saldırganları Maksimum Kritik Aviatrix RCE Kusurundan Yararlanıyor

GenelSiber Güvenlik

Bulut Saldırganları Maksimum Kritik Aviatrix RCE Kusurundan Yararlanıyor

teknomers
Son güncelleme: 21 Ocak 2025 13:44
teknomers
Paylaş
Paylaş


Contents
  • CVE-2024-50603: Yüksek Etkili Bir Güvenlik Açığı
  • Bilgisayar Korsanları Fırsatçı Bulut Saldırıları Düzenliyor
  • API Tabanlı Siber Risklere İlişkin Bir Hatırlatma

Çok sayıda tehdit aktörü, bulut ağı için Aviatrix Controller merkezi yönetim platformunda yakın zamanda açıklanan maksimum önem derecesine sahip bir güvenlik hatasını aktif olarak hedefliyor.

En kötü senaryoda, CVE-2024-50603 (CVSS 10) olarak tanımlanan güvenlik açığı, kimliği doğrulanmamış uzak bir saldırganın etkilenen sistemde rastgele komutlar çalıştırmasına ve sistemin tam kontrolünü ele geçirmesine olanak tanıyabilir. Saldırganlar şu anda XMRig kripto madenciliği kötü amaçlı yazılımını ve Sliver arka kapısını savunmasız hedeflere dağıtmak için bu kusurdan yararlanıyor.

CVE-2024-50603: Yüksek Etkili Bir Güvenlik Açığı

Wiz Security’deki araştırmacılar, güvenlik açığının, Aviatrix Controller’ın varsayılan olarak ayrıcalık yükseltmeye izin verdiği Amazon Web Services (AWS) bulut ortamlarında özellikle ciddi bir risk oluşturduğunu söylüyor bir blogda uyardım 10 Ocak’ta.

Araştırmacılar, “Verilerimize dayanarak, bulut kurumsal ortamlarının yaklaşık %3’ünde Aviatrix Controller konuşlandırılmıştır” dedi. “Bu tür ortamların %65’inde, Aviatrix Controller’ı barındıran sanal makine, yönetim bulutu kontrol düzlemi izinlerine doğru yanal bir hareket yoluna sahiptir.”

Yüzlerce büyük şirket, AWS, Azure, Google Bulut Platformu (GCP) ve diğer çoklu bulut ortamlarındaki bulut ağını yönetmek için Aviatrix teknolojisini kullanıyor. Yaygın kullanım örnekleri arasında bulut ağ altyapısının dağıtımının ve yönetiminin otomatikleştirilmesi ve güvenlik, şifreleme ve bağlantı politikalarının yönetilmesi yer alır. Şirket, müşterileri arasında Heineken, Raytheon, Yara ve IHG Hotels and Resorts gibi kuruluşları listeliyor.

İlgili:Takdir: Tenable CEO’su Amit Yoran Vefat Etti

CVE-2024-50603, Aviatrix Denetleyicinin, kullanıcıların uygulama programlama arayüzü (API) aracılığıyla gönderdiği verileri düzgün bir şekilde kontrol etmemesinden veya doğrulamamasından kaynaklanmaktadır. Bu, vurgulamak için en son hatadır API’lerin artan kullanımına bağlı güvenlik riskleri her büyüklükteki kuruluşlar arasında. API ile ilgili diğer yaygın riskler yapılandırma hatalarından, görünürlük eksikliğinden ve yetersiz güvenlik testlerinden kaynaklananları içerir.

Kusur, Aviatrix Controller’ın 7.2.4996 veya 7.1.4191’den önceki tüm desteklenen sürümlerinde mevcuttur. Aviatrix’te var bir yama yayınladı hatayı araştırıyor ve kuruluşların bunu uygulamasını veya Denetleyicinin 7.1.4191 veya 7.2.4996 sürümlerine yükseltmelerini öneriyor.

Şirket, “Belirli durumlarda yamanın denetleyici yükseltmelerinde tamamen kalıcı olmadığını ve denetleyici durumu ‘yamalı’ olarak görüntülense bile yeniden uygulanması gerektiğini” belirtti. Aviatrix, bu tür durumlardan birinin yamanın denetleyicinin desteklenmeyen sürümlerine uygulanması olduğunu söyledi.

Bilgisayar Korsanları Fırsatçı Bulut Saldırıları Düzenliyor

Hatayı keşfedip Aviatrix’e bildiren SecuRing’den güvenlik araştırmacısı Jakub Korepta, kamuya açıklanan ayrıntılar 7 Ocak’ta kusurun farkına varıldı. Sadece bir gün sonra, kavram kanıtı istismarı çünkü hata GitHub’da kullanıma sunuldu ve neredeyse anında istismar etkinliğini tetikledi.

İlgili:Bulut Risklerini Yönetmek 2024’te Güvenlik Ekiplerine Büyük Baş Ağrısı Verdi

“Kavram kanıtının yayınlanmasından bu yana Wiz, savunmasız örneklerin çoğunun özellikle yama yapılmamış Aviatrix konuşlandırmaları arayan saldırganlar tarafından hedeflendiğini gözlemledi” diyor Alon Schindel, Wiz Yapay Zeka ve Tehdit Araştırması başkan yardımcısı. “Sömürü girişimlerinin genel hacmi sabit kaldı. Ancak müşterilerin sistemlerine yama yaptığını ve saldırganların onları hedeflemesini engellediğini görüyoruz.”

Schindel, istismar faaliyetini doğası gereği büyük ölçüde fırsatçı ve yama yapılmamış Aviatrix örnekleri için İnternet’i tarayan tarayıcılardan ve otomatik araç setlerinden kaynaklandığını belirtiyor.

“Kullanılan yüklerin ve altyapının bir kısmı, birkaç durumda daha fazla karmaşıklığa işaret etse de, girişimlerin çoğu, belirli kuruluşlara yönelik son derece özelleştirilmiş veya hedefli saldırılar yerine geniş kapsamlı görünüyor” diyor.

Mevcut telemetri, organize suç çeteleri de dahil olmak üzere çok sayıda tehdit aktörünün bu kusurdan çeşitli şekillerde yararlandığını gösteriyor. Schindel, en azından şu ana kadar herhangi bir grubun sömürü faaliyetine hakim olduğunu gösteren bir kanıt bulunmadığını söylüyor. “Ortamın kurulumuna bağlı olarak, bir saldırgan hassas verileri sızdırabilir, bulutun veya şirket içi altyapının diğer bölümlerine erişebilir veya normal işlemleri kesintiye uğratabilir” diye belirtiyor.

İlgili:Afrika Dijital Ayak İzini Genişledikçe DDoS Saldırıları Artıyor

API Tabanlı Siber Risklere İlişkin Bir Hatırlatma

Black Duck’tan Ray Kelly, Aviatrix Denetleyici güvenlik açığının, hem API uç noktalarıyla ilişkili artan risklerin hem de bunların ele alınmasındaki zorlukların bir başka hatırlatıcısı olduğunu söylüyor. Güvenlik açığı, bir API’ye yapılan basit bir Web çağrısı yoluyla bir sunucunun güvenliğinin nasıl ihlal edilebileceğini gösteriyor ve API’lerin kapsamlı bir şekilde test edilmesi ihtiyacını vurguluyor. Ancak API’lerin boyutu, karmaşıklığı ve birbirine bağımlılığı ile birçok API’nin harici yazılım ve hizmet sağlayıcılar tarafından geliştirilip yönetildiği gerçeği göz önüne alındığında, bu tür testler göz korkutucu olabilir.

Kelly, “Bu riskleri azaltmaya yönelik etkili bir yaklaşım, üçüncü taraf yazılımlar için net ‘yönetim kuralları’ oluşturmaktır” diyor. “Buna, üçüncü taraf sağlayıcılar için kapsamlı inceleme süreçlerinin uygulanması, tutarlı güvenlik önlemlerinin uygulanması ve yazılım performansı ile güvenlik açıklarının sürekli izlenmesi de dahildir.”

Wiz’den Schindel, yeni Aviatrix hatasından etkilenen kuruluşlar için en iyi çözümün şirketin yamasını mümkün olan en kısa sürede uygulamak olduğunu söylüyor. Schindel, hemen yama yapamayan kuruluşların, yalnızca güvenilir kaynakların erişebilmesi için bir IP izin verilenler listesi aracılığıyla Aviatrix Denetleyicisine ağ erişimini kısıtlaması gerektiğini tavsiye ediyor. Ayrıca şüpheli etkinlik veya bilinen istismar göstergelerine karşı günlükleri ve sistem davranışını yakından izlemeli, Aviatrix ile ilişkili anormal davranışlar için uyarılar ayarlamalı ve bulut kimlikleri arasındaki gereksiz yanal hareket yollarını azaltmalıdırlar.

Aviatrix sözcüsü Jessica MacGregor, şirketin potansiyel ciddiyeti göz önüne alındığında Kasım 2024’te güvenlik açığı için bir acil durum yaması yayınladığını söyledi. Güvenlik yaması, desteklenen tüm sürümlere ve ayrıca desteği iki yıl önce sona eren Aviatrix Denetleyici sürümlerine uygulandı. MacGregor, şirketin etkilenen kuruluşların yamayı uyguladığından emin olmak için birden fazla hedefli kampanya aracılığıyla müşterilere özel olarak ulaştığını söylüyor.

Etkilenen müşterilerin önemli bir kısmı yamayı ve önerilen sağlamlaştırma önlemlerini uygulasa da bazı kuruluşlar uygulamadı. Mevcut saldırıları yaşayanların da bu müşteriler olduğunu belirtiyor. “Müşterilerimizin yazılımlarını güncel tutmalarını şiddetle tavsiye etsek de, Güvenlik Düzeltme Eki’ni uygulayan Denetleyici sürümü 6.7+ olan müşteriler, kalıcı düzeltmelerle en son sürümlere yükseltme yapmamış olsalar bile korunabilirler” diyor.

MacGregor, Aviatrix’in sistemlerini yükseltemeyen veya yama yapamayan herkesin iletişime geçmesini istediğini, böylece şirketin en iyi uygulamalara dayalı olarak yapılandırmalarını güçlendirmek için onlarla birlikte çalışabileceğini söylüyor. “Ayrıca Aviatrix yazılımlarını temiz bir duruma geri yüklemek için istismar edildiklerine inanan müşterilerle de yakın işbirliği içinde çalışacağız.”



siber-1

Horizon Çok Oyunculu Oyun “Horizon Online”, İş İlanına Göre 2025’te Gelebilir
Dünya Akciğer Kanseri Günü 2024: Belirtilerden tedaviye ve erişilebilir bakım ihtiyacına
Intel CPU’lar yeni eğitildi, ancak bu sefer AMD tarafından değil
Microsoft bulut hizmetleri Rusya’da engellenecek ve sırada Google ve Amazon hizmetleri var
Astro Bot Kredileri, Stellar Blade, Assassin’s Creed ve Daha Fazlasını İçeren Potansiyel Olarak Yayınlanmamış Crossover’lara İşaret Ediyor
ETİKETLENDİ:AviatrixbulutKritikkusurundanmaksimumRCEsaldırganlarıYararlanıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hükümet, Elon Musk-Mukesh Ambani Tartışmasının Ardından Uydu Spektrumu Politikasının Birçok Şirketi Çekebileceğini Söyledi
Sonraki Makale İçten yanmalı motor yaşamaya devam edecek: Donald Trump göreve gelir gelmez rotayı değiştirdi. Artık ABD elektrikli araçlara hızlı bir geçiş arayışında değil

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?