Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ABD Siber Güvenlik Ajansı, Aktif Olarak İstismar Edilen Ivanti EPMM Güvenlik Açığı Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ABD Siber Güvenlik Ajansı, Aktif Olarak İstismar Edilen Ivanti EPMM Güvenlik Açığı Konusunda Uyardı

GenelSiber Güvenlik

ABD Siber Güvenlik Ajansı, Aktif Olarak İstismar Edilen Ivanti EPMM Güvenlik Açığı Konusunda Uyardı

teknomers
Son güncelleme: 19 Ocak 2024 10:55
teknomers
Paylaş
Paylaş


19 Ocak 2024Haber odasıSiber Tiyatro / Sıfır Gün

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Perşembe günü katma Ivanti Endpoint Manager Mobile (EPMM) ve MobileIron Core’u Bilinen İstismar Edilen Güvenlik Açıklarına kadar etkileyen, artık yama uygulanmış kritik bir kusur (KEV) kataloğu, vahşi doğada aktif olarak kullanıldığını belirtiyor.

Söz konusu güvenlik açığı CVE-2023-35082 (CVSS puanı: 9,8), CVE-2023-35078 (CVSS puanı: 10,0) olarak izlenen aynı çözümdeki başka bir kusur için yama atlaması olan bir kimlik doğrulama atlaması.

Ivanti, Ağustos 2023’te şunları kaydetti: “Bu güvenlik açığı istismar edilirse, yetkisiz, uzak (internete bakan) bir aktörün potansiyel olarak kullanıcıların kişisel bilgilerine erişmesine ve sunucuda sınırlı değişiklikler yapmasına olanak tanır.”

Ivanti Endpoint Manager Mobile (EPMM) 11.10, 11.9 ve 11.8 ile MobileIron Core 11.7 ve önceki sürümlerin tüm sürümleri bu güvenlik açığından etkilenmektedir.

Kusuru keşfeden ve bildiren siber güvenlik firması Rapid7, bir saldırganın cihaza kötü amaçlı web kabuğu dosyaları yazmasına izin vermek için CVE-2023-35081 ile zincirlenebileceğini söyledi.

Şu anda güvenlik açığının gerçek dünyadaki saldırılarda nasıl silah haline getirildiğine dair hiçbir ayrıntı yok. Federal kurumların, satıcı tarafından sağlanan düzeltmeleri 8 Şubat 2024’e kadar uygulamaları önerilir.

Açıklama, Ivanti Connect Secure (ICS) sanal özel ağ (VPN) cihazlarındaki (CVE-2023-46805 ve CVE-2024-21887) diğer iki sıfır gün kusurunun da web kabuklarını ve pasif arka kapıları düşürmek için kitlesel istismara maruz kalmasıyla geldi. Şirketin önümüzdeki hafta güncellemeleri yayınlaması bekleniyor.

Ivanti, “Tehdit aktörünün, VPN’nin çalışması için önemli sırları içeren sistemin yapılandırmasını ve çalışan önbelleğini hedef aldığını gözlemledik” dedi. söz konusu bir danışma belgesinde.

“Bunu her durumda gözlemlememiş olsak da, ihtiyatlı davranmak adına Ivanti, bu sırları yeniden inşa ettikten sonra değiştirmenizi tavsiye ediyor.”

Volexity, bu haftanın başında dünya çapında 1.700’den fazla cihazın ele geçirildiğine dair kanıt bulduğunu açıkladı. İlk istismar, UTA0178 adlı şüpheli bir Çinli tehdit aktörüyle bağlantılı olsa da, daha sonra başka tehdit aktörleri de bu istismar kervanına katıldı.

Assetnote tarafından ikiz kusurlar üzerinde yapılan daha ileri tersine mühendislik, kimlik doğrulama atlama kusurunun (CVE-2023-46805) eski sürümlerde kötüye kullanılabileceği ek bir uç noktayı (“/api/v1/totp/user-backup-code”) ortaya çıkardı. ICS’yi açın ve ters bir kabuk elde edin.

Güvenlik araştırmacıları Shubham Shah ve Dylan Pindur tarif edildi “göreceli olarak basit güvenlik hatalarının sonucu olarak kendisini geniş çaplı istismara maruz bırakan güvenli bir VPN cihazının başka bir örneği” olarak görülüyor.



siber-2

149 Milyon Kullanıcı Adı ve Şifre Hırsızlığı: Tehlike Çanları Çalıyor!
Doge, tüm Sosyal Güvenlik Kod tabanını sadece ‘Birkaç Ay’ da Yeniden Yazmayı Planlıyor: Rapor
Gmail’de sorun mu yaşıyorsunuz? Yalnız değilsiniz; yavaşlama ve sorun raporları artıyor
Microsoft Office artık makroları varsayılan olarak engelliyor
Microsoft, Windows 11 Enterprise 24H2’de Hotpatching Desteği Ekledi
ETİKETLENDİ:ABDAçığıağ güvenliğiAjansıAktifbilgi Güvenliğibilgisayar GüvenliğiedilenEPMMfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriistismarIvantikonusundaNasıl heklenirOlarakSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy S24 Ultra, iPhone 15 Pro’ya Göre Daha Fazla RAW Çekim Seçeneğine Sahip
Sonraki Makale Amerikan antitröst Apple’ı suçlamaya hazırlanıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
Apple geniş kapsamlı sesli yazım özelliğini tanıttı
Genel
WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?