Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Akira Fidye Yazılımı Oyuncuları RCE İçin SonicWall Hatasını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Akira Fidye Yazılımı Oyuncuları RCE İçin SonicWall Hatasını Kullanıyor

GenelSiber Güvenlik

Akira Fidye Yazılımı Oyuncuları RCE İçin SonicWall Hatasını Kullanıyor

teknomers
Son güncelleme: 10 Eylül 2024 03:13
teknomers
Paylaş
Paylaş


Contents
  • Uygunsuz Erişim Kontrol Hatası
  • SonicWall: Popüler Bir Hedef

Akira fidye yazılımı iştirakleri de dahil olmak üzere tehdit aktörleri, SonicWall’un geçen ay 5. Nesil, 6. Nesil ve 7. Nesil güvenlik duvarı ürünlerinin bazı sürümlerinde ifşa ettiği ve düzelttiği kritik bir uzaktan kod yürütme (RCE) güvenlik açığını istismar etmeye başladı.

Saldırı faaliyeti, ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı’nı (CISA) harekete geçirdi güvenlik açığını ekleolarak tanımlandı CVE-2024-40766Bilinen İstismar Edilen Güvenlik Açıkları (KEV) veritabanına eklendi. Güvenlik açığı, CISA’nın bu hafta KEV kataloğuna eklediği ve federal sivil yürütme organı (FCEB) kurumlarının 30 Eylül’e kadar ele almasını istediği üç güvenlik açığından biri.

Uygunsuz Erişim Kontrol Hatası

CVE-2024-40766, şirketin SonicWall Firewall Gen 5 ve Gen 6 cihazlarında ve SonicOS 7.0.1-5035 ve daha eski sürümlerini çalıştıran Gen 7 cihazlarında çalışan SonicWall SonicOS’un yönetim erişim bileşeninde uygunsuz bir erişim kontrol hatasıdır. Saldırganların etkilenen cihazların tam kontrolünü ele geçirmesine ve bazı durumlarda güvenlik duvarının tamamen çökmesine neden olmasına olanak tanır.

Sonik Duvar hatayı ilk ifşa eden 22 Ağustos’ta ve CVSS ölçeğinde olası en yüksek 10 üzerinden 9,3’lük bir önem derecesi atadı. 6 Eylül’de, ağ güvenliği satıcısı, yerel SSLVPN hesaplarının da CVE-2024-40766’ya karşı savunmasız olduğunu içerecek şekilde uyarıyı güncelledi. Uyarı ayrıca müşterileri, güvenlik açığını hedef alan saldırı faaliyetleri konusunda uyardı ve kuruluşları şirketin önerdiği hafifletmeleri derhal uygulamaya çağırdı.

Artic Wolf Cuma günü şunu söyledi: Akira fidye yazılımı iştiraklerini gözlemledi SonicWall cihazlarındaki SSLVPN hesaplarını tehlikeye atmak için bu açığı kötüye kullanmak. “Her durumda, tehlikeye atılan hesaplar Microsoft Active Directory gibi merkezi bir kimlik doğrulama çözümüyle entegre edilmek yerine cihazların kendilerine yerel olarak yerleştirilmişti,” dedi Arctic Wolf. “Ek olarak, MFA tüm tehlikeye atılan hesaplar için devre dışı bırakıldı.”

SonicWall, etkilenen cihazların müşterilerinin mümkün olan en kısa sürede teknolojinin sabit sürümlerine güncelleme yapmasını istiyor. Şirket ayrıca kuruluşların güvenlik duvarı yönetim işlevlerini güvenilir kaynaklarla sınırlamalarını ve İnternet üzerinden WAN yönetimini devre dışı bırakmalarını öneriyor. “Benzer şekilde, SSLVPN için lütfen erişimin güvenilir kaynaklarla sınırlı olduğundan emin olun veya İnternet üzerinden SSLVPN erişimini devre dışı bırakın,” diye tavsiyede bulundu SonicWall.

Şirket ayrıca, şirketin Gen 5 ve Gen 6 güvenlik duvarlarının yöneticilerinin, yerel olarak yönetilen hesaplara sahip SSLVPN kullanıcılarının yetkisiz erişime karşı korumak için parolalarını hemen değiştirmelerini sağlamalarını “güçlü bir şekilde” savunuyor. Ek olarak, SonicWall, kuruluşların tüm SSLVPN kullanıcıları için çok faktörlü kimlik doğrulamayı (MFA) etkinleştirmesini önerdi.

SonicWall: Popüler Bir Hedef

SonicWall’un yönlendiriciler, VPN’ler ve diğer ağ güvenlik teknolojileri gibi güvenlik duvarı ürünleri, tehdit aktörlerinin bu ürünlerden birini tehlikeye atarak hedef ağda elde edebilecekleri yükseltilmiş ayrıcalıklar nedeniyle çekici bir saldırı hedefidir. Birçok ağ güvenlik ürünü, saldırganlara bir ağa girip çıkan tüm trafiğe ve ayrıca cihazların arkasındaki değerli varlıklara ve verilere erişim sağlar. Son yıllarda Cisco gibi güvenlik satıcıları ve CISA ve İngiltere’nin Ulusal Siber Güvenlik Merkezi (NCSC), saldırganların hedef cihazlara ilk erişimi elde etmek için ağ cihazlarındaki güvenlik açıklarını hedef aldıkları konusunda defalarca uyarıda bulundu.

Bu yılın başlarında, Örneğin CISAÇin’in kötü şöhretli Volt Typhoon grubunun, ilk erişimi elde etmek için Fortinet, Ivanti, NetGear, Cisco ve Citrix gibi tedarikçilerin ağ cihazlarını rutin olarak hedef aldığını tespit etti. 2023 raporundaCisco, trafik manipülasyonu ve kopyalama, altyapı keşfi ve ağ savunmalarını zayıflatmaya yönelik aktif girişimler de dahil olmak üzere sürekli kötü amaçlı etkinlik gözlemlediğini söyledi. devlet destekli aktörler tarafından ve dünya çapındaki istihbarat ajansları. Şirket, saldırganların, kurban ağında etkinleştirdikleri derin görünürlük ve kuruluşların genellikle cihazları düzgün bir şekilde güvenli ve yamalı tutmaması nedeniyle yönlendiriciler ve anahtarlar gibi ağ teknolojilerini hedeflemeyi sevdiğini değerlendirdi.

Hükümetin bu tür saldırılara maruz kalma riskinin artmasına ilişkin endişeler CISA’yı şu şekilde harekete geçirdi: bağlayıcı bir operasyonel direktif yayınlamak Haziran ayı sonlarında FCEB kurumlarının güvenlik duvarları, yönlendiriciler, anahtarlar, VPN yoğunlaştırıcılar, yük dengeleyiciler ve proxy’ler gibi belirli ağ aygıtları için yönetim arayüzlerini korumak üzere güçlü önlemler uygulamasını gerektiren bir yasa çıkarıldı.



siber-1

Acil Uyarı: Yapay Zeka, Gizli Kötü Amaçlı Yazılım İletişimine Açık!
“SWIFT transferi yapmanız gerekiyorsa herkese bu kurumdan uzak durmasını tavsiye ederim.” Tinkoff Bank kullanıcıları, SWIFT para birimi transferleriyle ilgili deneyimleri hakkında
Microsoft 365 bir erişilebilirlik yardımcısı başlatıyor
Netflix’teki en iyi stand up komedisi (Kasım 2022)
Püre: Avtovaz, LADA’nın aşırı stoklaması nedeniyle üretimi gizlice azaltır, bitki durur. Avtovaz’da bilgiler bilgiyi reddeder
ETİKETLENDİ:AkiraFidyehatasınıiçinKullanıyorOyuncularıRCESonicWallYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Intel Arrow Lake: 15. nesil çipler hakkında bildiklerimiz
Sonraki Makale Final Fantasy 16’nın Clive Rosfield’ı bu ayın sonlarında 2024 ve sonrasında çıkacak en büyük mobil oyunlardan bazılarını tanıtacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?