Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Aktif Saldırı Altında SolarWinds Serv-U Güvenlik Açığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Aktif Saldırı Altında SolarWinds Serv-U Güvenlik Açığı

GenelSiber Güvenlik

Aktif Saldırı Altında SolarWinds Serv-U Güvenlik Açığı

teknomers
Son güncelleme: 22 Haziran 2024 05:26
teknomers
Paylaş
Paylaş


21 Haziran 2024Haber odasıGüvenlik Açığı / Veri Koruma

SolarWinds Serv-U dosya aktarım yazılımını etkileyen, yakın zamanda yamalanan yüksek önemdeki bir kusur, ortalıktaki kötü niyetli aktörler tarafından aktif olarak kullanılıyor.

Şu şekilde izlenen güvenlik açığı: CVE-2024-28995 (CVSS puanı: 8,6), endişeler saldırganların ana makinedeki hassas dosyaları okumasına olanak tanıyan bir dizin çapraz hatası.

Yazılımın Serv-U 15.4.2 HF 1 öncesi ve dahil tüm sürümlerini etkileyen bu sorun, şirket tarafından sürümde ele alınmıştır. Serv-U 15.4.2 HF 2 (15.4.2.157) bu ayın başlarında yayınlandı.

CVE-2024-28995’e duyarlı ürünlerin listesi aşağıdadır:

  • Serv-U FTP Sunucusu 15.4
  • Serv-U Ağ Geçidi 15.4
  • Serv-U MFT Sunucusu 15.4 ve
  • Serv-U Dosya Sunucusu 15.4

Web Immunify’dan güvenlik araştırmacısı Hussein Daher, kusuru keşfetme ve bildirme konusunda itibar kazandı. Kamuya yapılan açıklamanın ardından ilave teknik detaylar ve bir kavramın ispatı (PoC) istismarı o zamandan beri kullanıma sunuldu.

Siber güvenlik firması Rapid7, bu güvenlik açığının istismar edilmesinin önemsiz olduğunu ve kimliği doğrulanmamış harici saldırganların, o dosyanın yolunu bildiklerini ve dosyanın kilitli olmadığını varsayarak ikili dosyalar da dahil olmak üzere diskteki herhangi bir dosyayı okumasına izin verdiğini belirtti.

“CVE-2024-28995 gibi yüksek önem derecesine sahip bilgilerin ifşa edilmesi sorunları, saldırganların kurbanlara şantaj yapmak amacıyla dosya aktarım çözümlerine erişim sağladığı ve bu çözümlerden hızlı bir şekilde veri sızdırmaya çalıştığı parçala ve yakala saldırılarında kullanılabilir.” söz konusu.

“Dosya aktarım ürünleri, fidye yazılımı grupları da dahil olmak üzere son birkaç yılda çok çeşitli düşmanlar tarafından hedef alındı.”

Aslında tehdit istihbaratı firması GreyNoise’a göre tehdit aktörleri çoktan harekete geçmeye başladı. fırsatçı saldırılar düzenlemek Çin’den kaydedilen girişimlerle, /etc/passwd gibi hassas dosyalara erişim sağlamak için kusuru honeypot sunucularına karşı silah haline getiriyor.

Serv-U yazılımındaki önceki kusurların tehdit aktörleri tarafından istismar edilmesi nedeniyle, potansiyel tehditleri azaltmak için kullanıcıların güncellemeleri mümkün olan en kısa sürede uygulaması zorunludur.

Contrast Security ürün güvenliği direktörü Naomi Buckwalter, The Hacker News ile paylaşılan bir açıklamada, “Saldırganların halka açık PoC’leri kullanması, kötü niyetli aktörlerin giriş engelinin inanılmaz derecede düşük olduğu anlamına geliyor.” dedi.

“Bu güvenlik açığının başarılı bir şekilde kullanılması, saldırganlar için bir basamak olabilir. Saldırganlar, kimlik bilgileri ve sistem dosyaları gibi hassas bilgilere erişim sağlayarak, bu bilgileri ‘zincirleme’ adı verilen bir teknikle daha fazla saldırı başlatmak için kullanabilir. Bu, potansiyel olarak diğer sistemleri ve uygulamaları etkileyen daha yaygın bir uzlaşmaya yol açabilir.”



siber-2

v25.11 için Fortnite Güncellemesi 1.000.107 Düşüşü; 27 Haziran İçin Yama Notları ve Datamine Açıklandı
Microsoft, Surface Pro 7 desteğini bırakıyor ve üstü açılır araba 5 yaşında bile değil
Üç yıl garantili Subaru Forester SUV’ların fiyatı Rusya’da arttı
Ben kişisel bir antrenörüm – bu 3 dambıl egzersiziyle merkez bölgenizi güçlendirin ve alt vücut gücünü geliştirin
Quordle bugün – 25 Mart Cumartesi için ipuçları ve cevaplar (425 numaralı oyun)
ETİKETLENDİ:Açığıağ güvenliğiAktifAltındabilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriNasıl heklenirsaldırıServUsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSolarWindsveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NYT Strands bugün: 22 Haziran Cumartesi için ipuçları, spangram ve cevaplar
Sonraki Makale Fire HD 10 (2021) fiyatı yalnızca 69,99 dolar ve eğlenceyi ucuza sunuyor ancak uzun sürmeyecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Day: iPad, Apple Watch ve MacBook’larda %30’a Varan İndirimler!
Genel
49 inç OLED monitör 700 dolardan düşük, 144Hz 1440p muhteşem indirimde
Donanım
Acil: DoJ, Siber Dolandırıcılık İçin Huione Hesabını Ele Geçirdi
Siber Güvenlik
2026 Prime Day Kindle İndirimleri: Paperwhite, Colorsoft ve Çocuklar için %36’ya Kadar!
Genel
Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?