Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Tespiti Atlayabilen PaperCut Güvenlik Açığı İçin Yeni Bir İstismar Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Tespiti Atlayabilen PaperCut Güvenlik Açığı İçin Yeni Bir İstismar Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, Tespiti Atlayabilen PaperCut Güvenlik Açığı İçin Yeni Bir İstismar Ortaya Çıkardı

teknomers
Son güncelleme: 4 Mayıs 2023 22:47
teknomers
Paylaş
Paylaş


04 Mayıs 2023Ravie LakshmananSunucu Güvenliği / Güvenlik Açığı

Siber güvenlik araştırmacıları, PaperCut sunucularında yakın zamanda açıklanan kritik bir kusurdan, mevcut tüm tespitleri atlayacak şekilde yararlanmanın bir yolunu buldular.

şu şekilde izlendi: CVE-2023-27350 (CVSS puanı: 9.8), sorun, kimliği doğrulanmamış bir saldırgan tarafından SİSTEM ayrıcalıklarıyla rasgele kod yürütmek için istismar edilebilecek PaperCut MF ve NG kurulumlarını etkiliyor.

kusur varken yamalı Avustralyalı şirket tarafından 8 Mart 2023’te aktif istismarın ilk işaretleri 13 Nisan 2023’te ortaya çıktı.

O zamandan beri, güvenlik açığı silahlandırılmış fidye yazılımı aktörleri de dahil olmak üzere birden çok tehdit grubu tarafından, ek yükleri bırakmak için tasarlanmış PowerShell komutlarının yürütülmesiyle sonuçlanan istismar sonrası etkinlik.

Şimdi, VulnCheck’in sahip olduğu yayınlanan “PaperCut NG ve MF’nin kod yürütme için birden çok yol sunduğu” gerçeğinden yararlanarak mevcut algılama imzalarından kaçınan bir kavram kanıtı (PoC) istismarı.

Açıktan yararlananların PaperCut yazıcı komut dosyası arabirimini kullandığını belirtmekte fayda var. Windows komutlarını yürütün veya kötü amaçlı bir Java arşivi (JAR) dosyası bırakın.

VulnCheck’e göre bu yaklaşımların her ikisi de Windows Sistem Monitörü’nde (aka Sysmon) hizmet ve sunucunun günlük dosyası, tetikleyiciden bahsetmiyorum bile ağ imzaları kimlik doğrulama atlamasını algılayabilen.

PaperCut Güvenlik Açığı

Ancak Massachusetts merkezli tehdit İstihbarat firması, baskı yönetimi yazılımının özelliklerini kötüye kullanan yeni bir yöntem keşfettiğini söyledi.Kullanıcı/Grup SenkronizasyonuActive Directory, LDAP veya özel bir kaynaktan kullanıcı ve grup bilgilerini senkronize etmeyi mümkün kılan ” özelliği.

Bir özel dizin kaynağı, kullanıcılar ayrıca bir kullanıcının kullanıcı adını ve parolasını doğrulamak için özel bir kimlik doğrulama programı belirtebilir. İlginç bir şekilde, auth programı doğası gereği etkileşimli olmak zorunda olmasına rağmen, kullanıcı ve auth programları herhangi bir yürütülebilir olabilir.

YAKLAŞAN WEBİNAR

Gerçek Zamanlı Koruma ile Fidye Yazılımını Durdurmayı Öğrenin

Web seminerimize katılın ve gerçek zamanlı MFA ve hizmet hesabı koruması ile fidye yazılımı saldırılarını nasıl durduracağınızı öğrenin.

Koltuğumu Kurtar!

VulnCheck bankaları tarafından Linux için “/usr/sbin/python3” ve Windows için “C:WindowsSystem32ftp.exe” olarak ayarlanan kimlik doğrulama programında tasarlanan PoC istismarı. Şirket, bir saldırganın rasgele kod yürütmesi için oturum açma girişimi sırasında kötü amaçlı bir kullanıcı adı ve parola sağlaması gerektiğini söyledi.

Saldırı yöntemi, bilinen algılamalardan herhangi birini etkinleştirmeden Linux’ta bir Python ters kabuğu başlatmak veya Windows’ta uzak bir sunucuda barındırılan özel bir ters kabuğu indirmek için kullanılabilir.

VulnCheck, “PaperCut NG ve MF’ye saldıran bir yönetici kullanıcı, rastgele kod yürütmeye giden birden çok yolu izleyebilir” dedi.

“Belirli bir kod yürütme yöntemine veya bir tehdit aktörü tarafından kullanılan küçük bir teknik alt kümesine odaklanan tespitler, bir sonraki saldırı turunda işe yaramaz olmaya mahkumdur. Kolayca baypas edilemeyecek sağlam tespitler üretme sorumluluğu.”



siber-2

Çin, 2027’de yeni nesil insanlı uzay aracını fırlatabilir: Rapor
160 beygir gücünde bir motora ve 6 vitesli otomatik şanzımana sahip yeni bir Hyundai crossover’ın maliyeti 2,8 milyon ruble. Hyundai Mufasa’nın fiyatları düştü
God Of War stüdyosunun yeni oyunu için heyecan verici bir güncelleme geldi.
Yandex Tarayıcı videoları kısaca yeniden anlatmayı öğrendi
Hasselblad kameralı Oppo Find X6 amiral gemileri Çin’de çoktan bir hit haline geldi: Prömiyerden üç gün önce 200.000 ön sipariş
ETİKETLENDİ:Açığıağ güvenliğiAraştırmacılarAtlayabilenbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBirÇıkardıfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinistismarNasıl heklenirortayaPaperCutsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTespitiveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 1507 2023-1. Dönem Çağrı Kapanış Tarihi Uzatıldı
Sonraki Makale Gmail bir Twitter çeker, doğrulanmış hesaplara mavi onay işaretleri ekler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

CISA’dan Acil Uyarı: 3 Gün içinde Check Point VPN Açığını Kapatın!
Siber Güvenlik
Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?