Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Tespiti Atlayabilen PaperCut Güvenlik Açığı İçin Yeni Bir İstismar Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Tespiti Atlayabilen PaperCut Güvenlik Açığı İçin Yeni Bir İstismar Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, Tespiti Atlayabilen PaperCut Güvenlik Açığı İçin Yeni Bir İstismar Ortaya Çıkardı

teknomers
Son güncelleme: 4 Mayıs 2023 22:47
teknomers
Paylaş
Paylaş


04 Mayıs 2023Ravie LakshmananSunucu Güvenliği / Güvenlik Açığı

Siber güvenlik araştırmacıları, PaperCut sunucularında yakın zamanda açıklanan kritik bir kusurdan, mevcut tüm tespitleri atlayacak şekilde yararlanmanın bir yolunu buldular.

şu şekilde izlendi: CVE-2023-27350 (CVSS puanı: 9.8), sorun, kimliği doğrulanmamış bir saldırgan tarafından SİSTEM ayrıcalıklarıyla rasgele kod yürütmek için istismar edilebilecek PaperCut MF ve NG kurulumlarını etkiliyor.

kusur varken yamalı Avustralyalı şirket tarafından 8 Mart 2023’te aktif istismarın ilk işaretleri 13 Nisan 2023’te ortaya çıktı.

O zamandan beri, güvenlik açığı silahlandırılmış fidye yazılımı aktörleri de dahil olmak üzere birden çok tehdit grubu tarafından, ek yükleri bırakmak için tasarlanmış PowerShell komutlarının yürütülmesiyle sonuçlanan istismar sonrası etkinlik.

Şimdi, VulnCheck’in sahip olduğu yayınlanan “PaperCut NG ve MF’nin kod yürütme için birden çok yol sunduğu” gerçeğinden yararlanarak mevcut algılama imzalarından kaçınan bir kavram kanıtı (PoC) istismarı.

Açıktan yararlananların PaperCut yazıcı komut dosyası arabirimini kullandığını belirtmekte fayda var. Windows komutlarını yürütün veya kötü amaçlı bir Java arşivi (JAR) dosyası bırakın.

VulnCheck’e göre bu yaklaşımların her ikisi de Windows Sistem Monitörü’nde (aka Sysmon) hizmet ve sunucunun günlük dosyası, tetikleyiciden bahsetmiyorum bile ağ imzaları kimlik doğrulama atlamasını algılayabilen.

PaperCut Güvenlik Açığı

Ancak Massachusetts merkezli tehdit İstihbarat firması, baskı yönetimi yazılımının özelliklerini kötüye kullanan yeni bir yöntem keşfettiğini söyledi.Kullanıcı/Grup SenkronizasyonuActive Directory, LDAP veya özel bir kaynaktan kullanıcı ve grup bilgilerini senkronize etmeyi mümkün kılan ” özelliği.

Bir özel dizin kaynağı, kullanıcılar ayrıca bir kullanıcının kullanıcı adını ve parolasını doğrulamak için özel bir kimlik doğrulama programı belirtebilir. İlginç bir şekilde, auth programı doğası gereği etkileşimli olmak zorunda olmasına rağmen, kullanıcı ve auth programları herhangi bir yürütülebilir olabilir.

YAKLAŞAN WEBİNAR

Gerçek Zamanlı Koruma ile Fidye Yazılımını Durdurmayı Öğrenin

Web seminerimize katılın ve gerçek zamanlı MFA ve hizmet hesabı koruması ile fidye yazılımı saldırılarını nasıl durduracağınızı öğrenin.

Koltuğumu Kurtar!

VulnCheck bankaları tarafından Linux için “/usr/sbin/python3” ve Windows için “C:WindowsSystem32ftp.exe” olarak ayarlanan kimlik doğrulama programında tasarlanan PoC istismarı. Şirket, bir saldırganın rasgele kod yürütmesi için oturum açma girişimi sırasında kötü amaçlı bir kullanıcı adı ve parola sağlaması gerektiğini söyledi.

Saldırı yöntemi, bilinen algılamalardan herhangi birini etkinleştirmeden Linux’ta bir Python ters kabuğu başlatmak veya Windows’ta uzak bir sunucuda barındırılan özel bir ters kabuğu indirmek için kullanılabilir.

VulnCheck, “PaperCut NG ve MF’ye saldıran bir yönetici kullanıcı, rastgele kod yürütmeye giden birden çok yolu izleyebilir” dedi.

“Belirli bir kod yürütme yöntemine veya bir tehdit aktörü tarafından kullanılan küçük bir teknik alt kümesine odaklanan tespitler, bir sonraki saldırı turunda işe yaramaz olmaya mahkumdur. Kolayca baypas edilemeyecek sağlam tespitler üretme sorumluluğu.”



siber-2

WoW, İlk 2024 Güncellemesinde Tüm Azeroth ve NPC Takipçi Zindanlarına Dragonriding’i Ekliyor
Modern Warfare III Zombies, Yeni Kıyasıya Modu ve Warzone Haritası Ortaya Çıktı
Çinliler, 1100 km güç rezervine sahip ucuz Wuling sedanı 12,4 bin dolara denedi. Bir ayda 18 binden fazla Wuling Starlight satın alındı
İş ve gizlilik arasında denge kuran ücretli sosyal ağlar
Genç yazarlar, Yeni Nesil özel sayımız için bize sunumlar gönderin
ETİKETLENDİ:Açığıağ güvenliğiAraştırmacılarAtlayabilenbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBirÇıkardıfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinistismarNasıl heklenirortayaPaperCutsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTespitiveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 1507 2023-1. Dönem Çağrı Kapanış Tarihi Uzatıldı
Sonraki Makale Gmail bir Twitter çeker, doğrulanmış hesaplara mavi onay işaretleri ekler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
Herkese Açık Olarak Bir SaaS Motoru Geliştirmek: Stripe’a Bağlı Olmayan Bir Faturalama Motoru
Yazılım
Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
Vintage AMD GPU’ları Canlandıran AI Destekli R600 Sürücüsü
Donanım
Valor Mortis, Eylül Çıkış Tarihini Değiştirme Üzerine Düşünüyor
Oyun
Evotrex Dönüşüm Yaratarak Şarj İstasyonuna İhtiyaç Duymayan RV’ler İnşa Ediyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?