Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Zimbra RCE Güvenlik Açığının Devam Eden Kitlesel Sömürüsüne Karşı Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Zimbra RCE Güvenlik Açığının Devam Eden Kitlesel Sömürüsüne Karşı Uyarıyor

GenelSiber Güvenlik

Araştırmacılar, Zimbra RCE Güvenlik Açığının Devam Eden Kitlesel Sömürüsüne Karşı Uyarıyor

teknomers
Son güncelleme: 14 Ağustos 2022 02:39
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Perşembe günü katma onun için iki kusur Bilinen Sömürülen Güvenlik Açıkları Kataloğuaktif sömürü kanıtlarına atıfta bulunarak.

İki yüksek önem düzeyi sorunu, etkilenen e-posta sunucularında kimliği doğrulanmamış uzaktan kod yürütülmesini sağlamak için zincirlenebilecek olan Zimbra İşbirliğindeki zayıflıklarla ilgilidir –

  • CVE-2022-27925 (CVSS puanı: 7.2) – Kimliği doğrulanmış kullanıcıdan mboximport aracılığıyla uzaktan kod yürütme (RCE) versiyonlar 8.8.15 Yama 31 ve 9.0.0 Yama 24 Mart’ta yayınlandı)
  • CVE-2022-37042 – MailboxImportServlet’te kimlik doğrulama atlaması (düzeltildi versiyonlar 8.8.15 Yama 33 ve 9.0.0 Yama 26 Ağustos’ta yayınlandı)

“Zimbra 8.8.15 yama 33 veya Zimbra 9.0.0 yama 26’dan daha eski bir Zimbra sürümü kullanıyorsanız, mümkün olan en kısa sürede en son yamaya güncellemelisiniz.” uyardı bu haftanın başlarında.

CISA, kusurları kullanan saldırılar hakkında herhangi bir bilgi paylaşmadı, ancak siber güvenlik firması Volexity tarif Bilinmeyen bir tehdit aktörü tarafından Zimbra örneklerinin vahşi doğada kitlesel olarak sömürülmesi.

Özetle, saldırılar, rastgele dosyalar yükleyerek temel sunucuda uzaktan kod yürütme elde etmek için yukarıda belirtilen kimlik doğrulama atlama kusurundan yararlanmayı içerir.

Zimbra RCE Güvenlik Açığı

Volexity, “CVE-2022-27925 tarafından kullanılan aynı uç noktaya (mboximport) erişilirken kimlik doğrulamasının atlanmasının mümkün olduğunu” ve kusurun “geçerli yönetici kimlik bilgileri olmadan yararlanılabileceğini ve böylece güvenlik açığının önem derecesini önemli ölçüde daha kritik hale getirebileceğini” söyledi.

Ayrıca, bazıları devlet dairelerine ve bakanlıklara ait olan, bu saldırı vektörü kullanılarak arka kapıya kapatılan ve güvenliği ihlal edilen dünya çapında 1.000’den fazla örneği seçti; askeri şubeler; ve milyarlarca dolarlık geliri olan şirketler.

Haziran 2022’nin sonunda ortaya çıkan saldırılar, virüslü sunuculara uzun vadeli erişimi sürdürmek için web kabuklarının dağıtımını da içeriyordu. En fazla güvenlik açığı bulunan örneklere sahip ülkeler arasında ABD, İtalya, Almanya, Fransa, Hindistan, Rusya, Endonezya, İsviçre, İspanya ve Polonya yer alıyor.

Volexity, “CVE-2022-27925, başlangıçta kimlik doğrulama gerektiren bir RCE istismarı olarak listelendi” dedi. “Ancak, ayrı bir hatayla birleştirildiğinde, uzaktan istismarı önemsiz hale getiren, kimliği doğrulanmamış bir RCE istismarı haline geldi.”

Açıklama, CISA’nın kataloğa Zimbra ile ilgili başka bir hata olan CVE-2022-27924’ü eklemesinden bir hafta sonra geldi ve bu hata istismar edilirse saldırganların hedeflenen örneklerin kullanıcılarından açık metin kimlik bilgilerini çalmasına izin verebilir.



siber-2

Resmi resimde tüm ayrıntılarıyla gösterilen gerçekten benzersiz Hiçbir Şey Telefonu (1)
The Witcher & Cyberpunk 2077’nin halefi açıklandı
Google, bu yeni özellikle internet aramasında devrim yapmak istiyor
Ethereum “hisse ile kanıt” a geçmeye hazır
iOS 18’e yükselttim — gerçekten hoşlanmadığım 3 şey var
ETİKETLENDİ:Açığınınağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridevamedenfidye yazılımıgüvenlikhack haberlerihacker haberleriKarşıkitleselNasıl heklenirRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSömürüsüneuyarıyorveri ihlaliyazılım güvenlik açığıZimbra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çin’in BYD’sinden gelen çekiş pillerinin Avrupa pazarı için Tesla Model Y’de kullanılması onaylandı. İlk parti piller şirketin Berlin fabrikasına teslim edildi.
Sonraki Makale Rehber: Kuzu Kültü’nde Gusion Nasıl Yenilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
Minecraft Dungeons 2’nin Çıkış Tarihi Belli Oldu: Bloklarla Yeni Maceralar Başlıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?