Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, büyük Control Web Panel güvenlik kusurunu hedefler ve kullanır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, büyük Control Web Panel güvenlik kusurunu hedefler ve kullanır

Genelİşletim Sistemleri

Bilgisayar korsanları, büyük Control Web Panel güvenlik kusurunu hedefler ve kullanır

teknomers
Son güncelleme: 13 Ocak 2023 22:36
teknomers
Paylaş
Paylaş

Tehdit aktörleri, ters kabukları başlatmak ve uzaktan kötü amaçlı kod yürütmek için Control Web Panel’deki (CWP) bilinen bir güvenlik açığını kötüye kullanıyor.

Gais Cyber ​​Security’den Araştırmacı Numan Türle, güvenlik açığından nasıl yararlanılabileceğini gösteren bir YouTube videosu yayınladı. Üç gün sonra araştırmacılar, CVE-2022-44877 olarak izlenen ve 9,8/10 – kritik önem puanı taşıyan kusurun kötüye kullanılmasında bir artış gözlemlediler.

Güvenlik açığının kötüye kullanılmasına yönelik düzeltme Ekim 2022’nin sonlarında yayınlandı, ancak bir güvenlik araştırmacısı bir kavram kanıtı (PoC) yayınladığından beri bilgisayar korsanları hız kazandı.

Ters kabuk

Potansiyel saldırı yüzeyi oldukça geniştir. PoC’yi analiz eden CloudSek, Shodan’da CWP sunucuları için bir arama yapmanın internetten erişilebilen 400.000’den fazla örneği geri getirdiğini söylüyor. Bunların hepsi açıkça savunmasız olmasa da, kusurun oldukça yıkıcı bir potansiyele sahip olduğunu gösteriyor. Ayrıca, Shadowserver Foundation’ın araştırmacıları her gün yaklaşık 38.000 CWP örneğinin açıldığını iddia ediyor.

uç noktalar (yeni sekmede açılır) Araştırmacılar, gerçekten savunmasız olanların bir etkileşim terminali oluşturmak için istismar edildiğini söylüyor. Ters bir kabuk başlatan bilgisayar korsanları, kodlanmış yükleri, saldırganın cihazlarına ulaşacak ve Python pty Modülü ile bir terminal oluşturacak Python komutlarına dönüştürür. Bununla birlikte, tüm bilgisayar korsanları o kadar hızlı değil – araştırmacılar, muhtemelen gelecekteki saldırılara hazırlanmak için savunmasız makineleri tarıyor.

CVE-2022-44877’yi saldırılarda kötüye kullanmanın en kötü yanı, özellikle açıktan yararlanma kodu herkese açık hale getirildikten sonra süper kolay hale gelmesidir. Bilgisayar korsanlarının şimdi tek yapması gereken, yayına göre “basit bir görev” olan savunmasız hedefler bulmak.

Bu sorunu ele alan CWP sürüm 0.9.8.1147, 25 Ekim 2022’de yayınlandı. BT yöneticilerinden bu düzeltmeyi uygulamaları veya daha da iyisi, CWP’yi Aralık ayı başında yayınlanan 0.9.8.1148’in geçerli sürümüne güncellemesi isteniyor.

Üzerinden: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

AMD’nin Yeni Nesil AM5 Anakartları USB4 Desteği, Intel Platformu ile IO Eşliği Sunacak
Home Depot’ta büyük indirim — işte 9 dolardan başlayan fiyatlarla alabileceğim 15 ev ve bahçe fırsatı
Android tabletler: Google Dokümanlar ve Google Drive daha iyi hale geliyor, işte böyle
Netflix’in yeni ‘gizemli kutusu’, çocukların yeni şovlar bulmasına yardımcı olmayı amaçlıyor
TIFF 2022’nin en iyi filmleri
ETİKETLENDİ:BilgisayarbüyükControlgüvenlikhedeflerKorsanlarıkullanırKusurunupanelweb
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale BİDEB 2223-Yurt İçi Bilimsel Etkinlikleri Destekleme Programları 2023 Yılı 1. Dönem Çağrıları Açıldı
Sonraki Makale Yeni P Oynanış Görüntüsü, AMD 7900 XTX ile 8K Grafikleri Gösteriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?