Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, büyük Control Web Panel güvenlik kusurunu hedefler ve kullanır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, büyük Control Web Panel güvenlik kusurunu hedefler ve kullanır

Genelİşletim Sistemleri

Bilgisayar korsanları, büyük Control Web Panel güvenlik kusurunu hedefler ve kullanır

teknomers
Son güncelleme: 13 Ocak 2023 22:36
teknomers
Paylaş
Paylaş

Tehdit aktörleri, ters kabukları başlatmak ve uzaktan kötü amaçlı kod yürütmek için Control Web Panel’deki (CWP) bilinen bir güvenlik açığını kötüye kullanıyor.

Gais Cyber ​​Security’den Araştırmacı Numan Türle, güvenlik açığından nasıl yararlanılabileceğini gösteren bir YouTube videosu yayınladı. Üç gün sonra araştırmacılar, CVE-2022-44877 olarak izlenen ve 9,8/10 – kritik önem puanı taşıyan kusurun kötüye kullanılmasında bir artış gözlemlediler.

Güvenlik açığının kötüye kullanılmasına yönelik düzeltme Ekim 2022’nin sonlarında yayınlandı, ancak bir güvenlik araştırmacısı bir kavram kanıtı (PoC) yayınladığından beri bilgisayar korsanları hız kazandı.

Ters kabuk

Potansiyel saldırı yüzeyi oldukça geniştir. PoC’yi analiz eden CloudSek, Shodan’da CWP sunucuları için bir arama yapmanın internetten erişilebilen 400.000’den fazla örneği geri getirdiğini söylüyor. Bunların hepsi açıkça savunmasız olmasa da, kusurun oldukça yıkıcı bir potansiyele sahip olduğunu gösteriyor. Ayrıca, Shadowserver Foundation’ın araştırmacıları her gün yaklaşık 38.000 CWP örneğinin açıldığını iddia ediyor.

uç noktalar (yeni sekmede açılır) Araştırmacılar, gerçekten savunmasız olanların bir etkileşim terminali oluşturmak için istismar edildiğini söylüyor. Ters bir kabuk başlatan bilgisayar korsanları, kodlanmış yükleri, saldırganın cihazlarına ulaşacak ve Python pty Modülü ile bir terminal oluşturacak Python komutlarına dönüştürür. Bununla birlikte, tüm bilgisayar korsanları o kadar hızlı değil – araştırmacılar, muhtemelen gelecekteki saldırılara hazırlanmak için savunmasız makineleri tarıyor.

CVE-2022-44877’yi saldırılarda kötüye kullanmanın en kötü yanı, özellikle açıktan yararlanma kodu herkese açık hale getirildikten sonra süper kolay hale gelmesidir. Bilgisayar korsanlarının şimdi tek yapması gereken, yayına göre “basit bir görev” olan savunmasız hedefler bulmak.

Bu sorunu ele alan CWP sürüm 0.9.8.1147, 25 Ekim 2022’de yayınlandı. BT yöneticilerinden bu düzeltmeyi uygulamaları veya daha da iyisi, CWP’yi Aralık ayı başında yayınlanan 0.9.8.1148’in geçerli sürümüne güncellemesi isteniyor.

Üzerinden: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Haftalık Fırsat Özeti: Yepyeni Pixel 7 Pro, Motorola Razr+, Microsoft Surface Pro 8 ve daha fazlasında büyük tasarruf sağlayın
İnsan güncellemesinden sonra The Way of Winter, sizi elementlerden hayatta kalmanız için zorluyor
SteelSeries Arctis Nova 5 Wireless incelemesi: yeni bir orta seviye yarışmacı
Gran Turismo 7 Güncellemesi Aslında Arabaların Kilidini Açmayı Daha Çok Eziyet Haline Getiriyor
Super Nintendo World, Yeni Fragmanda Donkey Kong Uzantısını Tanıtıyor
ETİKETLENDİ:BilgisayarbüyükControlgüvenlikhedeflerKorsanlarıkullanırKusurunupanelweb
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale BİDEB 2223-Yurt İçi Bilimsel Etkinlikleri Destekleme Programları 2023 Yılı 1. Dönem Çağrıları Açıldı
Sonraki Makale Yeni P Oynanış Görüntüsü, AMD 7900 XTX ile 8K Grafikleri Gösteriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?