Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, büyük Control Web Panel güvenlik kusurunu hedefler ve kullanır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, büyük Control Web Panel güvenlik kusurunu hedefler ve kullanır

Genelİşletim Sistemleri

Bilgisayar korsanları, büyük Control Web Panel güvenlik kusurunu hedefler ve kullanır

teknomers
Son güncelleme: 13 Ocak 2023 22:36
teknomers
Paylaş
Paylaş

Tehdit aktörleri, ters kabukları başlatmak ve uzaktan kötü amaçlı kod yürütmek için Control Web Panel’deki (CWP) bilinen bir güvenlik açığını kötüye kullanıyor.

Gais Cyber ​​Security’den Araştırmacı Numan Türle, güvenlik açığından nasıl yararlanılabileceğini gösteren bir YouTube videosu yayınladı. Üç gün sonra araştırmacılar, CVE-2022-44877 olarak izlenen ve 9,8/10 – kritik önem puanı taşıyan kusurun kötüye kullanılmasında bir artış gözlemlediler.

Güvenlik açığının kötüye kullanılmasına yönelik düzeltme Ekim 2022’nin sonlarında yayınlandı, ancak bir güvenlik araştırmacısı bir kavram kanıtı (PoC) yayınladığından beri bilgisayar korsanları hız kazandı.

Ters kabuk

Potansiyel saldırı yüzeyi oldukça geniştir. PoC’yi analiz eden CloudSek, Shodan’da CWP sunucuları için bir arama yapmanın internetten erişilebilen 400.000’den fazla örneği geri getirdiğini söylüyor. Bunların hepsi açıkça savunmasız olmasa da, kusurun oldukça yıkıcı bir potansiyele sahip olduğunu gösteriyor. Ayrıca, Shadowserver Foundation’ın araştırmacıları her gün yaklaşık 38.000 CWP örneğinin açıldığını iddia ediyor.

uç noktalar (yeni sekmede açılır) Araştırmacılar, gerçekten savunmasız olanların bir etkileşim terminali oluşturmak için istismar edildiğini söylüyor. Ters bir kabuk başlatan bilgisayar korsanları, kodlanmış yükleri, saldırganın cihazlarına ulaşacak ve Python pty Modülü ile bir terminal oluşturacak Python komutlarına dönüştürür. Bununla birlikte, tüm bilgisayar korsanları o kadar hızlı değil – araştırmacılar, muhtemelen gelecekteki saldırılara hazırlanmak için savunmasız makineleri tarıyor.

CVE-2022-44877’yi saldırılarda kötüye kullanmanın en kötü yanı, özellikle açıktan yararlanma kodu herkese açık hale getirildikten sonra süper kolay hale gelmesidir. Bilgisayar korsanlarının şimdi tek yapması gereken, yayına göre “basit bir görev” olan savunmasız hedefler bulmak.

Bu sorunu ele alan CWP sürüm 0.9.8.1147, 25 Ekim 2022’de yayınlandı. BT yöneticilerinden bu düzeltmeyi uygulamaları veya daha da iyisi, CWP’yi Aralık ayı başında yayınlanan 0.9.8.1148’in geçerli sürümüne güncellemesi isteniyor.

Üzerinden: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Aiphone Bug, Siber Saldırganların Gerçek (Fiziksel) Kapıları Açmalarına İzin Veriyor
Crunchyroll, Walmart ile Mağaza İçi Fan Mağazaları Başlatacak
Gmail kurucusu Google’ın yapay zeka yarışında neden bu kadar geride olduğunu açıklıyor
Fütüristik bir tasarıma ve 500 km’ye kadar menzile sahip coupe şeklindeki crossover. Tata Curvv konsepti görücüye çıktı
Bu Çarpıcı Koleksiyoncunun Final Fantasy Sanat Kitapları Seti Amazon’da 70 Dolar İndirimde
ETİKETLENDİ:BilgisayarbüyükControlgüvenlikhedeflerKorsanlarıkullanırKusurunupanelweb
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale BİDEB 2223-Yurt İçi Bilimsel Etkinlikleri Destekleme Programları 2023 Yılı 1. Dönem Çağrıları Açıldı
Sonraki Makale Yeni P Oynanış Görüntüsü, AMD 7900 XTX ile 8K Grafikleri Gösteriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI: Hugging Face ön sürüm modelleriyle ihlal edildi
Yapay Zeka
Çin Yonga ile Kurulan 1 Gigawatt AI Veri Merkezi İddiaları
Donanım
Laravel Pest Testlerini MySQL ile GitHub Actions’ta Çalıştırma
Yazılım
Kritik: FakeGit Saldırısı 7,600 GitHub Repo ile SmartLoader Yaygınlaştırıyor
Siber Güvenlik
Meta’nın Hayal Gücü Olmayanlar İçin AI Hikaye Uygulaması Test Ediliyor
Genel
Yeni Range Rover GT, Jaguar’ın İzi Mi? Elektrikli GT Dünyasını Sarsıyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?