Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Cisco AnyConnect ve GIGABYTE Sürücülerinin Güvenlik Açıklarından Aktif Olarak Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Cisco AnyConnect ve GIGABYTE Sürücülerinin Güvenlik Açıklarından Aktif Olarak Yararlanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları Cisco AnyConnect ve GIGABYTE Sürücülerinin Güvenlik Açıklarından Aktif Olarak Yararlanıyor

teknomers
Son güncelleme: 26 Ekim 2022 18:07
teknomers
Paylaş
Paylaş


Cisco, Windows için Cisco AnyConnect Güvenli Mobilite İstemcisi’ndeki iki yıllık bir çift güvenlik açığını hedef alan aktif istismar girişimleri konusunda uyardı.

olarak izlendi CVE-2020-3153 (CVSS puanı: 6.5) ve CVE-2020-3433 (CVSS puanı: 7.8), güvenlik açıkları yerel kimliği doğrulanmış saldırganların DLL ele geçirme gerçekleştirmesine ve isteğe bağlı dosyaları yükseltilmiş ayrıcalıklara sahip sistem dizinlerine kopyalamasına olanak sağlayabilir.

CVE-2020-3153, Cisco tarafından Şubat 2020’de ele alınırken, Ağustos 2020’de CVE-2020-3433 için bir düzeltme gönderildi.

Ağ ekipmanı üreticisi, güncellenmiş bir danışma belgesinde, “Ekim 2022’de Cisco Ürün Güvenliği Olay Müdahale Ekibi, bu güvenlik açığından vahşi doğada yararlanmaya yönelik ek girişimlerin farkına vardı,” dedi.

“Cisco, müşterilerin bu güvenlik açığını gidermek için sabit bir yazılım sürümüne yükseltmelerini şiddetle tavsiye etmeye devam ediyor.”

Uyarı, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen İstismar Edilen Güvenlik Açıklarına iki kusur eklemek için harekete geçtiğinde geliyor (KEV) katalog, GIGABYTE sürücülerindeki dört hatanın yanı sıra, vahşi ortamda aktif kötüye kullanım kanıtlarına atıfta bulunur.

Güvenlik açıkları — atanan tanımlayıcılar CVE-2018-19320, CVE-2018-19321, CVE-2018-19322 ve CVE-2018-19323ve Mayıs 2020’de yama uygulandı – bir saldırganın, etkilenen bir sistemin tam kontrolünü ele geçirmek için ayrıcalıkları yükseltmesine ve kötü amaçlı kod çalıştırmasına izin verebilir.

Gelişme aynı zamanda Singapur merkezli Group-IB tarafından geçen hafta yayınlanan ve OldGremlin adlı Rusça konuşan bir fidye yazılımı grubunun ülkede faaliyet gösteren kuruluşlara yönelik saldırılarında benimsediği taktikleri detaylandıran kapsamlı bir raporun ardından geldi.

İlk erişim elde etme yöntemlerinin başında, güvenlik yazılımını devre dışı bırakmak için kullanılan GIGABYTE sürücü zayıflıkları ile yukarıda belirtilen Cisco AnyConnect kusurlarından yararlanılması yer alır, ikincisi de BlackByte fidye yazılımı grubu tarafından kullanıma sunulmuştur.



siber-2

İYM’ler tüm canlılar arasında en canlı olanıdır ancak elektrikli araçlarla “uzaklara gidemezsiniz”. Mercedes-Benz ve Stellantis elektrikli araç aküsü fabrikaları kurma planlarını değiştirdi
Kodak, mali zorluklar nedeniyle kapanacağına dair haberleri yalanladı.
Amazon, Prime Day’i Kutlamak İçin 30’dan Fazla Ücretsiz Oyun Veriyor
EZCast ProAV WT ve EZCast ProAV WR, 200 m’ye kadar HDMI kablosuz iletimi sağlar
Tonga yanardağı patlaması küresel ısınmayı şiddetlendirebilir
ETİKETLENDİ:Açıklarındanağ güvenliğiAktifAnyConnectbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriCiscofidye yazılımıGigabytegüvenlikhack haberlerihacker haberleriKorsanlarıNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSürücülerininveri ihlaliYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ücretsiz bulut geliştirici hesapları kripto madenciliği için kötüye kullanılıyor
Sonraki Makale The Witcher Remake Açıklandı ve Şu Anda Geliştirme Aşamasında

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Afroman Döndü: Bitcoin’le Özgürlük Mücadelesi Veriyor!
Genel
Gears Of War Tasarımcısından E-Day Hakkında Çarpıcı Yorumlar
Oyun
Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?