Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Cisco AnyConnect ve GIGABYTE Sürücülerinin Güvenlik Açıklarından Aktif Olarak Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Cisco AnyConnect ve GIGABYTE Sürücülerinin Güvenlik Açıklarından Aktif Olarak Yararlanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları Cisco AnyConnect ve GIGABYTE Sürücülerinin Güvenlik Açıklarından Aktif Olarak Yararlanıyor

teknomers
Son güncelleme: 26 Ekim 2022 18:07
teknomers
Paylaş
Paylaş


Cisco, Windows için Cisco AnyConnect Güvenli Mobilite İstemcisi’ndeki iki yıllık bir çift güvenlik açığını hedef alan aktif istismar girişimleri konusunda uyardı.

olarak izlendi CVE-2020-3153 (CVSS puanı: 6.5) ve CVE-2020-3433 (CVSS puanı: 7.8), güvenlik açıkları yerel kimliği doğrulanmış saldırganların DLL ele geçirme gerçekleştirmesine ve isteğe bağlı dosyaları yükseltilmiş ayrıcalıklara sahip sistem dizinlerine kopyalamasına olanak sağlayabilir.

CVE-2020-3153, Cisco tarafından Şubat 2020’de ele alınırken, Ağustos 2020’de CVE-2020-3433 için bir düzeltme gönderildi.

Ağ ekipmanı üreticisi, güncellenmiş bir danışma belgesinde, “Ekim 2022’de Cisco Ürün Güvenliği Olay Müdahale Ekibi, bu güvenlik açığından vahşi doğada yararlanmaya yönelik ek girişimlerin farkına vardı,” dedi.

“Cisco, müşterilerin bu güvenlik açığını gidermek için sabit bir yazılım sürümüne yükseltmelerini şiddetle tavsiye etmeye devam ediyor.”

Uyarı, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen İstismar Edilen Güvenlik Açıklarına iki kusur eklemek için harekete geçtiğinde geliyor (KEV) katalog, GIGABYTE sürücülerindeki dört hatanın yanı sıra, vahşi ortamda aktif kötüye kullanım kanıtlarına atıfta bulunur.

Güvenlik açıkları — atanan tanımlayıcılar CVE-2018-19320, CVE-2018-19321, CVE-2018-19322 ve CVE-2018-19323ve Mayıs 2020’de yama uygulandı – bir saldırganın, etkilenen bir sistemin tam kontrolünü ele geçirmek için ayrıcalıkları yükseltmesine ve kötü amaçlı kod çalıştırmasına izin verebilir.

Gelişme aynı zamanda Singapur merkezli Group-IB tarafından geçen hafta yayınlanan ve OldGremlin adlı Rusça konuşan bir fidye yazılımı grubunun ülkede faaliyet gösteren kuruluşlara yönelik saldırılarında benimsediği taktikleri detaylandıran kapsamlı bir raporun ardından geldi.

İlk erişim elde etme yöntemlerinin başında, güvenlik yazılımını devre dışı bırakmak için kullanılan GIGABYTE sürücü zayıflıkları ile yukarıda belirtilen Cisco AnyConnect kusurlarından yararlanılması yer alır, ikincisi de BlackByte fidye yazılımı grubu tarafından kullanıma sunulmuştur.



siber-2

NASA araştırmacıları uzayda biyofilmle mücadele ediyor
SÖYLENTİ: Starfield Haziran 2023’te Başlayabilir
Intel, Amiral Gemisi Arc Alchemist Grafik Kartı, Arc A770 Sınırlı Üretimini Sergiliyor, Oyunlarda 70C Altında Çalışıyor
Pokemon Go Mega Evolution, Yeni Mega Seviye Tamircisi ile Seviye Atlıyor
1 Nisan’dan itibaren Rusya’da ekipman fiyatları çok daha pahalı hale gelebilir
ETİKETLENDİ:Açıklarındanağ güvenliğiAktifAnyConnectbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriCiscofidye yazılımıGigabytegüvenlikhack haberlerihacker haberleriKorsanlarıNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSürücülerininveri ihlaliYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ücretsiz bulut geliştirici hesapları kripto madenciliği için kötüye kullanılıyor
Sonraki Makale The Witcher Remake Açıklandı ve Şu Anda Geliştirme Aşamasında

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?