Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Olası Fidye Yazılım Saldırısında Mitel VoIP Sıfır Gününü Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Olası Fidye Yazılım Saldırısında Mitel VoIP Sıfır Gününü Kullanıyor

GenelSiber Güvenlik

Bilgisayar korsanları, Olası Fidye Yazılım Saldırısında Mitel VoIP Sıfır Gününü Kullanıyor

teknomers
Son güncelleme: 24 Haziran 2022 17:46
teknomers
Paylaş
Paylaş


Adsız bir hedefe yönelik şüpheli bir fidye yazılımı saldırısı, uzaktan kod yürütmeyi gerçekleştirmek ve ortama ilk erişim sağlamak için bir Mitel VoIP cihazından bir giriş noktası olarak yararlandı.

bu bulgular Saldırının kaynağını ağ çevresinde oturan Linux tabanlı bir Mitel VoIP cihazına kadar izleyen ve aynı zamanda daha önce bilinmeyen bir istismarın yanı sıra aktör tarafından alınan birkaç adli tıp önlemini belirleyen siber güvenlik firması CrowdStrike’dan geliyor. eylemlerinin izlerini silmek için cihaz.

Söz konusu istismar şu şekilde izlenir: CVE-2022-29499 ve Mitel tarafından Nisan 2022’de düzeltildi. CVSS güvenlik açığı puanlama sisteminde önem derecesine göre 10 üzerinden 9,8 olarak derecelendirildi, bu da onu kritik bir eksiklik haline getiriyor.

“MiVoice Connect’in Mitel Service Appliance bileşeninde (Mitel Service Appliances – SA 100, SA 400 ve Virtual SA) kötü niyetli bir aktörün uzaktan kod yürütmesine (CVE-2022-29499) izin verebilecek bir güvenlik açığı belirlendi. Service Appliance bağlamında,” şirket kayıt edilmiş bir danışma belgesinde.

İstismar iki HTTP GET istekleri – bir sunucudan belirli bir kaynağı almak için kullanılır – saldırgan tarafından kontrol edilen altyapıdan hileli komutlar getirerek uzaktan kod yürütmeyi tetiklemek için.

CrowdStrike tarafından araştırılan olayda, saldırganın, VoIP cihazında bir web kabuğu (“pdf_import.php”) başlatmak ve açık kaynağı indirmek için bir ters kabuk oluşturmak için istismarı kullandığı söyleniyor. keski proxy aracı.

İkili daha sonra yürütüldü, ancak yalnızca yeniden adlandırıldıktan sonra “bellek dökümüRadarın altında uçmak ve yardımcı programı “tehdit aktörünün VOIP cihazı aracılığıyla çevreye daha fazla dönmesine izin vermek için ters proxy” olarak kullanmak amacıyla. ağ boyunca.

Açıklama, Alman sızma testi firması SySS’nin Mitel 6800/6900 masa telefonlarında (CVE-2022-29854 ve CVE-2022-29855) başarılı bir şekilde kullanılırsa bir saldırganın kök ayrıcalıkları kazanmasına izin verebilecek iki kusuru ortaya çıkarmasından iki haftadan kısa bir süre sonra geldi. cihazlarda.

CrowdStrike araştırmacısı Patrick Bennett, “Çevre cihazlarını korumak için zamanında yama yapmak çok önemlidir. Ancak, tehdit aktörleri belgelenmemiş bir güvenlik açığından yararlandığında, zamanında yama yapmak önemsiz hale gelir” dedi.

“Kritik varlıklar, mümkün olduğu ölçüde çevre cihazlarından izole edilmelidir. İdeal olarak, bir tehdit aktörü bir çevre cihazını tehlikeye atarsa, kritik varlıklara güvenliği ihlal edilen cihazdan ‘tek atlama’ ile erişmek mümkün olmamalıdır.”



siber-2

Xbox Game Pass Core: Yarınki Lansman İçin Ortaya Çıkacak 36 Oyunun Tamamı
Shadow Warrior 3 çıkış tarihi Mart olarak belirlenmiş gibi görünüyor
Bilim insanları 600 derece sıcaklıkta çalışan, kalıcı bir hafıza yarattılar
Uzman Ayrıntıları Kötü Amaçlı Yazılımların Gatekeeper Güvenliğini Atlamasına İzin Verebilecek macOS Hatası
RetroArch, çevrimiçi retro oyunlar için büyük bir güncelleme alıyor
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriFidyefidye yazılımıGününühack haberlerihacker haberleriKorsanlarıKullanıyorMitelNasıl heklenirOlasıSaldırısındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSıfırveri ihlaliVoIPYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İngilizlerin sadece beşte biri 5G’nin hayatlarını iyileştireceğini düşünüyor
Sonraki Makale 7 Adımda Daha Güçlü SaaS Güvenliği

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?