Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Olası Fidye Yazılım Saldırısında Mitel VoIP Sıfır Gününü Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Olası Fidye Yazılım Saldırısında Mitel VoIP Sıfır Gününü Kullanıyor

GenelSiber Güvenlik

Bilgisayar korsanları, Olası Fidye Yazılım Saldırısında Mitel VoIP Sıfır Gününü Kullanıyor

teknomers
Son güncelleme: 24 Haziran 2022 17:46
teknomers
Paylaş
Paylaş


Adsız bir hedefe yönelik şüpheli bir fidye yazılımı saldırısı, uzaktan kod yürütmeyi gerçekleştirmek ve ortama ilk erişim sağlamak için bir Mitel VoIP cihazından bir giriş noktası olarak yararlandı.

bu bulgular Saldırının kaynağını ağ çevresinde oturan Linux tabanlı bir Mitel VoIP cihazına kadar izleyen ve aynı zamanda daha önce bilinmeyen bir istismarın yanı sıra aktör tarafından alınan birkaç adli tıp önlemini belirleyen siber güvenlik firması CrowdStrike’dan geliyor. eylemlerinin izlerini silmek için cihaz.

Söz konusu istismar şu şekilde izlenir: CVE-2022-29499 ve Mitel tarafından Nisan 2022’de düzeltildi. CVSS güvenlik açığı puanlama sisteminde önem derecesine göre 10 üzerinden 9,8 olarak derecelendirildi, bu da onu kritik bir eksiklik haline getiriyor.

“MiVoice Connect’in Mitel Service Appliance bileşeninde (Mitel Service Appliances – SA 100, SA 400 ve Virtual SA) kötü niyetli bir aktörün uzaktan kod yürütmesine (CVE-2022-29499) izin verebilecek bir güvenlik açığı belirlendi. Service Appliance bağlamında,” şirket kayıt edilmiş bir danışma belgesinde.

İstismar iki HTTP GET istekleri – bir sunucudan belirli bir kaynağı almak için kullanılır – saldırgan tarafından kontrol edilen altyapıdan hileli komutlar getirerek uzaktan kod yürütmeyi tetiklemek için.

CrowdStrike tarafından araştırılan olayda, saldırganın, VoIP cihazında bir web kabuğu (“pdf_import.php”) başlatmak ve açık kaynağı indirmek için bir ters kabuk oluşturmak için istismarı kullandığı söyleniyor. keski proxy aracı.

İkili daha sonra yürütüldü, ancak yalnızca yeniden adlandırıldıktan sonra “bellek dökümüRadarın altında uçmak ve yardımcı programı “tehdit aktörünün VOIP cihazı aracılığıyla çevreye daha fazla dönmesine izin vermek için ters proxy” olarak kullanmak amacıyla. ağ boyunca.

Açıklama, Alman sızma testi firması SySS’nin Mitel 6800/6900 masa telefonlarında (CVE-2022-29854 ve CVE-2022-29855) başarılı bir şekilde kullanılırsa bir saldırganın kök ayrıcalıkları kazanmasına izin verebilecek iki kusuru ortaya çıkarmasından iki haftadan kısa bir süre sonra geldi. cihazlarda.

CrowdStrike araştırmacısı Patrick Bennett, “Çevre cihazlarını korumak için zamanında yama yapmak çok önemlidir. Ancak, tehdit aktörleri belgelenmemiş bir güvenlik açığından yararlandığında, zamanında yama yapmak önemsiz hale gelir” dedi.

“Kritik varlıklar, mümkün olduğu ölçüde çevre cihazlarından izole edilmelidir. İdeal olarak, bir tehdit aktörü bir çevre cihazını tehlikeye atarsa, kritik varlıklara güvenliği ihlal edilen cihazdan ‘tek atlama’ ile erişmek mümkün olmamalıdır.”



siber-2

Intel, XeSS Teknolojisine Derin Bir Bakış: Arc A770 Performans Demosu, 3DMark XeSS Özellik Testi, COD: Modern Warfare II Dahil 20’den Fazla Desteklenen Başlık
General Motors, ChatGPT’yi sürüş asistanı yapmak istiyor
ABD Kongre Üyesi ChatGPT Tarafından Yazılan İlk Konuşmayı Yaptı
Yeni yıl için iyi bir hediye. KamAZ çalışanlarına 1 milyon ruble indirimle Moskvich 3 geçit teklif edildi
Topluluk Araçlarıyla Güvenli Yamanın Yollarını Keşfedin!
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriFidyefidye yazılımıGününühack haberlerihacker haberleriKorsanlarıKullanıyorMitelNasıl heklenirOlasıSaldırısındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSıfırveri ihlaliVoIPYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İngilizlerin sadece beşte biri 5G’nin hayatlarını iyileştireceğini düşünüyor
Sonraki Makale 7 Adımda Daha Güçlü SaaS Güvenliği

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?