Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Binlerce Buggy BeyondTrust Sistemi Açıkta Kaldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Binlerce Buggy BeyondTrust Sistemi Açıkta Kaldı

GenelSiber Güvenlik

Binlerce Buggy BeyondTrust Sistemi Açıkta Kaldı

teknomers
Son güncelleme: 4 Ocak 2025 02:23
teknomers
Paylaş
Paylaş


Çin devleti destekli tehdit aktörlerinin, yama yapılmamış sistemlerdeki kritik bir güvenlik açığından aktif olarak yararlandıkları yönündeki ciddi uyarılara rağmen, kayda değer sayıda BeyondTrust örneği internete bağlı kalıyor.

CVE-2024-12356 kapsamında takip edilen BeyondTrust hatasının CVSS puanı 9,8’dir ve Ayrıcalıklı Uzaktan Erişimi (PRA) ve Uzaktan Desteği (RS) etkiler. İlk olarak BeyondTrust tarafından 16 Aralık 2024’te bildirildi. Üç gün sonra güvenlik açığı, Siber Güvenlik ve Altyapı Güvenliği Ajansı’nın (CISA) Bilinen Yararlanılan Güvenlik Açıkları listesine eklendi. Ay sonuna doğru bir Çin devleti destekli hacker grubu Bu kusuru ABD Hazine Bakanlığı’na girmek ve verileri çalmak için kullanmıştı.

Censys’in yeni analizi, yama uygulanmamış sistemlere karşı yaygın bir gelişmiş kalıcı tehdit (APT) kampanyasına ilişkin oldukça duyurulan kanıtlara rağmen, BeyondTrust PRA ve RS’nin 8.602 örneğinin bulunduğunu ortaya çıkardı. hala internete bağlıBunların yüzde 72’si ABD’de. Ancak Censys araştırmaya büyük bir uyarı ekledi: Açığa çıkan örneklere yama yapılıp yapılmadığını bilmelerinin hiçbir yolu yok.

Uzmanlara göre araştırmanın yaptığı varsayım, bu sistemlerin hepsi olmasa da büyük bir kısmının yama yapılmamış, kendi kendine barındırılan BeyondTrust dağıtımları olduğu, yanlışlıkla internete açık bırakıldığı ve muhtemelen savunmasız olduğu yönünde.

Censys açıklama talebine yanıt vermedi.

Kendi Kendine Barındırılan BeyondTrust Dağıtımları Büyük Olasılıkla Gecikmenin Arkasındadır

Bugcrowd CISO’su Trey Ford, “Bu veriler doğruysa, yazılım hizmeti işletim felsefeleri ve lisanslama modellerindeki çok eski ödünleri yansıtıyor” diyor. “Barındırılan hizmetler, hem tespit/yanıt çabalarını hem de merkezi yama ve sağlamlaştırmayı destekleyen ölçek ekonomilerine sahip olacak.”

Ford, kuruluşların kendi kendine barındırılan hizmet olarak yazılım (SaaS) modelleriyle lisanslamada maliyet tasarrufu görebildiğini, ancak bunun karşılığında kaçırdıkları şeyin kritik tehdit istihbaratı ve iyileştirme yardımı olduğunu ekliyor.

Ford, “Müşteriler yama uygulama, sağlamlaştırma ve izleme yeteneklerine sahiptir; bir adada tek başınıza etkili bir şekilde faaliyet gösteriyorsunuz” diye açıklıyor. “Hizmet sağlayıcılar, artan operasyonel verimlilik dalgasının tüm müşterileri koruduğu geniş ölçekte yama uygulama, sağlamlaştırma ve izleme hizmetleri sağlamak için küçük bir prim talep ediyor.”

BeyondTrust bulut müşterileri Güvenlik açığı rapor edilir edilmez 16 Aralık 2024’te otomatik olarak yama uygulandı. BeyondTrust’un kendi kendine barındırılan sürümleri bir yama gerektiriyordu ve aşırı zorlanmış siber güvenlik ekipleri tarafından kolaylıkla gözden kaçırılabilirdi.

Ford, “Merkezi hizmetleri kullanan müşteriler, olay müdahale döngüleri sırasında öncelikli ve neredeyse anında yama dağıtımını görecekler” diyor. “Censys raporunun çevrimiçi olarak yama dağıtımında gecikmeyle gözlemlediği sistemler, yama keşfi, test edilmesi ve yama dağıtımındaki gecikmedir.”

Siber güvenlik uzmanı ve Bambanek Consulting başkanı John Bambenek’e göre, herhangi bir nedenle yama yapılamayan, kendi kendine barındırılan dağıtımlar, savunmasız BeyondTrust uzak araçlarını hâlâ koruyabilir.

“Bunun gibi durumlarda yamalama yapılamasa bile kuruluşlar bu sistemlere gelen bağlantıyı yalnızca güvenilir IP adresleriyle sınırlayabilir” diyor. “Kuruluşlar kendilerini uzaktan kimin desteklediğini biliyor, [so] bu IP adreslerini kolayca kilitleyebilirler.”



siber-1

AMD, Chromebook’lar için sekiz adede kadar Zen3 çekirdeği ve 15W TDP düzeyine sahip Ryzen 5000 C-Serisi serisini sunuyor
Dune Awakening’in çıkış tarihi tahmini, haberler ve fragmanlar
Epic Games, Apple’ın Yeni Uygulama Mağazasını “Keyfi” Bir Şekilde Reddetmesi Nedeniyle Apple’ı Suçladı
IGN Haritalar, Google Haritalar’a saldıran Fransız ve halka açık uygulama
NetherRealm, Oyun Ödüllerinde Hiçbir Şey Duyurmayacak
ETİKETLENDİ:açıktaBeyondTrustBinlercebuggykaldıSistemi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Harika Oyunlar Hızlı Bir Şekilde Tamamlandı 2025: AGDQ ve Program Nasıl İzlenir?
Sonraki Makale Bilim Adamları Daha İyi Yanıt Verme Özelliği Sağlayan Yeni Kızılötesi Fotodiyot Teknolojisi Geliştiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Path of Exile 2 Yeni Beceri Ağacı ile Oyun Deneyimini Zenginleştiriyor
Oyun
Apple’dan MacBook ve iPad’lerde Fiyat Artışı Hamlesi
Liste
Kritik Uyarı: Akıllı TV Tehditleri, 24 Yıllık Hata ve Daha Fazlası
Siber Güvenlik
Acil: Hesap Ele Geçirmeleri Neden Durdurulması Zor Tehditlerdir?
Siber Güvenlik
Venezuela’da 125 Yıldır Görülen En Güçlü Deprem: Binlerce Ölü Bekleniyor
Genel
Amazon’un Hindistan’a 13 milyar dolarlık AI yatırımıyla atılımı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?