Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu VMware ürünleri uzaktan kod yürütebilir, bu nedenle şimdi güncelleyin
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu VMware ürünleri uzaktan kod yürütebilir, bu nedenle şimdi güncelleyin

Genelİşletim Sistemleri

Bu VMware ürünleri uzaktan kod yürütebilir, bu nedenle şimdi güncelleyin

teknomers
Son güncelleme: 18 Ocak 2023 11:38
teknomers
Paylaş
Paylaş

Horizon3 Attack Team’den siber güvenlik araştırmacıları, bir dizi VMware ürününde keşfedilen kritik bir güvenlik açığı için bir kavram kanıtı (PoC) istismarı yayınlamayı planladıklarını duyurdu.

Bir PoC’nin yayınlanması, siber suçluların bir kusurdan nasıl yararlanacaklarına dair kolay bir açıklama alacakları anlamına gelir ve bu da başarılı ihlallerde güçlü bir artışa neden olabilir.

Söz konusu kusur, CVE-2022-47966 olarak izleniyor; bu, tehdit aktörlerinin geçmişte bir noktada SAML tabanlı çoklu oturum açma (SSO) özelliğinin etkinleştirilmiş olduğu ManageEngine sunucularında uzaktan kod yürütmesine izin veriyor. özelliği kapatmak hiçbir şeyi çözmez). Araştırmacılar, güvenlik açığı bulunan uç noktaların Apache Santuario adlı eski bir üçüncü taraf bağımlılığı kullandığını belirterek, saldırganların kodu uzaktan çalıştırmak için kimlik doğrulaması yapmasına gerek olmadığını da sözlerine ekledi.

Püskürt ve dua et

Araştırmacılar, “Güvenlik açığından yararlanmak kolaydır ve saldırganların İnternet üzerinden ‘püskürtme ve dua etme’leri için iyi bir adaydır. Bu güvenlik açığı, NT AUTHORITYSYSTEM olarak uzaktan kod yürütülmesine izin verir ve temelde bir saldırgana sistem üzerinde tam kontrol sağlar.” .

“Bir kullanıcı güvenliğinin ihlal edildiğini belirlerse, saldırganın verdiği zararı belirlemek için ek araştırma yapılması gerekir. Bir saldırgan uç noktaya SİSTEM seviyesinde erişim sağladığında, saldırganlar büyük olasılıkla LSASS aracılığıyla kimlik bilgilerini boşaltmaya başlar veya erişim için mevcut genel araçlardan yararlanır. Yanal hareketi yürütmek için saklanan uygulama kimlik bilgileri.”

Neredeyse tüm ManageEngine ürünleri bu kusura karşı savunmasız olsa da, ana şirket Zoho’nun şimdiden bir yama yayınladığı söylendi.

Yama yapılmamış uç noktaları aramak için Shodan’ı kullanan araştırmacılar, “binlerce” savunmasız ManageEngine ürünü, ServiceDesk Plus ve Endpoint Central örneği buldu.

Şu anda, CVE-2022-47966’nın vahşi ortamda istismar edildiğine dair bir rapor yok, ancak BT yöneticileri güvenlik açığını zamanında yamamazsa, bu tür raporların er ya da geç yağmaya başlamasını bekleyebiliriz.

Üzerinden: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Önümüzdeki yıllarda ağda devrim yaratacak 4 trend
Taş Ocağı İncelemesi – Snuff’a Kadar Değil (PS5)
Rusya ikinci el otomobil pazarı neredeyse %25 düştü
Zelda: Tears Of The Kingdom – Domizuin Mabedi Yapboz Rehberi
San Francisco, şüphelileri öldürmek için uzaktan kumandalı robotların kullanılmasını onayladı
ETİKETLENDİ:güncelleyinKodnedenleŞimdiürünleriUzaktanVMwareyürütebilir
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Motorola’nın kilidi açılmış Moto G 5G (2022) orta sınıfı, koşulsuz olarak her zamankinden daha ucuz
Sonraki Makale Elder Scrolls Oblivion modu, Tamriel’i küfreden lağım fareleriyle rahatsız ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Trump Yönetimi, Anthropic CEO Dario Amodei ile İlgili Neden Rahatladı?
Genel
OpenAI, Broadcom ile birlikte ilk özel çipini tanıttı
Yapay Zeka
Geekom İndirimleriyle Yeni Mini PC’de %34’e Varan İndirimler
Donanım
Zoox, Robotaksisini Güncelleyerek Ticari Hizmete Hazırlanıyor
Genel
Path of Exile 2 için Yeni Yapı Rehberi Özelliği Geliştirildi
Oyun
21 Prime Day Fırsatı: Verge Okurlarının Şu An Aldıkları Ürünler
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?