Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cacti, Realtek ve IBM Aspera Faspex Güvenlik Açıkları Aktif Sömürü Altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cacti, Realtek ve IBM Aspera Faspex Güvenlik Açıkları Aktif Sömürü Altında

GenelSiber Güvenlik

Cacti, Realtek ve IBM Aspera Faspex Güvenlik Açıkları Aktif Sömürü Altında

teknomers
Son güncelleme: 1 Nisan 2023 10:56
teknomers
Paylaş
Paylaş


01 Nis 2023Ravie LakshmananSiber Saldırı / Güvenlik Açığı

Aktif İstismar Altındaki Güvenlik Açıkları

Cacti, Realtek ve IBM Aspera Faspex’teki kritik güvenlik açıkları, yama uygulanmamış sistemleri hedef alan saldırılarda çeşitli tehdit aktörleri tarafından istismar ediliyor.

Bu suistimal içerir CVE-2022-46169 (CVSS puanı: 9.8) ve CVE-2021-35394 (CVSS puanı: 9.8), MooBot ve ShellBot (namı diğer PerlBot), Fortinet FortiGuard Labs’ı teslim etmek için söz konusu bu hafta yayınlanan bir raporda.

CVE-2022-46169, Cacti sunucularında, kimliği doğrulanmamış bir kullanıcının rastgele kod yürütmesine izin veren, kritik bir kimlik doğrulama atlaması ve komut enjeksiyon kusuru ile ilgilidir. CVE-2021-35394, 2021’de yama uygulanan Realtek Jungle SDK’yı etkileyen keyfi bir komut enjeksiyon güvenlik açığıyla da ilgilidir.

İkincisi daha önce Mirai, Gafgyt, Mozi ve RedGoBot gibi botnet’leri dağıtmak için kullanılmış olsa da, geliştirme, 2019’dan beri aktif olduğu bilinen bir Mirai varyantı olan MooBot’u konuşlandırmak için ilk kez kullanıldığını gösteriyor.

Cacti kusurunun, MooBot saldırıları için kullanılmasının yanı sıra, sorunun ortaya çıktığı Ocak 2023’ten bu yana ShellBot yüklerine hizmet ettiği de gözlemlendi.

ShellBot’un en az üç farklı sürümü tespit edildi – yani. PowerBots (C) GohacK, LiGhT’nin Modded perlbot v2 ve B0tchZ 0.2a – ilk ikisi yakın zamanda AhnLab Güvenlik Acil Müdahale Merkezi (ASEC) tarafından ifşa edildi.

Aktif İstismar Altındaki Güvenlik Açıkları

Üç varyantın tümü, dağıtılmış hizmet reddi (DDoS) saldırılarını yönetebilir. PowerBots (C) GohacK ve B0tchZ 0.2a ayrıca dosya yükleme/indirme işlemlerini gerçekleştirmek ve bir ters kabuk başlatmak için arka kapı özelliklerine sahiptir.

Fortinet araştırmacısı Cara Lin, “Tehlikeye atılan kurbanlar, bir C2 sunucusundan komut aldıktan sonra kontrol edilebilir ve DDoS botları olarak kullanılabilir.” dedi. “MooBot diğer botnet işlemlerini öldürebildiği ve ayrıca kaba kuvvet saldırıları uygulayabildiği için, yöneticiler güçlü parolalar kullanmalı ve bunları periyodik olarak değiştirmelidir.”

IBM Aspera Faspex Kusurundan Aktif Olarak Yararlanma

Aktif olarak istismar edilen üçüncü bir güvenlik açığı, CVE-2022-47986 (CVSS puanı: 9.8), IBM’in Aspera Faspex dosya alışverişi uygulamasında kritik bir YAML serisini kaldırma sorunu.

THN WEBİNAR

Bir Olay Müdahale Uzmanı Olun!

Kurşun geçirmez olay müdahalesinin sırlarını ortaya çıkarın – Cynet’in IR Lideri Asaf Perlman ile 6 Aşamalı süreçte ustalaşın!

Fırsatı Kaçırmayın – Koltuğunuzu Kaydedin!

Aralık 2022’de yamalanan hata (sürüm 4.4.2 Yama Seviyesi 2), ile ilişkili fidye yazılımı kampanyalarında siber suçlular tarafından ortaklaşa kullanıldı. Buhti ve IceFire, kavram kanıtı (PoC) istismarının yayınlanmasından kısa bir süre sonra, Şubat ayından beri.

Siber güvenlik firması Rapid7, bu haftanın başlarında, açıklığa kavuşmuş müşterilerinden birinin, potansiyel riskleri önlemek için kullanıcıların düzeltmeleri uygulamak için hızlı hareket etmesini gerektiren bir güvenlik açığı nedeniyle tehlikeye girdiğini.

Şirket, “Bu genellikle internete dönük bir hizmet olduğundan ve güvenlik açığı fidye yazılımı grubu etkinliğiyle bağlantılı olduğundan, bir yama hemen yüklenemezse hizmeti çevrimdışı duruma getirmenizi öneririz.” dedi.



siber-2

Tom Cruise geri dönüşü için tüm övgüyü almamalı
Çelik ve 4 mm cam, 11 fan ve E-ATX anakart desteği. Önemsiz bilgisayar kasası Thermaltake Tower 500 Mid Tower boyutu tanıtıldı
Majora’nın Maske PC Bağlantı Noktası Yayınlandı; Yeniden Derlenen Proje Analog Kamera Desteği ve Daha Fazlasını Ekliyor
Xbox patronu Phil Spencer, Xbox Showcases sırasında ‘şeffaf’ olmak istiyor, PlayStation ve Nintendo logolarını fragmanlarına koymaya devam edecek
En yeni Mitsubishi Outlander’ın Rusya’da fiyatı 650.000 ruble düştü
ETİKETLENDİ:Açıklarıağ güvenliğiAktifAltındaAsperabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCactiFaspexfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriIBMNasıl heklenirRealteksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSömürüveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Quordle bugün – 1 Nisan Cumartesi için ipuçları ve cevaplar (432 numaralı oyun)
Sonraki Makale Amazon zaten uygun fiyatlı 10.2″ iPad’in fiyatını düşürdü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?