Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Açığa Çıkan Devlet Cihazlarının 14 Gün İçinde Düzeltilmesini İstiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Açığa Çıkan Devlet Cihazlarının 14 Gün İçinde Düzeltilmesini İstiyor

GenelSiber Güvenlik

CISA, Açığa Çıkan Devlet Cihazlarının 14 Gün İçinde Düzeltilmesini İstiyor

teknomers
Son güncelleme: 30 Haziran 2023 01:05
teknomers
Paylaş
Paylaş



Contents
  • FCEB Kuruluşları Nasıl Maruz Kalır?
  • Edge Cihazları Nasıl Açığa Çıkarılır?
  • BOD 23-02 İşleri Tersine Çevirecek mi?

Araştırmacılar, açık Web’de uzaktan yönetim arayüzlerini açığa çıkaran, devlet ağlarında çalışan yüzlerce cihaz keşfettiler. Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) sayesinde, bazı uzmanlara göre bu durum hızla – muhtemelen çok hızlı – değişecek.

13 Haziran’da CISA yayınlandı Bağlayıcı Operasyonel Direktif (BOD) 23-02, Federal Sivil Yürütme Şubesi (FCEB) ajans ağlarındaki uç cihazlarda çalışan İnternet’e açık yönetim arabirimlerini ortadan kaldırmak amacıyla. Duyuru çok geçmeden geldi CISA’nın Volt Typhoon hakkındaki tavsiyesiABD hükümet kuruluşlarına karşı casusluk kampanyalarında Fortinet FortiGuard cihazlarından yararlanan Çin devlet destekli gelişmiş kalıcı tehdit (APT).

BOİ 23-02’nin ne kadar önemli olacağını ölçmek için, Censys’teki araştırmacılar interneti taradı yönetim arayüzlerini açığa çıkaran cihazlar için federal sivil yürütme organı (FCEB) ajansları. Taramalar, yaklaşık 250 uygun cihazın yanı sıra BOD 23-02 kapsamı dışındaki bir dizi başka ağ güvenlik açığını ortaya çıkardı.

Censys’in güvenlik araştırmacısı Himaja Motheram, “Bu düzeyde bir maruz kalma muhtemelen acil bir paniği garanti etmese de, yine de endişe verici çünkü buzdağının sadece görünen kısmı olabilir” diyor. “Bu tür temel hijyen karşılanmazsa, daha derin ve daha kritik güvenlik sorunları olabileceğini gösteriyor.”

FCEB Kuruluşları Nasıl Maruz Kalır?

BOD 23-02 kapsamında nitelendirilen cihazlar arasında İnternet’e açık yönlendiriciler, anahtarlar, güvenlik duvarları, VPN yoğunlaştırıcılar, proxy’ler, yük dengeleyiciler, bant dışı sunucu yönetimi arabirimleri ve “yönetim arabirimlerinin uzaktan yönetim için ağ protokollerini kullandığı” diğer cihazlar bulunur. halka açık İnternet üzerinden,” diye açıkladı CISA — HTTP, FTP SMB ve diğerleri gibi protokoller.

Censys araştırmacıları, Adaptive Security Device Manager arabirimlerini, Cradlepoint yönlendirici arabirimlerini ve Fortinet ile SonicWall’ın popüler güvenlik duvarı ürünlerini açığa çıkaran çeşitli Cisco aygıtları da dahil olmak üzere bu tür yüzlerce aygıtı keşfetti. Ayrıca, FCEB ile ilgili ana bilgisayarlarda çalışan 15’ten fazla açığa çıkmış uzaktan erişim protokolü örneği buldular.

Arama o kadar boldu ki, GoAnywhere MFT ve MoveIt gibi açığa çıkmış dosya aktarım araçları, açığa çıkmış Barracuda e-posta güvenlik ağ geçitleri ve çeşitli feshedilmiş yazılım örnekleri dahil olmak üzere BOD 23-02’nin kapsamı dışındaki birçok federal ağ güvenlik açığını bile ortaya çıkardılar.

Kuruluşlar genellikle maruz kalma düzeylerini bilmezler veya maruz kalmanın sonuçlarını anlamazlar. Motheram, korumasız teçhizatı bulmanın oldukça basit olduğunu vurguluyor. “Ve bizim için önemsiz olan şey, dürüst olmak gerekirse, oradaki amatör tehdit aktörleri için muhtemelen daha da önemsiz.”

Edge Cihazları Nasıl Açığa Çıkarılır?

Nasıl oluyor da bu kadar çok cihaz, normalde çok incelenen devlet ağlarında açığa çıkıyor?

Intrusion CTO’su Joe Head, “yöneticinin rahatlığı, operasyonel güvenlik bilincinin olmaması, rakiplere saygı duyulmaması, varsayılan veya bilinen parolaların kullanılması ve görünürlük eksikliği” dahil olmak üzere çok sayıda nedene işaret ediyor.

Tanium’da uç nokta güvenliği direktörü James Cochran, “personel eksikliklerinin, fazla çalışan BT ekiplerinin ağ yönetimini kolaylaştırmak için kısayollar kullanmasına neden olabileceğini” ekliyor.

Sorunu daha da kötüleştirebilecek hükümete özgü tuzakları da düşünün. Cochran, “Potansiyel tehditler hakkında çok az gözetim ve endişeyle, cihazlar ‘görev açısından kritik’ kisvesi altında ağa eklenebilir, bu da onları tüm incelemelerden kurtarır,” diye yakınıyor. Ajanslar ayrıca ağ ve güvenlik entegrasyonlarındaki boşluklarla birleşebilir veya genişleyebilir. “Zamanla, genel ağlar, rastgele şeylerin birbirine bağlandığı ve neden olduğundan emin olmadığınız bir Mad Max filminden fırlamış bir şeye benzemeye başlar.”

BOD 23-02 İşleri Tersine Çevirecek mi?

CISA direktifinde, uygun cihazları taramaya başlayacağını ve sorumlu kurumları bilgilendireceğini belirtti. Bildirimin ardından, suç işleyen kurumların ya bu cihazların Web bağlantısını kesmeleri ya da “sıfır güven mimarisinin bir parçası olarak, arayüzün kendisinden ayrı bir politika uygulama noktası aracılığıyla arayüze erişim kontrolünü zorlayan yetenekleri dağıtmaları” için sadece 14 günleri olacaktır. .”

Bu iki haftalık süre, ilgili kurumları sistemlerini güvence altına almak için hızlı hareket etmeye zorlayacaktır. Ancak bunun zor olabileceğini kabul ediyor Motheram. “Teorik olarak, internetten açığa çıkan cihazları kaldırmak basit olmalıdır, ancak gerçek her zaman bu değildir. Erişim politikalarını değiştirirken başa çıkmanız gereken bazı bürokrasi sorunları olabilir,” diye açıklıyor.

Diğerleri yükün gereksiz olduğuna inanıyor. Cochran, “Bu sorumlu bir zaman çizelgesi değil” diyor. “Sorun çok yaygın olduğu için, belirlenen kurumlar üzerinde önemli etkiler olmasını beklerdim. Bu, bir demet kabloyu keserek çözmeye çalışmakla aynı şeydir.”

Diğerleri CISA’nın saçma sapan yaklaşımını alkışlıyor. Head, 14 günün beklemek için çok uzun olabileceğini savunarak, “Hiç yapılmaması gereken bir şeyi yapmayı bırakmak için bir zaman çizelgesi bulmak zor” diyor. “Yöneticiler ağ değişikliklerini düzeltirken beş dakika daha tavsiye edilebilir. Yönetim arabirimlerini halka açık İnternet’e maruz bırakmamak yıllardır standart bir uygulamadır, bu nedenle bunu zorunlu kılmak ihtiyatlı ve mantıklıdır.”



siber-1

“Doğu partnerinden inatla boya, kusursuz bir şekilde yatmak istemiyor.” Avtovaz’da Lada Niva Legend ve Lada Niva Travel’i boyanırken sorunlar vardı
Android WebView’daki Vuln’lar, Parola Yöneticileri Kullanıcı Kimlik Bilgilerini Sızdırabilir
Sosyal ağlar: Tüketiciler bugün markalardan ne bekliyor?
Man of Medan ve Little Hope Yeni Nesil Konsollar İçin Güncelleniyor
Bu, SpaceX Dragon kapsülünün eve dönüşünü gösteren göreceğiniz en havalı video
ETİKETLENDİ:açığacihazlarınınCISAÇıkanDevletDüzeltilmesinigüniçindeİstiyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yargıtay Kararı Çevrimiçi Tacizi Daha Zor Hale Getirecek
Sonraki Makale Morphobot, Mobilitede Devrim Yaratan Çok Yönlü Dönüştürücü Robot

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Google, Aktivite Geçmişi için Yeni Gizlilik Kontrolleri Yayınladı
Siber Güvenlik
Avrupa Washington’un Çip Savaşına Karşı Direniyor
Genel
2026 Prime Day: Güvendiğimiz Ürünler için %50’ye Varan İndirimler!
Genel
Prime Day’in ikinci gününde kaçırılmayacak teknoloji fırsatları
Liste
Secretlab oyun koltukları ve masaları Prime Day indirimleriyle uygun fiyatlı
Donanım
Yeni Bir Girişim: Eski Infosys Lideri IT Hizmetlerinde Devrim Yapacak
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?