Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Aktif Olarak Kullanılan 5 Güvenlik Kusuruna Karşı Uyarıda Bulundu: Acil Eylem Gerekiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Aktif Olarak Kullanılan 5 Güvenlik Kusuruna Karşı Uyarıda Bulundu: Acil Eylem Gerekiyor

GenelSiber Güvenlik

CISA, Aktif Olarak Kullanılan 5 Güvenlik Kusuruna Karşı Uyarıda Bulundu: Acil Eylem Gerekiyor

teknomers
Son güncelleme: 16 Nisan 2023 03:08
teknomers
Paylaş
Paylaş


10 Nis 2023Ravie LakshmananYazılım Güvenliği / Siber Tehdit

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Cuma günü eklendi beş güvenlik açığı Bilinen Yararlanılan Güvenlik Açıklarına (KEV) vahşi doğada aktif sömürüye dair kanıtlara atıfta bulunan katalog.

Bu, Veritas Backup Exec Agent yazılımında (CVE-2021-27876, CVE-2021-27877 ve CVE-2021-27878) bulunan ve temel sistemde ayrıcalıklı komutların yürütülmesine yol açabilecek üç yüksek önem dereceli kusuru içerir. Kusurlar sabit Veritas tarafından Mart 2021’de yayınlanan bir yamada.

  • CVE-2021-27876 (CVSS puanı: 8.1) – Veritas Backup Exec Agent Dosya Erişimi Güvenlik Açığı
  • CVE-2021-27877 (CVSS puanı: 8.2) – Veritas Backup Exec Agent Uygun Olmayan Kimlik Doğrulama Güvenlik Açığı
  • CVE-2021-27878 (CVSS puanı: 8.8) – Veritas Backup Exec Agent Komut Yürütme Güvenlik Açığı

Google’a ait Mandiant, bir rapor geçen hafta yayınlanan, BlackCat (diğer adıyla ALPHV ve Noberus) fidye yazılımı operasyonuyla ilişkili bir bağlı kuruluşun, yukarıda belirtilen üç hatayı kullanarak ilk erişim elde etmek için halka açık Veritas Backup Exec kurulumlarını hedeflediğini ortaya çıkardı.

Bağlı kuruluş aktörünü kategorize edilmemiş takma adı UNC4466 altında izleyen tehdit istihbaratı firması, ilk kez 22 Ekim 2022’de açıklardan yararlanıldığını gözlemlediğini söyledi.

Mandiant tarafından ayrıntılandırılan bir olayda, UNC4466 internete açık bir Windows sunucusuna erişim elde etti ve ardından saldırganın Rust tabanlı fidye yazılımı yükünü dağıtmasına izin veren bir dizi eylem gerçekleştirdi, ancak bunu keşif gerçekleştirmeden, ayrıcalıkları artırmadan ve devre dışı bırakmadan önce yapmadı. Microsoft Defender’ın gerçek zamanlı izleme yeteneği.

Ayrıca CISA tarafından KEV kataloğuna eklenen CVE-2019-1388 (CVSS puanı: 7.8), Microsoft Windows Sertifika İletişim Kutusunu etkileyen ve halihazırda güvenliği ihlal edilmiş bir ana bilgisayarda yükseltilmiş izinlere sahip işlemleri çalıştırmak için istismar edilebilecek bir ayrıcalık yükseltme kusuru.

YAKLAŞAN WEBİNAR

Karanlık Web İstihbarat Toplama Sanatında Ustalaşın

Karanlık ağdan tehdit istihbaratı elde etme sanatını öğrenin – Uzmanlar tarafından yönetilen bu web seminerine katılın!

Koltuğumu Kurtar!

Listede yer alan beşinci güvenlik açığı, Arm Mali GPU Çekirdek Sürücüsünde (CVE-2023-26083) Google’ın Tehdit Analizi Grubu (TAG) tarafından geçen ay adı açıklanmayan bir casus yazılım satıcısı tarafından Samsung’un Android akıllı telefonlarına sızmak için bir istismar zincirinin parçası olarak kötüye kullanıldığı ortaya çıktı.

Federal Sivil Yürütme Şubesi (FCEB) kurumlarının, ağlarını olası tehditlere karşı güvenceye almak için yamaları uygulamak üzere 28 Nisan 2023’e kadar zamanları var.

Danışmanlık ayrıca, Apple’ın gerçek anlamda kötüye kullanıldığını söylediği bir çift sıfır gün kusurunu (CVE-2023-28205 ve CVE-2023-28206) gidermek için iOS, iPadOS, macOS ve Safari web tarayıcısı için güncellemeler yayınladığı sırada gelir. dünya saldırıları.

Güncelleme:

CISA, 10 Nisan 2023’te, katma KEV kataloğundaki iki Apple sıfır gün güvenlik açığı, FCEB ajanslarını 1 Mayıs 2023’e kadar iOS, iPadOS ve macOS cihazlarını korumaya çağırıyor.



siber-2

Bu Silent Hill Elden Ring modu, Piramit Başkanı olmanızı sağlar
Mikro Uygulamalar Yükseliyor: Geliştirici Olmadan Uygulama Yazmak Mümkün mü?
En İyi Kara Cuma Fırsatları 2022: Kasım ayında neler beklenir
Super Mario RPG – Monstro Kasabasındaki Kapının Kilidini Açma ve Culex ile Mücadele
Avatar Frontiers of Pandora Oynanışı Ubisoft Forward’ta Sergilendi
ETİKETLENDİ:Acilağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBulunduCISAeylemfidye yazılımı kötü amaçlı yazılımgerekiyorgüvenlikhack haberlerihacker haberleriKarşıKullanılanKusurunaNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyarıdaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale The Last of Us Part I PC Patch 1.0.3 Tonlarca Görsel, Ses ve Kullanıcı Arabirimi Düzeltmesi İçeriyor
Sonraki Makale Renfield ve diğer 5 en iyi vampir komedisi TV programı ve filmi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War Tasarımcısından E-Day Hakkında Çarpıcı Yorumlar
Oyun
Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?