Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Aktif Saldırılar Arasında KEV Kataloğuna İkinci BeyondTrust Kusurunu Ekliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Aktif Saldırılar Arasında KEV Kataloğuna İkinci BeyondTrust Kusurunu Ekliyor

GenelSiber Güvenlik

CISA, Aktif Saldırılar Arasında KEV Kataloğuna İkinci BeyondTrust Kusurunu Ekliyor

teknomers
Son güncelleme: 14 Ocak 2025 06:58
teknomers
Paylaş
Paylaş


14 Ocak 2025Ravie LakshmananGüvenlik Açığı / Siber Güvenlik

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Pazartesi günü Bilinen İstismar Edilen Güvenlik Açıkları arasına BeyondTrust Ayrıcalıklı Uzaktan Erişim (PRA) ve Uzaktan Destek (RS) ürünlerini etkileyen ikinci bir güvenlik açığı ekledi (KEV) vahşi doğada aktif sömürünün kanıtlarını gösteren katalog.

Söz konusu güvenlik açığı CVE-2024-12686’dır (CVSS puanı: 6,6), mevcut yönetici ayrıcalıklarına sahip bir saldırganın komutları enjekte etmesine ve site kullanıcısı olarak çalışmasına olanak tanıyan orta önemde bir hatadır.

CISA, “BeyondTrust Ayrıcalıklı Uzaktan Erişim (PRA) ve Uzaktan Destek (RS), mevcut yönetici ayrıcalıklarına sahip bir saldırganın kötü amaçlı bir dosya yüklemek için kullanabileceği bir işletim sistemi komut ekleme güvenlik açığı içeriyor” dedi.

“Bu güvenlik açığından başarıyla yararlanılması, uzaktaki bir saldırganın site kullanıcısı bağlamında temel işletim sistemi komutlarını yürütmesine olanak tanıyabilir.”

CVE-2024-12686’nın KEV kataloğuna eklenmesi, aynı ürünü etkileyen ve keyfi komutların yürütülmesine de yol açabilecek başka bir kritik güvenlik açığının (CVE-2024-12356, CVSS puanı: 9,8) eklenmesinden yaklaşık bir ay sonra gerçekleşti.

BeyondTrust, her iki güvenlik açığının da Aralık 2024’ün başlarında kötü niyetli aktörlerin bazı örnekleri ihlal etmek ve yerel uygulama hesaplarının şifrelerini sıfırlamak için ele geçirilen bir Uzaktan Destek SaaS API anahtarından yararlanmasını içeren bir siber olaya yönelik araştırmasının bir parçası olarak keşfedildiğini söyledi.

API anahtarı o zamandan beri iptal edilmiş olsa da, anahtarın tam olarak nasıl ele geçirildiği henüz bilinmiyor. Tehdit aktörlerinin BeyondTrust sistemlerine sızmak için bu iki kusuru sıfır gün olarak kullandığından şüpheleniliyor.

Bu ayın başlarında ABD Hazine Bakanlığı, “büyük bir siber güvenlik olayı” olarak nitelendirdiği şekilde, tehlikeye atılmış API anahtarı kullanılarak ağının ihlal edildiğini açıkladı. Hack, Silk Typhoon (diğer adıyla Hafnium) adlı Çin devleti destekli bir gruba bağlandı.

Çok sayıda rapora göre, tehdit aktörlerinin özellikle Hazine’nin Yabancı Varlıklar Kontrol Ofisi’ni (OFAC), Finansal Araştırma Ofisi’ni ve ABD’deki Yabancı Yatırım Komitesi’ni (CFIUS) hedef aldığına inanılıyor. Washington Post Ve CNN.

KEV kataloğuna ayrıca, bir saldırganın yazılımı barındıran arka uç sunucuda ayrıcalıkları yükseltmesine ve HTTP isteklerini yürütmesine olanak tanıyan, Qlik Sense’i (CVE-2023-48365, CVSS puanı: 9,9) etkileyen, artık yamalanmış kritik bir güvenlik açığı da eklendi.

Güvenlik açığının geçmişte Cactus fidye yazılımı grubu tarafından aktif olarak istismar edildiğini belirtmekte fayda var. Federal kurumların, ağlarını aktif tehditlere karşı korumak için 3 Şubat 2024’e kadar gerekli yamaları uygulamaları gerekiyor.



siber-2

Tüm Lada modelleri ve araç ekipmanlarının 2024 yılı güncel fiyatları videoda gösterildi
Bluesky, Mavi Onay İşareti ile Hesap Doğrulama Sürecine Başladı
IP68 ve IP69K koruması, 10.600 mAh pil, Android 13 ve 48 MP kamerayla öldürülemez bir özerklik canavarı. Cubot KingKong 8 tanıtıldı
En iyi fiber optik teknolojisi ve hızı ile bizi kapsayan operatör nasıl bulunur?
Apple Vision Pro ekran özellikleri sızdırıldı – işte elde ettiğiniz şey
ETİKETLENDİ:ağ güvenliğiAktifArasındaBeyondTrustbilgi Güvenliğibilgisayar GüvenliğiCISAEkliyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİkinciKataloğunaKEVKusurununasıl hacklenirSaldırılarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung, bir yıl daha küresel akıllı telefon pazarının zirvesinde kalmak için Apple’ı geride bıraktı
Sonraki Makale 2025’te halka açılacak ilk AI çip girişimi Blaize olacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
6700K’ya 1.7V ile aşırı hızlandırma: RTX 3080 için çözüm
Donanım
Verge Haftasonu Anketi | Teknomers
Liste
Günlük İş Akışınız için Aranabilir Laravel Eloquent Kısa Bilgiler Rehberi
Yazılım
Yeni Modern Warfare 4 DMZ Modu ile Çarpıcı Gelişmeler Sunuyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?