Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Federal Ajansları Eylül Ayına Kadar Versa Direktörünün Güvenlik Açığını Düzeltmeye Çağırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Federal Ajansları Eylül Ayına Kadar Versa Direktörünün Güvenlik Açığını Düzeltmeye Çağırıyor

GenelSiber Güvenlik

CISA, Federal Ajansları Eylül Ayına Kadar Versa Direktörünün Güvenlik Açığını Düzeltmeye Çağırıyor

teknomers
Son güncelleme: 24 Ağustos 2024 13:57
teknomers
Paylaş
Paylaş


24 Ağu 2024Ravie LakshmananGüvenlik Açığı / Devlet Güvenliği

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) yerleştirilmiş Versa Director’ı etkileyen bir güvenlik açığı, Bilinen İstismar Edilen Güvenlik Açıkları (KEV) aktif sömürüye dair kanıtlara dayalı katalog.

Orta şiddetteki güvenlik açığı, şu şekilde izlendi: CVE-2024-39717 (CVSS puanı: 6.6), bir tehdit aktörünün görünüşte zararsız bir PNG resim dosyası gibi göstererek kötü amaçlı bir dosyayı yüklemesine olanak tanıyan “Favicon’u Değiştir” özelliğini etkileyen bir dosya yükleme hatasıdır.

CISA, bir duyuru yazısında, “Versa Director GUI’si, Sağlayıcı-Veri-Merkezi-Yöneticisi veya Sağlayıcı-Veri-Merkezi-Sistem-Yöneticisi ayrıcalıklarına sahip yöneticilerin kullanıcı arayüzünü özelleştirmesine olanak tanıyan tehlikeli türde güvenlik açığı içeren sınırsız dosya yüklemesi içeriyor” dedi.

“‘Favicon’u Değiştir’ (Favori Simge) .png dosyasının yüklenmesini sağlar ve bu, bir resim gibi gizlenmiş .PNG uzantılı kötü amaçlı bir dosyanın yüklenmesi için kullanılabilir.”

Ancak başarılı bir istismar ancak Provider-Data-Center-Admin veya Provider-Data-Center-System-Admin ayrıcalıklarına sahip bir kullanıcı başarıyla kimlik doğrulaması yapıp oturum açtıktan sonra mümkün olur.

CVE-2024-39717’nin istismarına ilişkin kesin koşullar belirsiz olsa da, NIST Ulusal Güvenlik Açığı Veritabanı’ndaki (NVD) güvenlik açığının açıklamasında, Versa Networks’ün bir müşterinin hedef alındığı doğrulanmış bir örnekten haberdar olduğu belirtiliyor.

“2015 ve 2017’de yayınlanan Güvenlik Duvarı yönergeleri o müşteri tarafından uygulanmadı,” açıklamasında belirtiliyor. “Bu uygulanmama, kötü niyetli kişinin GUI kullanmadan bu güvenlik açığından yararlanabilmesine neden oldu.”

Federal Sivil Yürütme Organı (FCEB) kurumlarının, 13 Eylül 2024 tarihine kadar tedarikçi tarafından sağlanan düzeltmeleri uygulayarak bu açığı önlemek için önlem almaları gerekiyor.

Gelişme, CISA’nın yayınlanmasından birkaç gün sonra geldi eklendi 2021 ve 2022’den KEV kataloğuna dört güvenlik açığı –

  • CVE-2021-33044 (CVSS puanı: 9.8) – Dahua IP Kamera Kimlik Doğrulama Baypas Güvenlik Açığı
  • CVE-2021-33045 (CVSS puanı: 9.8) – Dahua IP Kamera Kimlik Doğrulama Baypas Güvenlik Açığı
  • CVE-2021-31196 (CVSS puanı: 7.2) – Microsoft Exchange Server Bilgi Açıklama Güvenlik Açığı
  • CVE-2022-0185 (CVSS puanı: 8.4) – Linux Kernel Yığın Tabanlı Arabellek Taşması Güvenlik Açığı

Çin bağlantılı UNC5174 (diğer adıyla Uteus veya Uetus) kod adlı bir tehdit aktörünün, Mart ayının başlarında Google’a ait Mandiant tarafından CVE-2022-0185’in istismar edilmesinden sorumlu tutulduğunu belirtmekte fayda var.

CVE-2021-31196 başlangıçta ifşa edildi Microsoft Exchange Server’daki güvenlik açıklarının büyük bir kümesinin parçası olarak, toplu olarak ProxyLogon, ProxyShell, ProxyToken ve ProxyOracle olarak izlenir.

“CVE-2021-31196, tehdit aktörlerinin yama uygulanmamış Microsoft Exchange Server örneklerini hedef aldığı etkin istismar kampanyalarında gözlemlendi,” OP Innovate söz konusu“Bu saldırılar genellikle hassas bilgilere yetkisiz erişim sağlamayı, ayrıcalıkları yükseltmeyi veya fidye yazılımı veya kötü amaçlı yazılım gibi daha fazla yük dağıtmayı amaçlar.”



siber-2

GM ve ChargePoint, 2025 sonuna kadar yüzlerce hızlı EV şarj cihazı kurmayı planlıyor
Yalnızca 4900 mAh, ancak ucuz ve çok ince ve hafif bir kasada. Kompakt harici pil Xiaomi Ultra İnce Güç Bankası sunuldu
Shadows Die Twice Lady Kelebek Boss Dövüşü
CISO’nun CTEM Uzman Rehberi ve Neden Önemlidir
Henüz göremediğimiz tek AirPods Pro geliştirmesi
ETİKETLENDİ:Açığınıağ güvenliğiAjanslarıayınabilgi Güvenliğibilgisayar GüvenliğiçağırıyorCISAdirektörünündüzeltmeyeEylülFederalfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerikadarnasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliVersayazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Windows 95’in 29. yılı kutlanıyor — Microsoft’un işletim sistemi, simgesel Başlat menüsünün tanıtılmasından bu yana nasıl gelişti
Sonraki Makale F1’den Esinlenen Tasarıma Sahip Infinix Note 40 Serisi Yarış Sürümü Hindistan’da Tanıtıldı: Fiyat, Özellikler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
Apple iOS 27’yi Duyurdu: Yenilikler ve Özellikler Neler?
Liste
Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?