Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Ivanti Sıfır Gün İstismarlarına İlişkin Federal Kurumlara Acil Durum Yönergesi Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Ivanti Sıfır Gün İstismarlarına İlişkin Federal Kurumlara Acil Durum Yönergesi Yayınladı

GenelSiber Güvenlik

CISA, Ivanti Sıfır Gün İstismarlarına İlişkin Federal Kurumlara Acil Durum Yönergesi Yayınladı

teknomers
Son güncelleme: 20 Ocak 2024 12:32
teknomers
Paylaş
Paylaş


20 Ocak 2024Haber odasıAğ Güvenliği / Tehdit İstihbaratı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Cuma günü bir rapor yayınladı. acil durum direktifi Federal Sivil Yürütme Organı (FCEB) kurumlarını, Ivanti Connect Secure (ICS) ve Ivanti Policy Secure (IPS) ürünlerinde aktif olarak kullanılan iki sıfır gün kusuruna karşı azaltımlar uygulamaya çağırıyoruz.

Bu gelişme, kimlik doğrulama atlama (CVE-2023-46805) ve kod ekleme hatası (CVE-2024-21887) gibi güvenlik açıklarının birden fazla tehdit aktörü tarafından yaygın biçimde istismar edilmesinin ardından geldi. Kusurlar, kötü niyetli bir aktörün sistemde kötü niyetli istekler oluşturmasına ve rastgele komutlar yürütmesine olanak tanır.

ABD şirketi kabul edildi eksikliklerin kamuya açıklanmasının ardından 11 Ocak 2024’ten itibaren “tehdit aktörü faaliyetlerinde keskin bir artışa” tanık olduğunu bildirdi.

Ajans, “Etkilenen bu ürünlerdeki güvenlik açıklarının başarılı bir şekilde kullanılması, kötü niyetli bir tehdit aktörünün yatay olarak hareket etmesine, veri sızıntısı yapmasına ve kalıcı sistem erişimi kurmasına olanak tanıyarak hedef bilgi sistemlerinin tamamen tehlikeye girmesine neden olur” dedi. söz konusu.

Gelecek hafta kusurları gidermek için bir güncelleme yayınlaması beklenen Ivanti, gerekli yapılandırma değişikliklerini yapmak için etkilenen ürünlere aktarılabilecek bir XML dosyası aracılığıyla geçici bir geçici çözüm sundu.

CISA, ICS çalıştıran kuruluşlara, risk azaltma önlemlerini uygulamaya ve bir Harici Bütünlük Denetleyici Aracı çalıştırarak güvenlik ihlali işaretlerini tespit etmeye ve eğer bulunursa, bunların ağlarla bağlantısını kesip cihazı sıfırlamaya ve ardından XML dosyasını içe aktarmaya çağırıyor.

Ayrıca, FCEB kuruluşları ısrarla saklanan sertifikaları iptal etmek ve yeniden yayınlamak, yönetici etkinleştirme parolasını sıfırlamak, API anahtarlarını saklamak ve ağ geçidinde tanımlanan herhangi bir yerel kullanıcının parolalarını sıfırlamak için.

Siber güvenlik firmaları Volexity ve Mandiant, güvenliği ihlal edilmiş cihazlara kalıcı erişim için web kabukları ve pasif arka kapılar dağıtmak üzere ikiz kusurları silah haline getiren saldırılar gözlemledi. Bugüne kadar dünya çapında 2.100 kadar cihazın ele geçirildiği tahmin ediliyor.

Aralık 2023’te tanımlanan ilk saldırı dalgası, UTA0178 olarak takip edilen bir Çin ulus devlet grubuna atfedildi. Mandiant, herhangi bir belirli grup veya ülkeyle bağlantısı olmasa da, UNC5221 adı altında faaliyeti takip ediyor.

Tehdit istihbaratı firması GreyNoise da şunları söyledi: gözlemlendi kalıcı arka kapıları ve XMRig kripto para birimi madencilerini devre dışı bırakmak için kötüye kullanılan güvenlik açıkları, kötü aktörlerin finansal kazanç için fırsatçı sömürüldüğünü gösteriyor.



siber-2

İlk Sniper Elite 5 DLC, klasik bir 2. Dünya Savaşı filminden esinlenmiştir
Yanmış Saçlar ve Yumuşak Güç: Evie Magazine İle Yeni Bir Gece Eğlencesi
Microsoft’un Edge için Google Chrome’u terk etmenizi sağlamaya yönelik en son girişimi başarısız olmaya mahkumdur
cilt 1 Kindle Vella’da tamamlayın; Sword Quest Sınırlı Süre İçin Ücretsiz
Escape from Tarkov Arena’yı test edebilirsiniz.
ETİKETLENDİ:Acilağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiCISADurumFederalfidye yazılımı kötü amaçlı yazılımgünhack haberlerihacker haberleriİlişkinİstismarlarınaIvantikurumlaraNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırveri ihlaliYayınladıyazılım güvenlik açığıYönergesi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gerçeküstü Fotoğraflar, Türkiye’nin 2023’teki Yıkıcı Depremi Sırasında Dünyanın Tam Olarak Nereye Kaydığını Gösteriyor
Sonraki Makale 2013 Toyota Tundra rakipsizdir. HotCars’ın en güvenilir Toyota pikaplarının değerlendirmesi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel yapılandırma yedeklerini APP_KEY’ler arasında taşınabilir hale getirmek için şifreleme yapma
Yazılım
Andrew Yang’a Göre Yaşam Maliyetlerini Düşürmek Büyük Fırsat
Genel
ABD’nin Talimatıyla Claude Fable 5 Offline, Anthropic Ne Açıklıyor?
Genel
Anthropic’in güvenlik uyarıları, en güçlü AI projesini durdurdu
Yapay Zeka
Özelliğinizin testlerinin göremediği hatayı yakalayan bir test
Yazılım
Ürün Yelpazesini Zenginleştiren Super Mario ve Yoshi Lego Seti
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?