Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Microsoft SharePoint Güvenlik Açığı’nın Aktif Olarak İstismarı Konusunda Uyardı (CVE-2024-38094)
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Microsoft SharePoint Güvenlik Açığı’nın Aktif Olarak İstismarı Konusunda Uyardı (CVE-2024-38094)

GenelSiber Güvenlik

CISA, Microsoft SharePoint Güvenlik Açığı’nın Aktif Olarak İstismarı Konusunda Uyardı (CVE-2024-38094)

teknomers
Son güncelleme: 24 Ekim 2024 04:15
teknomers
Paylaş
Paylaş


23 Ekim 2024Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı

Microsoft SharePoint’i etkileyen yüksek önem derecesine sahip bir kusur tespit edildi eklendi Bilinen İstismar Edilen Güvenlik Açıklarına (KEV) Salı günü ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’nın (CISA) kataloğunda aktif istismar kanıtlarına yer verildi.

CVE-2024-38094 (CVSS puanı: 7,2) olarak takip edilen güvenlik açığı, SharePoint’i etkileyen ve uzaktan kod yürütülmesine neden olabilecek bir seri durumdan çıkarma güvenlik açığı olarak tanımlandı.

Microsoft, “Site Sahibi izinlerine sahip kimliği doğrulanmış bir saldırgan, bu güvenlik açığını kullanarak rastgele kod enjekte edebilir ve bu kodu SharePoint Sunucusu bağlamında çalıştırabilir” dedi. söz konusu kusur için bir uyarıda.

Güvenlik kusuruna yönelik yamalar uygulandı piyasaya sürülmüş Temmuz 2024 için Salı Yaması güncellemelerinin bir parçası olarak Redmond tarafından. Kötüye kullanım riski, kusura yönelik kavram kanıtlama (PoC) istismarlarının daha da artmasıyla daha da artıyor. mevcut kamusal alanda.

“PoC betiği […] SOCRadar, NTLM kullanarak hedef SharePoint sitesindeki kimlik doğrulamasını otomatikleştiriyor, belirli bir klasör ve dosya oluşturuyor ve SharePoint istemci API’sindeki güvenlik açığını tetiklemek için hazırlanmış bir XML verisi gönderiyor.” söz konusu.

Şu anda CVE-2024-38094’ün vahşi doğada nasıl istismar edildiğine dair hiçbir rapor bulunmuyor. Yaygın suiistimaller ışığında, Federal Sivil Yürütme Organı (FCEB) kurumlarının ağlarının güvenliğini sağlamak için 12 Kasım 2024’e kadar en son düzeltmeleri uygulamaları gerekiyor.

Gelişme, Google’ın Tehdit Analiz Grubu’nun (TAG), Samsung’un mobil işlemcilerindeki yamalanmış sıfır gün güvenlik açığının keyfi kod yürütmeyi sağlamak için bir yararlanma zincirinin parçası olarak silah haline getirildiğini ortaya çıkarmasıyla geldi.

CVE tanımlayıcısı CVE-2024-44068 (CVSS puanı 8,1) olarak atanan bu kod, 7 Ekim 2024 itibarıyla Güney Koreli elektronik devi ile adreslenmiştir. karakterize edici mobil işlemcide “ücretsiz kullanım” olarak [that] Ayrıcalıkların artmasına yol açıyor.”

Samsung’un kısa uyarısında bunun vahşi ortamda istismar edildiğinden hiç bahsedilmese de, Google TAG araştırmacıları Xingyu Jin ve Clement Lecigne, eksiklik için sıfır gün istismarının ayrıcalık yükseltme zincirinin bir parçası olarak kullanıldığını söyledi.

Araştırmacılar, “Oyuncu, ayrıcalıklı bir kamera sunucusu sürecinde keyfi kod çalıştırabiliyor” dedi. söz konusu. “Bu istismar aynı zamanda süreç adını da muhtemelen adli tıpla mücadele amaçlı olarak ‘[email protected]’ olarak yeniden adlandırdı.”

Açıklamalar ayrıca, ilgili ülkeler ve kapsam dahilindeki kişiler tarafından ABD’nin hassas kişisel verilerine veya hükümetle ilgili verilere toplu erişimi önlemek amacıyla bir dizi güvenlik gereksinimi ortaya koyan CISA’nın yeni bir teklifinin ardından geldi.

Gereksinimler doğrultusunda kuruluşların, istismar edildiği bilinen güvenlik açıklarını 14 takvim günü içinde, herhangi bir istismarın yaşanmadığı kritik güvenlik açıklarını 15 takvim günü içinde ve herhangi bir istismarın yaşanmadığı yüksek önemdeki güvenlik açıklarını 30 takvim günü içerisinde düzeltmeleri bekleniyor.

Ajans, “Kapsanan bir sistemin, kapsam dahilindeki kişilerin kapsam dahilindeki verilere erişimini reddettiğini sağlamak ve doğrulamak için, bu tür erişimlerin denetim günlüklerinin yanı sıra bu günlükleri kullanmaya yönelik kurumsal süreçlerin tutulması da gereklidir.” söz konusu.

“Benzer şekilde, bir kuruluşun, hangi kişilerin farklı veri kümelerine erişebileceğine dair bir anlayış oluşturmak için kimlik yönetimi süreçleri ve sistemleri geliştirmesi gereklidir.”



siber-2

Apple, yatırımcıları yeni ürünlerinin hiçbir zaman iPhone kadar kârlı olamayabileceği konusunda uyarıyor
Çevrimiçi olarak ortaya çıkan Infinix Zero Ultra teaser videosu, 200MP sensör ve 180W hızlı şarj desteğini ortaya koyuyor
Dronlar ve Robotlar Dünyayı Ek Sensörler Olmadan 3D’de görecek: AI ile Kamera, 0,15 mm doğrulukla nesneleri tarar
OpenAI’nin iflas iddiaları arasında Microsoft, NVIDIA ve Apple’dan 6,5 milyar dolar toplamak için görüşmelerde bulunduğu bildiriliyor; bu da şirketin piyasa değerini 150 milyar dolara çıkarıyor
Genç Kullanıcıları Korumak İçin Uygulama İçi Uyarı ve Diğer Güvenlik Özelliklerini Tanıtmak İçin Snap
ETİKETLENDİ:#microsoftAçığınınağ güvenliğiAktifbilgi Güvenliğibilgisayar GüvenliğiCISACVE202438094fidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriistismarıkonusundanasıl hacklenirOlarakSharePointsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Otomobil Brüt Marjı (Düzenleyici Krediler Eski) Daha Yüksek Patlıyor ve Yatırımcılar Kutluyor Gibi Görünüyor
Sonraki Makale Lo-fi korku oyunu Among Ashes çıkış penceresini daraltıyor ve çok yakında çıkıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?