Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Citrix ve VMware Açıklarına Yönelik PoC Açıkları Yayınlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Citrix ve VMware Açıklarına Yönelik PoC Açıkları Yayınlandı

GenelSiber Güvenlik

Citrix ve VMware Açıklarına Yönelik PoC Açıkları Yayınlandı

teknomers
Son güncelleme: 29 Ekim 2023 03:47
teknomers
Paylaş
Paylaş


25 Ekim 2023Haber odasıSuiistimal / Güvenlik Açığı

Sanallaştırma hizmetleri sağlayıcısı VMware, müşterilerini, Aria Operations for Logs’da yakın zamanda yamalı bir güvenlik kusuruna yönelik bir kavram kanıtlama (PoC) istismarının varlığı konusunda uyardı.

CVE-2023-34051 (CVSS puanı: 8.1) olarak takip edilen yüksek önemdeki güvenlik açığı, uzaktan kod yürütülmesine yol açabilecek bir kimlik doğrulama atlama durumuyla ilgilidir.

VMware, “Kimliği doğrulanmamış, kötü niyetli bir aktör, etkilenen bir cihazın işletim sistemine dosyalar enjekte edebilir ve bu da uzaktan kod yürütülmesine neden olabilir.” kayıt edilmiş 19 Ekim 2023 tarihli bir danışma belgesinde.

Horizon3.ai’den James Horseman ve Randori Saldırı Ekibi, kusuru keşfetme ve bildirme konusunda itibar kazandı.

Horizon3.ai o zamandan beri kullanıma sunuldu Güvenlik açığı için PoCVMware’in tavsiyelerini bu hafta gözden geçirmesine neden oldu.

CVE-2023-34051’in, VMware tarafından bu Ocak ayının başlarında giderilen ve kullanıcıları uzaktan kod yürütme saldırılarına maruz bırakabilecek bir dizi kritik kusura yönelik bir yama atlaması olduğunu belirtmekte fayda var.

Horseman, “Bu yama bypass’ını bir saldırganın bulması çok da zor olmayacaktır” dedi. söz konusu. “Bu saldırı, savunmanın önemini derinlemesine vurguluyor. Bir savunmacı, resmi bir yamanın bir güvenlik açığını tamamen ortadan kaldıracağına her zaman güvenemez.”

Açıklama, Citrix’in, müşterileri NetScaler ADC ve NetScaler Gateway’i etkileyen ve doğada aktif olarak istismar edilen kritik bir güvenlik açığı olan CVE-2023-4966 (CVSS puanı: 9,4) için düzeltmeler uygulamaya çağıran kendi tavsiye belgesini yayınlamasının ardından geldi.

Şirket, “Artık oturum ele geçirmeyle tutarlı olaylara ilişkin raporlara sahibiz ve bu güvenlik açığından yararlanan hedefli saldırılara ilişkin güvenilir raporlar aldık” dedi. söz konusu bu hafta, Google’ın sahibi olduğu Mandiant’ın bir raporunu doğruluyor.

PoC istismarının mevcudiyeti göz önüne alındığında, istismar çabalarının önümüzdeki günlerde artması muhtemeldir. Citrix Kanama.

Assetnote araştırmacısı Dylan Pindur, “Burada snprintf’in tam olarak anlaşılmamasından kaynaklanan güvenlik açığının ilginç bir örneğini gördük.” söz konusu.

“Snprintf, sprintf’in güvenli sürümü olarak önerilse de dikkatli olmak yine de önemlidir. snprintf kullanılarak arabellek taşması önlendi, ancak ardından gelen arabelleğin aşırı okunması hala bir sorundu.”

CVE-2023-4966’nın aktif olarak kullanılması ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’nı (CISA) harekete geçirdi. eklemek Bilinen İstismar Edilen Güvenlik Açıklarına (KEV) kataloğu, ABD’deki federal kurumların 8 Kasım 2023’e kadar en son yamaları uygulamasını zorunlu kılıyor.

Son gelişmeler de şu açıklamanın ardından geldi: güncellemeler SolarWinds Erişim Hakları Yöneticisindeki üç kritik uzaktan kod yürütme güvenlik açığı için (CVE-2023-35182, CVE-2023-35185Ve CVE-2023-35187Uzaktaki saldırganların SİSTEM ayrıcalıklarıyla kod çalıştırmak için kullanabileceği CVSS puanları: 8.8).



siber-2

NASA, DAVINCHI araştırma görevinin ayrıntılarını Venüs’e açıkladı
Hasbro Bir Sonraki Büyük D&D Oyununu ve BG3’ün Başarısından Öğrendiklerini Anlatıyor
Cyberpunk 2077 modları, CDPR’nin REDMod araçlarıyla resmileşiyor
Embracer Group, Space Marine 2 ve Knights of the Old Republic yeniden yapımı gibi oyunlar da dahil olmak üzere Sabre Interactive stüdyolarını ve varlıklarını satıyor
Ghostrunner 2 incelemesi – sürpriz bir GOTY yarışmacısı
ETİKETLENDİ:Açıklarıaçıklarınaağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiCitrixfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriNasıl heklenirPoCsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliVMwareYayınlandıyazılım güvenlik açığıYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Chucky’nin Yaratıcısı Don Mancini, M3GAN Geçişi Hakkında: ‘Bizi Takip Edin’
Sonraki Makale Hindistan – İngiltere canlı akışı — Kriket Dünya Kupası maçı çevrimiçi nasıl izlenir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hackerlar Müşteri Verilerini Silerken Diğerleri Tehditler Savuruyor
Genel
Kritik: Microsoft, Windows 10 ESU desteğini 2027’ye kadar uzattı
Siber Güvenlik
Texas’ta Tesla Kazası: Yasal Çatışma ve Sorumluluk Tartışmaları
Genel
GTA 6 ve Yeni Konsol Almak İçin Hazırlıklı Olmanız Gerekebilir
Oyun
Yeni bir bilgisayar almak için kötü bir zaman mı?
Liste
Claude, ücretli kullanıcıları kendine çekiyor: ChatGPT’ye meydan okuyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?