Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ConnectWise Sunucu Yedekleme Çözümünde Rapor Edilen Kritik RCE Güvenlik Açığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ConnectWise Sunucu Yedekleme Çözümünde Rapor Edilen Kritik RCE Güvenlik Açığı

GenelSiber Güvenlik

ConnectWise Sunucu Yedekleme Çözümünde Rapor Edilen Kritik RCE Güvenlik Açığı

teknomers
Son güncelleme: 5 Kasım 2022 07:45
teknomers
Paylaş
Paylaş


BT hizmet yönetimi yazılım platformu ConnectWise, Recover ve R1Soft Server Backup Manager’da (SBM) kritik bir güvenlik açığı için Yazılım yamaları yayınladı.

Sorun, karakterize “Bir Alt Bileşen Tarafından Kullanılan Çıktıdaki Özel Öğelerin nötralizasyonu” olarak, uzaktan kodun yürütülmesine veya hassas bilgilerin ifşa edilmesine neden olacak şekilde kötüye kullanılabilir.

ConnectWise’ın danışma belgesi, kusurun Recover v2.9.7 ve önceki sürümlerinin yanı sıra R1Soft SBM v6.16.3 ve önceki sürümleri etkilediğini, kritik kusurdan etkilendiğini not eder.

Özünde, sorun, ZK açık kaynak Ajax web uygulaması çerçevesindeki bir yukarı akış kimlik doğrulama atlama güvenlik açığına bağlıdır (CVE-2022-36537), başlangıçta Mayıs 2022’de yamalandı.

“Etkilenen ConnectWise Recover SBM’leri, Recover’ın en son sürümüne (v2.9.9) otomatik olarak güncellendi,” şirket söz konusumüşterileri yükseltmeye çağırıyor SBM v6.16.4 28 Ekim 2022 tarihinde gönderildi.

ConnectWise

Siber güvenlik firması Huntress söz konusu şirketleri tedarik zinciri risklerine maruz bırakan “5.000’den fazla açıkta kalan sunucu yöneticisi yedekleme örneği” belirledi.

Vahşi doğada güvenlik açığından aktif olarak yararlanıldığına dair bir kanıt bulunmamakla birlikte, Huntress araştırmacıları John Hammond ve Caleb Stewart tarafından geliştirilen bir kavram kanıtı, bunun kimlik doğrulamasını atlamak, SBM’de uzaktan kod yürütme elde etmek ve LockBit’i zorlamak için kötüye kullanılabileceğini gösteriyor. Tüm aşağı akış uç noktalarına 3.0 fidye yazılımı.

Araştırmacılar, “Yukarı akış ZK güvenlik açığının yalnızca R1Soft’u değil, aynı zamanda ZK çerçevesinin yamasız bir sürümünü kullanan herhangi bir uygulamayı da etkilediğini belirtmek önemlidir.” Dedi.

“Bir saldırganın bu kimlik doğrulama atlama güvenlik açığını kullanarak elde edebileceği erişim, istismar edilen uygulamaya özeldir, ancak diğer uygulamaların R1Soft Server Backup Manager’a benzer şekilde etkilenmesi için ciddi bir potansiyel vardır.”



siber-2

Destiny 2 Hile Yapımcısı Yeni Bir Yargılama İstiyor, Bungie’nin Kaynak Kodunu Kopyaladıklarına Dair Kanıt Sunmadığını İddia Ediyor
AMD “Gelişen Yapay Zeka” Canlı Yayınını Buradan İzleyin
Magnezyum uyumanıza yardımcı olur mu?
SSD’ler o kadar ısındı ki artık suyla soğutulmaları mı gerekiyor? Corsair MP700 Pro SE su bloklu olarak mevcuttur
Çin’in Yerli NVMe SSD Denetleyici Üreticisi, Kurumsal Segment için 2023’te 14,5 GB/sn PCIe Gen 5.0 Çözümünü Başlatacak
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriConnectWiseÇözümündeedilenfidye yazılımıgüvenlikhack haberlerihacker haberleriKritikNasıl heklenirRaporRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsunucuveri ihlaliyazılım güvenlik açığıYedekleme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İşten çıkarmalar Twitter’da başlayacak
Sonraki Makale Overwatch 2 Ramattra kahraman rehberi: Yetenekler, oynanış, çıkış tarihi ve kilidin nasıl açılacağı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
Minecraft Dungeons 2’nin Çıkış Tarihi Belli Oldu: Bloklarla Yeni Maceralar Başlıyor
Oyun
Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?