Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Device42 Asset Management Appliance’da Bulunan Çoklu Güvenlik Açıkları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Device42 Asset Management Appliance’da Bulunan Çoklu Güvenlik Açıkları

GenelSiber Güvenlik

Device42 Asset Management Appliance’da Bulunan Çoklu Güvenlik Açıkları

teknomers
Son güncelleme: 11 Ağustos 2022 02:35
teknomers
Paylaş
Paylaş



Bitdefender’a göre, popüler varlık yönetimi platformu Device42’deki bir dizi güvenlik açığı, saldırganların sisteme tam kök erişimi sağlamak için kullanılabilir.

Saldırganlar, platformun hazırlama örneğinde bir uzaktan kod yürütme (RCE) güvenlik açığından yararlanarak, tam kök erişimini başarıyla elde edebilir ve Bitdefender’da barındırılan varlıkların tam denetimini elde edebilir. araştırmacılar raporda yazdı. Bitdefender’da tehdit araştırma ve raporlama direktörü Bogdan Botezatu, RCE güvenlik açığının (CVE-2022-1399) 10 üzerinden 9,1 taban puanına sahip olduğunu ve “kritik” olarak derecelendirildiğini açıklıyor.

Raporda, “Bir saldırgan, bu sorunlardan yararlanarak diğer kullanıcıların kimliğine bürünebilir, uygulamada yönetici düzeyinde erişim elde edebilir (bir LFI ile oturumu sızdırarak) veya cihaz dosyalarına ve veritabanına (uzaktan kod yürütme yoluyla) tam erişim elde edebilir.”

RCE güvenlik açıkları, saldırganların, bir cihazdaki en güçlü erişim düzeyi olan kök olarak yetkisiz kod yürütmek için platformu manipüle etmesine olanak tanır. Bu tür kodlar, uygulamanın yanı sıra uygulamanın üzerinde çalıştığı sanal ortamı tehlikeye atabilir.

Uzaktan kod yürütme güvenlik açığına ulaşmak için, platform üzerinde hiçbir izni olmayan bir saldırganın (BT ve hizmet masası ekiplerinin dışındaki normal bir çalışan gibi) öncelikle kimlik doğrulamasını atlaması ve platforma erişim kazanması gerekir.

Saldırılarda Zincirleme Kusurları

Bu, CVE-2022-1401 belgesinde açıklanan ve ağdaki herkesin Device42 cihazındaki birkaç hassas dosyanın içeriğini okumasına izin veren başka bir güvenlik açığı ile mümkün olabilir.

Oturum anahtarlarını tutan dosya şifrelenir, ancak cihazda bulunan başka bir güvenlik açığı (CVE-2022-1400), bir saldırganın uygulamada sabit kodlanmış şifre çözme anahtarını almasına yardımcı olur.

Botezatu, “Papatya zinciri süreci şöyle görünecektir: ağdaki ayrıcalığı olmayan, kimliği doğrulanmamış bir saldırgan, önce kimliği doğrulanmış bir kullanıcının şifreli oturumunu almak için önce CVE-2022-1401’i kullanır,” diyor.

Bu şifreli oturumun şifresi, CVE-2022-1400 sayesinde cihazda sabit kodlanmış anahtarla çözülecektir. Bu noktada, saldırgan kimliği doğrulanmış bir kullanıcı olur.

Botezatu, “Oturum açıldıktan sonra, CVE-2022-1399’u kullanarak makineyi tamamen tehlikeye atabilir ve dosyaların ve veritabanı içeriğinin tam kontrolünü ele geçirebilir, kötü amaçlı yazılımları çalıştırabilirler,” diyor. “İşte bu şekilde, açıklanan güvenlik açıklarını zincirleme bir şekilde bağlayarak, normal bir çalışan, cihazın ve içinde saklanan sırların tam kontrolünü ele geçirebilir.”

Bu güvenlik açıklarının, bir kuruluşta dağıtılmak üzere olan uygulamalar için kapsamlı bir güvenlik denetimi çalıştırılarak keşfedilebileceğini ekliyor.

“Ne yazık ki, bu, şirket içinde veya sözleşmeli olarak mevcut olmak için önemli yetenek ve uzmanlık gerektiriyor” diyor. “Müşterileri güvende tutma görevimizin bir parçası, uygulamalardaki ve IoT cihazlarındaki güvenlik açıklarını belirlemek ve ardından düzeltmeler üzerinde çalışabilmeleri için bulgularımızı etkilenen satıcılara sorumlu bir şekilde açıklamaktır.”

Bu güvenlik açıkları giderildi. Bitdefender, genel sürümden önce 18.01.00 sürümünü aldı ve bildirilen dört güvenlik açığının (CVE-2022-1399, CVE-2022-1400, CVE 2022-1401 ve CVE-2022-1410) artık mevcut olmadığını doğrulayabildi. Kuruluşların düzeltmeleri derhal dağıtması gerektiğini söylüyor.

Bu ayın başlarında, SMB’leri sıfır tıklama saldırılarına maruz bırakan DrayTek yönlendiricilerinde kritik bir RCE hatası keşfedildi – istismar edilirse, bilgisayar korsanlarına daha geniş ağa erişim ile birlikte cihazın tam kontrolünü verebilir.



siber-1

Kolej Futbolu 25 İndir 1.021 2025’in İlk Yaması
GoPro HERO12 Siyah Aksiyon Kamerası Spesifikasyonları, 5.3K 60FPS 10-Bit Video Desteği, Artırılmış Çalışma Süresi ve Daha Fazlasına Sahip 27MP Kamerayı Ortaya Çıkarıyor
Copilot (eski adıyla Bing Chat) nasıl kullanılır?
Vicarius, yapay zeka destekli güvenlik açığı tespit araçları için 30 milyon dolar kazandı
Apex Legends Mobile Gelecek Hafta Çıkıyor, İlk Yeni Karakter Lansman Fragmanında Ortaya Çıktı
ETİKETLENDİ:AçıklarıAppliancedaAssetBulunanÇokluDevice42güvenlikmanagement
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Seagate şimdi diski SSD’yi sunuyor Nytro klasik korporacyjnej, koryo rozwiężą problemli hiperskalowania
Sonraki Makale Sadece 30 Dolara 10 Resident Evil Oyunu Alın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
PHP 8.5’in Pipe Operatörü ve Laravel Koleksiyonları: Piper Nerede Uygun, Nerede Uygun Değil
Yazılım
2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?