Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GFI KerioControl’deki Kritik RCE Kusuru, CRLF Enjeksiyonu Yoluyla Uzaktan Kod Yürütülmesine İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GFI KerioControl’deki Kritik RCE Kusuru, CRLF Enjeksiyonu Yoluyla Uzaktan Kod Yürütülmesine İzin Veriyor

GenelSiber Güvenlik

GFI KerioControl’deki Kritik RCE Kusuru, CRLF Enjeksiyonu Yoluyla Uzaktan Kod Yürütülmesine İzin Veriyor

teknomers
Son güncelleme: 12 Ocak 2025 09:03
teknomers
Paylaş
Paylaş


09 Ocak 2025Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı

Tehdit aktörleri yakın zamanda açıklanan bir güvenlik açığından yararlanmaya çalışıyor. GFI KerioControl Başarılı bir şekilde kullanılırsa kötü niyetli kişilerin uzaktan kod yürütmesine (RCE) erişmesine izin verebilecek güvenlik duvarları.

Söz konusu güvenlik açığı, CVE-2024-52875satır başı besleme hattını ifade eder (CRLF) enjeksiyon saldırısı, önünü açıyor HTTP yanıtı bölmebu da siteler arası komut dosyası çalıştırma (XSS) hatasına yol açabilir.

Tek tıklamayla RCE kusurunun başarılı bir şekilde kullanılması, bir saldırganın satır başı (r) ve satır besleme (n) karakterleri ekleyerek HTTP yanıt başlıklarına kötü amaçlı girdiler eklemesine olanak tanır.

Güvenlik araştırmacısı Egidio Romano’ya göre kusur, KerioControl’ün 9.2.5’ten 9.4.5’e kadar olan sürümlerini etkiliyor. keşfedildi ve rapor edildi kusur Kasım 2024’ün başlarında.

Aşağıdaki URI yollarında HTTP yanıtı bölme kusurları ortaya çıkarıldı:

  • /nonauth/addCertException.cs
  • /nonauth/guestConfirm.cs
  • /nonauth/expiration.cs

Romano, “Bu sayfalara ‘dest’ GET parametresi yoluyla iletilen kullanıcı girdisi, 302 HTTP yanıtında bir ‘Konum’ HTTP başlığı oluşturmak için kullanılmadan önce uygun şekilde temizlenmemiş.” söz konusu.

“Özellikle uygulama, satır besleme (LF) karakterlerini doğru bir şekilde filtrelemiyor/kaldırmıyor. Bu, HTTP Yanıt Bölme saldırılarını gerçekleştirmek için kullanılabilir ve bu da, yansıtılan siteler arası komut dosyası oluşturma (XSS) ve muhtemelen diğer saldırılar.”

GFI tarafından 19 Aralık 2024’te güvenlik açığına yönelik bir düzeltme yayınlandı. sürüm 9.4.5 Yama 1. O zamandan beri bir kavram kanıtı (PoC) istismarı kullanıma sunuldu.

Spesifik olarak, bir saldırgan, kötü amaçlı bir URL oluşturabilir, öyle ki, yönetici kullanıcı bu URL’yi tıklatarak saldırgan tarafından kontrol edilen bir sunucuda barındırılan PoC’nin yürütülmesini tetikleyebilir ve bu daha sonra ürün yazılımı yükseltme işlevi aracılığıyla kötü amaçlı bir .img dosyası yükleyerek, sunucuya kök erişimi sağlar. güvenlik duvarı.

Tehdit istihbaratı firması GreyNoise rapor edildi CVE-2024-52875’i hedef alan istismar girişimlerinin 28 Aralık 2024’te başladığı ve saldırıların bugüne kadar Singapur ve Hong Kong’daki yedi benzersiz IP adresinden kaynaklandığı belirtildi.

Buna göre Sayımlar23.800’den fazla internete açık GFI KerioControl örneği var. Bu sunucuların çoğunluğu İran, Özbekistan, İtalya, Almanya, Amerika Birleşik Devletleri, Çekya, Belarus, Ukrayna, Rusya ve Brezilya’da bulunmaktadır.

Bu kusurdan yararlanan saldırıların kesin niteliği şu anda bilinmemektedir. KerioControl kullanıcılarının, olası tehditleri azaltmak amacıyla örneklerini mümkün olan en kısa sürede güvenceye almak için gerekli adımları atmaları tavsiye edilir.



siber-2

Netflix abonelerini tekrar kaybetti, ancak geri dönmeyi umuyor
AMD Ryzen 7000, Windows kullanıcılarına Linux’a geçmek için mükemmel bir neden sunuyor
Çekirdek, ‘kritik’ ekipler ayrılırken çalışanlar toplu istifanın ardından “Twitter yakında çökmeye başlayacak” diyor
Dragon Ball FighterZ 1.000.004 Güncellemesi 26 Haziran’da Yayınlanıyor
Dahili ağ oluşturma ve Netlinking: Google’a karşı kazanan formül — Siècle Digital
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiCRLFEnjeksiyonufidye yazılımı kötü amaçlı yazılımGFIhack haberlerihacker haberleriİzinKerioControldekiKodKritikkusurunasıl hacklenirRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUzaktanveri ihlaliVeriyoryazılım güvenlik açığıYoluylayürütülmesine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung AI Subscription Club’ın, Kullanıcıların Galaxy Akıllı Telefonları ve Yapay Zeka Robot Yardımcılarını ‘Kiralamalarına’ İzin Verdiği Bildirildi
Sonraki Makale My Arcade Pole Pozisyonu Yarış Oyuncusu Mini Arcade Kabini ile Uygulamalı Çalışma

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

DC’nin Yeni Sinematik Evreni Harika Bir Başlangıç Yaptı Ama Yavaşlıyor
Liste
WhatsApp Artık Kullanıcı Adı Rezervasyonu Yapmanıza İzin Veriyor
Genel
Kritik: ShinyHunters’ta PeopleSoft Veri Hırsızlığı Açıklandı
Siber Güvenlik
Gemini’nin kişiselleştirilmiş AI görsel üretimi ABD’de ücretsiz!
Yapay Zeka
AMD EXPO ULL RAM, ‘aynı fiyat’ vaadine rağmen 1.099$ düştü
Donanım
Tidal, AI ile Üretilen Müzik İçin Telif Ücreti Ödemeyecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?