Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GFI KerioControl’deki Kritik RCE Kusuru, CRLF Enjeksiyonu Yoluyla Uzaktan Kod Yürütülmesine İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GFI KerioControl’deki Kritik RCE Kusuru, CRLF Enjeksiyonu Yoluyla Uzaktan Kod Yürütülmesine İzin Veriyor

GenelSiber Güvenlik

GFI KerioControl’deki Kritik RCE Kusuru, CRLF Enjeksiyonu Yoluyla Uzaktan Kod Yürütülmesine İzin Veriyor

teknomers
Son güncelleme: 12 Ocak 2025 09:03
teknomers
Paylaş
Paylaş


09 Ocak 2025Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı

Tehdit aktörleri yakın zamanda açıklanan bir güvenlik açığından yararlanmaya çalışıyor. GFI KerioControl Başarılı bir şekilde kullanılırsa kötü niyetli kişilerin uzaktan kod yürütmesine (RCE) erişmesine izin verebilecek güvenlik duvarları.

Söz konusu güvenlik açığı, CVE-2024-52875satır başı besleme hattını ifade eder (CRLF) enjeksiyon saldırısı, önünü açıyor HTTP yanıtı bölmebu da siteler arası komut dosyası çalıştırma (XSS) hatasına yol açabilir.

Tek tıklamayla RCE kusurunun başarılı bir şekilde kullanılması, bir saldırganın satır başı (r) ve satır besleme (n) karakterleri ekleyerek HTTP yanıt başlıklarına kötü amaçlı girdiler eklemesine olanak tanır.

Güvenlik araştırmacısı Egidio Romano’ya göre kusur, KerioControl’ün 9.2.5’ten 9.4.5’e kadar olan sürümlerini etkiliyor. keşfedildi ve rapor edildi kusur Kasım 2024’ün başlarında.

Aşağıdaki URI yollarında HTTP yanıtı bölme kusurları ortaya çıkarıldı:

  • /nonauth/addCertException.cs
  • /nonauth/guestConfirm.cs
  • /nonauth/expiration.cs

Romano, “Bu sayfalara ‘dest’ GET parametresi yoluyla iletilen kullanıcı girdisi, 302 HTTP yanıtında bir ‘Konum’ HTTP başlığı oluşturmak için kullanılmadan önce uygun şekilde temizlenmemiş.” söz konusu.

“Özellikle uygulama, satır besleme (LF) karakterlerini doğru bir şekilde filtrelemiyor/kaldırmıyor. Bu, HTTP Yanıt Bölme saldırılarını gerçekleştirmek için kullanılabilir ve bu da, yansıtılan siteler arası komut dosyası oluşturma (XSS) ve muhtemelen diğer saldırılar.”

GFI tarafından 19 Aralık 2024’te güvenlik açığına yönelik bir düzeltme yayınlandı. sürüm 9.4.5 Yama 1. O zamandan beri bir kavram kanıtı (PoC) istismarı kullanıma sunuldu.

Spesifik olarak, bir saldırgan, kötü amaçlı bir URL oluşturabilir, öyle ki, yönetici kullanıcı bu URL’yi tıklatarak saldırgan tarafından kontrol edilen bir sunucuda barındırılan PoC’nin yürütülmesini tetikleyebilir ve bu daha sonra ürün yazılımı yükseltme işlevi aracılığıyla kötü amaçlı bir .img dosyası yükleyerek, sunucuya kök erişimi sağlar. güvenlik duvarı.

Tehdit istihbaratı firması GreyNoise rapor edildi CVE-2024-52875’i hedef alan istismar girişimlerinin 28 Aralık 2024’te başladığı ve saldırıların bugüne kadar Singapur ve Hong Kong’daki yedi benzersiz IP adresinden kaynaklandığı belirtildi.

Buna göre Sayımlar23.800’den fazla internete açık GFI KerioControl örneği var. Bu sunucuların çoğunluğu İran, Özbekistan, İtalya, Almanya, Amerika Birleşik Devletleri, Çekya, Belarus, Ukrayna, Rusya ve Brezilya’da bulunmaktadır.

Bu kusurdan yararlanan saldırıların kesin niteliği şu anda bilinmemektedir. KerioControl kullanıcılarının, olası tehditleri azaltmak amacıyla örneklerini mümkün olan en kısa sürede güvenceye almak için gerekli adımları atmaları tavsiye edilir.



siber-2

CoD: Vanguard Zombies Shi No Numa Side Paskalya Yumurtası Rehberi
Dünyanın en beyaz boyası daha da iyi oldu. Artık arabaları ve uçakları boyamak için idealdir.
NVIDIA RTX 50 Serisi Sahipleri Ücretsiz GDDR7 Bellek Hızı Artırma Kilidini Açabilir
Remotto Enerjoy Battery, Hareket Halindeyken Genişletilmiş Dock’suz Switch Oyun Görünüyor
Spor salonuna gerek yok-bu 4 hareketli dambıl egzersizi daha düşük vücut kası ve daha güçlü bir çekirdek oluşturuyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiCRLFEnjeksiyonufidye yazılımı kötü amaçlı yazılımGFIhack haberlerihacker haberleriİzinKerioControldekiKodKritikkusurunasıl hacklenirRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUzaktanveri ihlaliVeriyoryazılım güvenlik açığıYoluylayürütülmesine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung AI Subscription Club’ın, Kullanıcıların Galaxy Akıllı Telefonları ve Yapay Zeka Robot Yardımcılarını ‘Kiralamalarına’ İzin Verdiği Bildirildi
Sonraki Makale My Arcade Pole Pozisyonu Yarış Oyuncusu Mini Arcade Kabini ile Uygulamalı Çalışma

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: Yerel Modellerle Çalışan Kendi Kendine Çoğalan AI Virüsü Geliştirildi
Siber Güvenlik
Prime Day 2026 Hakkında Bilmeniz Gerekenler
Liste
İlk İnsan Denemesi: Yaşlanmaya Bağlı Görme Kaybını Tersine Çevirme!
Genel
Sandstone, iç hukuk ekiplerine AI getirmek için 30 milyon dolar topladı
Yapay Zeka
AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
Yeni 007 First Light Oyunu Beklentileri Artıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?