Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GoAnywhere MFT’nize Hemen Yama Yapın
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GoAnywhere MFT’nize Hemen Yama Yapın

GenelSiber Güvenlik

GoAnywhere MFT’nize Hemen Yama Yapın

teknomers
Son güncelleme: 28 Ocak 2024 09:03
teknomers
Paylaş
Paylaş


24 Ocak 2024Haber odasıGüvenlik Açığı / Uç Nokta Güvenliği

Fortra’nın GoAnywhere Yönetilen Dosya Aktarımı (MFT) yazılımında, yeni bir yönetici kullanıcı oluşturmak için kötüye kullanılabilecek kritik bir güvenlik açığı ortaya çıktı.

Şu şekilde izlendi: CVE-2024-0204Konunun CVSS puanı 10 üzerinden 9,8’dir.

Fortra, “Fortra’nın GoAnywhere MFT’sinde 7.4.1 öncesindeki kimlik doğrulama bypass’ı, yetkisiz bir kullanıcının yönetim portalı aracılığıyla bir yönetici kullanıcı oluşturmasına olanak tanıyor.” Fortra söz konusu 22 Ocak 2024’te yayınlanan bir danışma belgesinde.

Sürüm 7.4.1’e yükseltme yapamayan kullanıcılar, yükleme dizinindeki InitialAccountSetup.xhtml dosyasını silerek ve hizmetleri yeniden başlatarak kapsayıcı dışı dağıtımlarda geçici geçici çözümler uygulayabilir.

Container’da dağıtılan örnekler için dosyayı boş bir dosyayla değiştirip yeniden başlatmanız önerilir.

Kahire merkezli Spark Mühendislik Danışmanlarından Mohammed Eldeeb ve İslam Elrfai, Aralık 2023’te kusuru keşfedip rapor etme konusunda itibar kazandı.

Siber güvenlik firması Horizon3.ai, bir rapor yayınladı kavram kanıtından (PoC) yararlanma CVE-2024-0204 için, sorunun “/InitialAccountSetup.xhtml” uç noktasındaki yönetici kullanıcılar oluşturmak için kullanılabilecek bir yol geçiş zayıflığından kaynaklandığı belirtildi.

Horizon3.ai güvenlik araştırmacısı Zach Hanley, “Analiz edilebilecek en kolay güvenlik ihlali göstergesi, GoAnywhere yönetici portalı Kullanıcılar -> Yönetici Kullanıcılar bölümündeki Yönetici Kullanıcılar grubuna yapılan yeni eklemeler içindir.” söz konusu.

“Saldırgan bu kullanıcıyı burada bıraktıysa, yaklaşık bir uzlaşma tarihini ölçmek için son oturum açma etkinliğini burada gözlemleyebilirsiniz.”

Veri Tenable tarafından paylaşıldı 23 Ocak 2024 itibarıyla GoAnywhere MFT varlıklarının %96,4’ünün etkilenen bir sürümü kullandığını, %3,6’sının ise sabit bir sürümü çalıştırdığını gösteriyor; bu da çok sayıda bulut sunucusunun yüksek risk altında olduğu anlamına geliyor.

CVE-2024-0204’ün doğada aktif olarak kullanıldığına dair bir kanıt olmasa da, aynı üründeki başka bir kusur (CVE-2023-0669, CVSS puanı: 7,2), geçen yıl yaklaşık 130 kurbana sızmak için Cl0p fidye yazılımı grubu tarafından kötüye kullanıldı. .



siber-2

NYT Strands bugün: 24 Ekim Perşembe için ipuçları, spangram ve cevaplar
Google Pixel Watch’ın çok kalın bir çerçeveye sahip olduğu ortaya çıktı. Bu, birçok canlı fotoğrafta görülebilir.
Her yerden çalışma işi için neden masa telefonları eksik malzemedir?
Skate Beta’ya Artık Konsollardan Kaydolabilirsiniz
Aldi’de teslimat hizmeti: İndirimci test sürüşüne başladı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGoAnywherehack haberlerihacker haberlerihemenMFTnizeNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYamaYapınyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale E-yol Soygunu: Bilgisayar korsanları 2023’te 1,7 milyar dolardan fazla kripto çaldı, siber saldırı olaylarının sayısı arttı
Sonraki Makale Julia Roberts’tan Erin Brockovich’in Gerçek Hikayede Yaptığı En Büyük 12 Değişiklik

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bambu Lab A2L 3D Yazıcı İncelemesi: A1’in Gelişimi
Donanım
Jujutsu Legacy Dünyasında Yeni Kodlarla Sürprizler Seni Bekliyor
Oyun
Acil: GPT-5.6 Sol’un Kısıtlı Erişimi ve Güçlü Siber Önlemleri
Siber Güvenlik
Yeni En İyi Akıllı Hoparlör Olabilir Mi?
Liste
DeleteMe Gerçekten Bilgilerinizi İnternetten Silinmesini Sağlıyor Mu?
Genel
Commodore, Callback 8020’yi 399$’a düşürdü, hafıza fiyatları etkiledi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?