Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İşletmeler Tarafından Kullanılan Pascom Bulut Telefon Sisteminde Bulunan Kritik RCE Hataları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İşletmeler Tarafından Kullanılan Pascom Bulut Telefon Sisteminde Bulunan Kritik RCE Hataları

GenelSiber Güvenlik

İşletmeler Tarafından Kullanılan Pascom Bulut Telefon Sisteminde Bulunan Kritik RCE Hataları

teknomers
Son güncelleme: 11 Mart 2022 07:40
teknomers
Paylaş
Paylaş


Araştırmacılar, Pascom Bulut Telefon Sistemini etkileyen üç güvenlik açığını açıkladılar (CPS) etkilenen sistemlerin önceden doğrulanmış tam bir uzaktan kod yürütmesini sağlamak için birleştirilebilir.

Kerbit güvenlik araştırmacısı Daniel Eshetu dedim eksiklikler, birlikte zincirlendiğinde “kimliği doğrulanmamış bir saldırganın bu cihazlarda kök salmasına” yol açabilir.

Pascom Bulut Telefon Sistemi, işletmelerin farklı platformlarda özel telefon ağlarını barındırmasına ve kurmasına olanak tanıyan ve ayrıca sanal telefon sistemleriyle ilgili izleme, bakım ve güncellemeleri kolaylaştıran entegre bir işbirliği ve iletişim çözümüdür.

Üç kusur kümesi, web arayüzünde rastgele bir yol geçişinden kaynaklananları içerir, bir sunucu tarafı istek sahtekarlığı (SSRF) eski bir üçüncü taraf bağımlılığı nedeniyle (CVE-2019-18394) ve bir arka plan programı hizmeti (“exd.pl”) kullanan bir kimlik doğrulama sonrası komut enjeksiyonu.

Başka bir deyişle, güvenlik açıkları, yönetici parolasını almak için rastgele GET istekleri göndererek açık olmayan uç noktalara erişmek için zincir benzeri bir şekilde dizilebilir ve ardından bunu, zamanlanmış görevi kullanarak uzaktan kod yürütme elde etmek için kullanabilir.

Eshetu, istismar zincirinin “komutları kök olarak yürütmek için” kullanılabileceğini belirterek, “bu bize makinenin tam kontrolünü ve ayrıcalıkları yükseltmenin kolay bir yolunu veriyor” dedi. Hatalar 3 Ocak 2022’de Pascom’a bildirildi ve ardından yamalar yayınlandı.

Bulut yerine kendi kendine CPS barındıran müşterilerin en son sürüme güncelleme yapmaları önerilir (pascom Sunucusu 19.21) olası tehditlere karşı mümkün olan en kısa sürede.



siber-2

NVIDIA yeni bir BT döneminin işaretlerini mi veriyor?
Suicide Squad: Kill The Justice League, Rocksteady’ye Göre Hala Özünde Bir Arkham Oyunu
Blizzard’ın 33 Yıllık Tarihi Jason Schreier’in Yakında Yayınlanacak Kitabında Anlatılıyor
AB itirazlarını Microsoft’a iletti
Neuron Writer: Bir sitenin SEO’sunu optimize etmek için eksiksiz bir araç
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBulunanbulutfidye yazılımıhack haberlerihacker haberlerihatalarıişletmelerKritikKullanılanNasıl heklenirPascomRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSistemindeTarafındantelefonveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 40.000 Rs altındaki en iyi telefonlar (Mart 2022): OnePlus 9R, Motorola Edge 20 Pro’dan Samsung Galaxy S20 FE’ye
Sonraki Makale PG&E ve Ford, ev için yedek jeneratör olarak elektrikli kamyoneti keşfedecek
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Path of Exile 2 için Yeni Yapı Rehberi Özelliği Geliştirildi
Oyun
21 Prime Day Fırsatı: Verge Okurlarının Şu An Aldıkları Ürünler
Liste
Acil: Ubiquiti Açıkları Saldırılarla Tespit Edildi! Kritiktir!
Siber Güvenlik
2026 Prime Day’de En İyi Lego Fırsatları: Kaçırmayın!
Genel
Yeni takip etiketi yük hırsızlığını çözebilir mi?
Genel
Kurucu Zirvesi 2026 Pass’ta 190$’a kadar indirim fırsatı!
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?