Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ivanti, Aktif Sömürü Altında EPMM Sıfır Gün Güvenlik Açığı için Acil Yama Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ivanti, Aktif Sömürü Altında EPMM Sıfır Gün Güvenlik Açığı için Acil Yama Yayınladı

GenelSiber Güvenlik

Ivanti, Aktif Sömürü Altında EPMM Sıfır Gün Güvenlik Açığı için Acil Yama Yayınladı

teknomers
Son güncelleme: 25 Temmuz 2023 14:39
teknomers
Paylaş
Paylaş


Ivanti, kullanıcıları Endpoint Manager Mobile (EPMM) mobil cihaz yönetimi yazılımlarını (eski adıyla MobileIron Core), aktif olarak yararlanılan bir sıfır gün güvenlik açığını gideren en son sürüme güncellemeleri konusunda uyarıyor.

dublajlı CVE-2023-35078, sorun, şu anda desteklenen sürüm 11.4 sürümleri 11.10, 11.9 ve 11.8’in yanı sıra daha eski sürümleri etkileyen, kimliği doğrulanmamış bir uzaktan API erişimi güvenlik açığı olarak tanımlanmıştır. CVSS ölçeğinde maksimum şiddet derecesi 10’dur.

Şirket, “Ivanti EPMM’deki bir kimlik doğrulama atlama güvenlik açığı, yetkisiz kullanıcıların, uygun kimlik doğrulaması olmadan uygulamanın kısıtlı işlevlerine veya kaynaklarına erişmesine izin veriyor” dedi. söz konusu kısa ve öz bir tavsiyede.

“Bu güvenlik açığından yararlanılırsa, yetkisiz, uzak (internete dönük) bir aktörün potansiyel olarak kullanıcıların kişisel olarak tanımlanabilir bilgilerine erişmesine ve sunucuda sınırlı değişiklikler yapmasına olanak tanır.”

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), API yollarına erişimi olan bir saldırganın, savunmasız bir sistemdeki kullanıcılar için adlar, telefon numaraları ve diğer mobil cihaz ayrıntıları gibi kişisel olarak tanımlanabilir bilgileri (PII) elde etmek için bu yollardan yararlanabileceğini söyledi.

YAKLAŞAN WEBİNAR

İçeriden Gelen Tehditlere Karşı Kalkan: SaaS Güvenlik Duruş Yönetiminde Ustalaşın

İçeriden gelen tehditler konusunda endişeli misiniz? Seni koruduk! SaaS Güvenlik Duruş Yönetimi ile pratik stratejileri ve proaktif güvenliğin sırlarını keşfetmek için bu web seminerine katılın.

Bugün katıl

CISA, “Bir saldırgan, savunmasız bir sistemde daha fazla değişiklik yapabilen bir EPMM yönetici hesabı oluşturmak da dahil olmak üzere başka yapılandırma değişiklikleri de yapabilir.” katma.

Utah merkezli BT yazılım firması ayrıca, hatanın “çok sınırlı sayıda müşteriye” karşı aktif olarak kullanıldığının farkında olduğunu, ancak saldırıların doğası veya bunların arkasındaki tehdit aktörünün kimliği hakkında ek ayrıntılar açıklamadığını söyledi.

Bununla birlikte, Norveç Ulusal Güvenlik Kurumu (NSM) o zamandan beri onaylanmış sıfır gün güvenlik açığının, bilinmeyen tehdit aktörleri tarafından Devlet Güvenlik ve Hizmet Kuruluşunu (DSS) hedef almak için kullanıldığı.

Sorunla ilgili yamalar 11.8.1.1, 11.9.1.1 ve 11.10.0.2 sürümlerinde kullanıma sunulmuştur, binaen güvenlik araştırmacısı Kevin Beaumont’a.



siber-2

Alibaba, Openai’nin Sora’sından daha iyi performans gösterdiğini iddia eden AI video üretim modellerinin açık kaynaklı WAN 2.1 paketini yayınladı
Vergecast: Steam Deck ve Samsung Galaxy S22 Ultra için incelemeler
Android Automotive 70’den fazla yeni uygulama ekliyor, ancak yalnızca park edildiğinde
Battlefield 2042 Satışları “Beklentileri Karşılamadı”, Oyunun “Tam Potansiyelini” Gerçekleştirmesi İçin Hayranlara Adandı
Interpol’ün ‘Synergia’ Operasyonu Düzinelerce Siber Suçluyu ve Zaps Global C2’yi Yakaladı
ETİKETLENDİ:AcilAçığıağ güvenliğiAktifAltındabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriEPMMfidye yazılımı kötü amaçlı yazılımgüngüvenlikhack haberlerihacker haberleriiçinIvantiNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırSömürüveri ihlaliYamaYayınladıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sevilmeyen iki Windows 11 uygulaması rafa kaldırılıyor – ancak onların yerini alacak mı?
Sonraki Makale Vivo, X serisi amiral gemisi akıllı telefonlar için V3 görüntüleme çipini duyurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
Herkese Açık Olarak Bir SaaS Motoru Geliştirmek: Stripe’a Bağlı Olmayan Bir Faturalama Motoru
Yazılım
Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?