Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ivanti, Aktif Sömürü Altında EPMM Sıfır Gün Güvenlik Açığı için Acil Yama Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ivanti, Aktif Sömürü Altında EPMM Sıfır Gün Güvenlik Açığı için Acil Yama Yayınladı

GenelSiber Güvenlik

Ivanti, Aktif Sömürü Altında EPMM Sıfır Gün Güvenlik Açığı için Acil Yama Yayınladı

teknomers
Son güncelleme: 25 Temmuz 2023 14:39
teknomers
Paylaş
Paylaş


Ivanti, kullanıcıları Endpoint Manager Mobile (EPMM) mobil cihaz yönetimi yazılımlarını (eski adıyla MobileIron Core), aktif olarak yararlanılan bir sıfır gün güvenlik açığını gideren en son sürüme güncellemeleri konusunda uyarıyor.

dublajlı CVE-2023-35078, sorun, şu anda desteklenen sürüm 11.4 sürümleri 11.10, 11.9 ve 11.8’in yanı sıra daha eski sürümleri etkileyen, kimliği doğrulanmamış bir uzaktan API erişimi güvenlik açığı olarak tanımlanmıştır. CVSS ölçeğinde maksimum şiddet derecesi 10’dur.

Şirket, “Ivanti EPMM’deki bir kimlik doğrulama atlama güvenlik açığı, yetkisiz kullanıcıların, uygun kimlik doğrulaması olmadan uygulamanın kısıtlı işlevlerine veya kaynaklarına erişmesine izin veriyor” dedi. söz konusu kısa ve öz bir tavsiyede.

“Bu güvenlik açığından yararlanılırsa, yetkisiz, uzak (internete dönük) bir aktörün potansiyel olarak kullanıcıların kişisel olarak tanımlanabilir bilgilerine erişmesine ve sunucuda sınırlı değişiklikler yapmasına olanak tanır.”

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), API yollarına erişimi olan bir saldırganın, savunmasız bir sistemdeki kullanıcılar için adlar, telefon numaraları ve diğer mobil cihaz ayrıntıları gibi kişisel olarak tanımlanabilir bilgileri (PII) elde etmek için bu yollardan yararlanabileceğini söyledi.

YAKLAŞAN WEBİNAR

İçeriden Gelen Tehditlere Karşı Kalkan: SaaS Güvenlik Duruş Yönetiminde Ustalaşın

İçeriden gelen tehditler konusunda endişeli misiniz? Seni koruduk! SaaS Güvenlik Duruş Yönetimi ile pratik stratejileri ve proaktif güvenliğin sırlarını keşfetmek için bu web seminerine katılın.

Bugün katıl

CISA, “Bir saldırgan, savunmasız bir sistemde daha fazla değişiklik yapabilen bir EPMM yönetici hesabı oluşturmak da dahil olmak üzere başka yapılandırma değişiklikleri de yapabilir.” katma.

Utah merkezli BT yazılım firması ayrıca, hatanın “çok sınırlı sayıda müşteriye” karşı aktif olarak kullanıldığının farkında olduğunu, ancak saldırıların doğası veya bunların arkasındaki tehdit aktörünün kimliği hakkında ek ayrıntılar açıklamadığını söyledi.

Bununla birlikte, Norveç Ulusal Güvenlik Kurumu (NSM) o zamandan beri onaylanmış sıfır gün güvenlik açığının, bilinmeyen tehdit aktörleri tarafından Devlet Güvenlik ve Hizmet Kuruluşunu (DSS) hedef almak için kullanıldığı.

Sorunla ilgili yamalar 11.8.1.1, 11.9.1.1 ve 11.10.0.2 sürümlerinde kullanıma sunulmuştur, binaen güvenlik araştırmacısı Kevin Beaumont’a.



siber-2

Marvel’s Spider-Man 2: Şimdiye kadar bildiğimiz her şey
YouTube TV hatası, bazı kullanıcıların DVR içeriklerine erişebilmeleri için Maksimum aboneliğe sahip olmalarını gerektiriyor
YouTube kullanıcıları artık ‘başarılar’ kazanabilir ve ‘ödüller’ kazanabilir
OpenAI, Elon Musk’un şikayetinde ileri sürdüğü argümanlara tamamen katılmıyor
Acil: FlutterShell Arka Kapısı, Kötü Amaçlı Reklamlarla macOS’a Sızıyor
ETİKETLENDİ:AcilAçığıağ güvenliğiAktifAltındabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriEPMMfidye yazılımı kötü amaçlı yazılımgüngüvenlikhack haberlerihacker haberleriiçinIvantiNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırSömürüveri ihlaliYamaYayınladıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sevilmeyen iki Windows 11 uygulaması rafa kaldırılıyor – ancak onların yerini alacak mı?
Sonraki Makale Vivo, X serisi amiral gemisi akıllı telefonlar için V3 görüntüleme çipini duyurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
Vintage AMD GPU’ları Canlandıran AI Destekli R600 Sürücüsü
Donanım
Valor Mortis, Eylül Çıkış Tarihini Değiştirme Üzerine Düşünüyor
Oyun
Evotrex Dönüşüm Yaratarak Şarj İstasyonuna İhtiyaç Duymayan RV’ler İnşa Ediyor
Genel
CISA’dan Acil Uyarı: 3 Gün içinde Check Point VPN Açığını Kapatın!
Siber Güvenlik
Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?