Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ivanti, EPMM sıfır gün açıklarını kod yürütme saldırılarında düzeltti.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ivanti, EPMM sıfır gün açıklarını kod yürütme saldırılarında düzeltti.

Siber Güvenlik

Ivanti, EPMM sıfır gün açıklarını kod yürütme saldırılarında düzeltti.

teknomers
Son güncelleme: 13 Mayıs 2025 22:05
teknomers
Paylaş
Paylaş

Ivanti’den Acil Güvenlik Uyarısı

Günümüzde siber güvenlik, şirketlerin en önemli önceliklerinden biri haline gelmiştir. Ivanti, kullanıcılarını Endpoint Manager Mobile (EPMM) yazılımındaki iki kritik güvenlik açığı hakkında uyardı. Yapılan açıklamada, bu güvenlik açıklarının bir araya gelerek uzaktan kod yürütme yeteneği sağladığı ve bu durumun oldukça tehlikeli olabileceği belirtildi.

Contents
  • Ivanti’den Acil Güvenlik Uyarısı
  • EPMM Yazılımına Yönelik Güvenlik Açıkları
  • Patching ve Mitigasyon Süreci
  • Etki Alanı ve Güvenlik Uyarıları
  • Diğer Güvenlik Açıkları ve Uyarılar
  • Sonuç

EPMM Yazılımına Yönelik Güvenlik Açıkları

Ivanti, Endpoint Manager Mobile için güncellemeler yayınladığını duyurdu. Bu güncellemeler, orta ve yüksek seviyeyle sınıflandırılan iki güvenlik açığını ele almaktadır. Şirket, bu açıkların bir araya gelmesi durumunda, kötü niyetli kişilerin kimlik doğrulama gereksinimleri olmadan cihazlara erişim sağlayabileceğini ifade etti.

Birinci açık (CVE-2025-4427), EPMM’nin API bileşeninde bir kimlik doğrulama atlamasıdır. Bu açık, saldırganların zayıf cihazlarda korunan kaynaklara erişim sağlamasına olanak tanımaktadır. İkinci açık ise (CVE-2025-4428), uzaktan kod yürütme zaafiyetidir. Bu güvenlik açığı sayesinde, suçlular, kötü niyetli biçimde hazırlanmış API talepleri ile hedef sistemlerde rastgele kod çalıştırabilirler.

Patching ve Mitigasyon Süreci

Ivanti, bu iki kritik sıfır-gün açığını azaltmak için müşterilerine belirli yazılım sürümlerini kurmalarını öneriyor. Müşteriler, Ivanti Endpoint Manager Mobile 11.12.0.5, 12.3.0.2, 12.4.0.2 veya 12.5.0.1 sürümlerinden birini kurarak bu güvenlik açıklarını kapatabilirler.

Şirket, yapılan saldırılara yönelik henüz tam bir analiz yapılmadığını, dolayısıyla tazminat veya uzaktan erişim göstergeleri hakkında bilgi verilemediğini bildirmektedir. Ancak kullanıcıların, daha fazla rehberlik almak için destek grubu ile iletişim kurmaları önerilmektedir.

Etki Alanı ve Güvenlik Uyarıları

Ivanti, bu güvenlik açıklarının yalnızca yerinde EPMM ürününü etkilediğini, Ivanti’nin diğer ürünleri, özellikle Neurons for MDM ve Ivanti Sentry gibi bulut tabanlı çözümlerinin bu durumlardan etkilenmediğini belirtti. Shadowserver tehdit izleme platformu, çevrimiçi halde yüzlerce Ivanti EPMM örneğini takip etmektedir; bunların çoğu Almanya (992) ve Amerika Birleşik Devletleri‘nde (418) bulunmaktadır. Bu durum, kullanıcıların acil önlem alması gerektiğini açıkça göstermektedir.

Diğer Güvenlik Açıkları ve Uyarılar

Ivanti, yalnızca EPMM ile ilgili değil, aynı zamanda ITSM (IT Service Management) çözümü olan Neurons için de kritik bir kimlik doğrulama atlatma açığı (CVE-2025-22462) duyurdu. Bu açık, kimlik doğrulama gerektirmediği için saldırganların yönetici erişimi elde etmesine olanak tanımaktadır. Ayrıca, Cloud Services Appliance (CSA) ürününde, yerel olarak yetkilendirilmiş saldırganların zafiyetleri kullanarak yetki yükseltme sağlamalarına neden olan bir varsayılan kimlik bilgisi hatası (CVE-2025-22460) ile ilgili de bir uyarı bulunmaktadır.

Son yıllarda, Ivanti’nin VPN cihazları ve ICS, IPS, ZTA geçitlerini hedef alan birçok başka güvenlik açığı da dünya genelinde sıfır-gün saldırıları ile istismar edilmiştir. FBI ve CISA, Ocak ayında birlikte verdikleri bir uyarıda, tehdit aktörlerinin aylardır mevcut olan Ivanti Bulut Hizmetleri Appliance (CSA) güvenlik açıklarını kullanarak savunmasız ağlara sızmaya devam ettiğini belirtti.

Sonuç

Ivanti’nin son duyurusu, siber güvenliğin ne denli önemli hale geldiğini bir kez daha gözler önüne sermektedir. Güvenlik açıkları, kullanıcıların verilerinin ve sistemlerinin güvenliğini tehdit ederken, müdahale edilmediği takdirde büyük maliyetlere yol açabilir. Şirketler, bu tür güvenlik sorunlarına karşı güncel kalmalı ve gerekli önlemleri zamanında almalıdır. Kullanıcıların, mevcut yazılımlarını düzenli olarak güncellemeleri ve gelişen tehditlere karşı proaktif olmaları, siber saldırılara karşı en iyi savunmadır.

Güncel Siber Güvenlik Haberleri – 2

Acil: Ortamınızdaki Yetkisiz Kimlikleri Hızla Bulun ve Temizleyin
Belki bir gün her platform Apple kadar güvenli olacak
SteelFox ve Rhadamanthys Kötü Amaçlı Yazılımı Mağdurları Hedef Almak İçin Telif Hakkı Dolandırıcılıklarını ve Sürücü İstismarlarını Kullanıyor
Microsoft, Windows Geri Çağırma Yapay Zeka Özelliğine Erişimi Genişletiyor
Asus, Kritik Uzaktan Kod Yürütme Kusuruna Karşı Savunmasız Üç Yönlendiriciyi Yamaladı
ETİKETLENDİ:AçıklarınıdüzelttiEPMMgünIvantiKodSaldırılarındaSıfıryürütme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ABD-Çin gümrük anlaşması, olası bir küresel ticaret savaşını önler mi?
Sonraki Makale Güney Afrika’nın dev radyo teleskobu, yeni nesli uzaya çekiyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Google DoubleClick Hedef Alındı – Yeni Malspam Tehdidi!
Siber Güvenlik
Acil Uyarı: Yakıt Tankı İzleme Sistemlerine Yönelik Siber Saldırılar
Siber Güvenlik
Savunma teknolojisi parayla dolup taşıyor, ama kimler kalıcı olacak?
Genel
WiiM Yeni Ses Barı ile Ev Ekosistemini Genişletiyor
Liste
Geleceğin Humanoid Robotu: Çin Gövdesi, Amerikan Beyniyle Karşınızda!
Genel
Computex 2026 İkinci Gün Özeti: Intel Arrow Lake ile Kendini Affettiriyor, Wi-Fi 8 Gündemde
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?