Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ivanti, Kritik Sentry RCE Güvenlik Açığı İçin Acil Düzeltmeyi Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ivanti, Kritik Sentry RCE Güvenlik Açığı İçin Acil Düzeltmeyi Yayınladı

GenelSiber Güvenlik

Ivanti, Kritik Sentry RCE Güvenlik Açığı İçin Acil Düzeltmeyi Yayınladı

teknomers
Son güncelleme: 21 Mart 2024 07:58
teknomers
Paylaş
Paylaş


21 Mart 2024Haber odasıGüvenlik Açığı / Web Güvenliği

Ivanti, Standalone Sentry’yi etkileyen kritik bir uzaktan kod yürütme hatasının ayrıntılarını açıkladı ve müşterilerini potansiyel siber tehditlere karşı korunmak için düzeltmeleri hemen uygulamaya çağırdı.

Şu şekilde izlendi: CVE-2023-41724güvenlik açığı CVSS puanı 9,6’dır.

Şirket, “Kimliği doğrulanmamış bir tehdit aktörü, aynı fiziksel veya mantıksal ağ içindeki cihazın temel işletim sistemi üzerinde keyfi komutlar yürütebilir” dedi. söz konusu.

Kusur, desteklenen tüm 9.17.0, 9.18.0 ve 9.19.0 sürümlerinin yanı sıra eski sürümleri de etkiliyor. Şirket, standart indirme portalı aracılığıyla indirilebilecek bir yamayı (sürüm 9.17.1, 9.18.1 ve 9.19.1) kullanıma sunduğunu söyledi.

NATO Siber Güvenlik Merkezi’nden Vincent Hutsebaut, Pierre Vivegnis, Jerome Nokin, Roberto Suggi Liverani ve Antonin B.’ye “bu konudaki işbirliklerinden” dolayı itibar edildi.

Ivanti, CVE-2023-41724’ten etkilenen herhangi bir müşterinin farkında olmadığını vurguladı ve katma “EPMM aracılığıyla kayıtlı geçerli bir TLS istemci sertifikası olmayan tehdit aktörleri, bu sorundan internette doğrudan yararlanamaz.”

Mandiant’a göre, Ivanti yazılımında yakın zamanda açıklanan güvenlik kusurları, UNC5221, UNC5325 ve UNC3886 olarak takip edilen Çin bağlantılı en az üç farklı şüpheli siber casusluk kümesi tarafından istismara maruz kaldı.

Bu gelişme, SonarSource’un, Mailspring diğer adıyla Nylas Mail (CVE-2023-47479) adlı açık kaynaklı bir e-posta istemcisini etkileyen ve korumalı alanı ve İçerik Güvenliği Politikası (CSP) korumalarını atlamak için kullanılabilecek bir mutasyon çapraz site komut dosyası (mXSS) kusurunu ortaya çıkarmasıyla ortaya çıktı. ve bir kullanıcı kötü amaçlı bir e-postayı yanıtladığında veya ilettiğinde kod yürütülmesini sağlayın.

Güvenlik araştırmacısı Yaniv Nizry, “mXSS, başlangıçta ayrıştırma sırasında (temizleştirme işlemi sırasında) masum görünen bir yük sağlayarak, ancak yeniden ayrıştırırken (içeriği görüntülemenin son aşamasında) onu kötü amaçlı bir yüke dönüştürerek bundan yararlanıyor” dedi. söz konusu.



siber-2

Hollanda, AB’deki ihracat kısıtlamalarının uyumlaştırılması çağrısında bulundu
NASA’nın heyecan verici 2024 yılı, tarihi bir görevi sonlandıran bir kazayla başladı
Frostpunk 2 Çıkış Tarihi Temmuz 2024 Olarak Belirlendi
Birden fazla Office uygulaması çalıştırmak Copilot sorunlarına yol açıyor.
Gizemli uzay sinyalleri bulmacasının daha fazla parçası
ETİKETLENDİ:AcilAçığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğidüzeltmeyifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinIvantiKritikNasıl heklenirRCESentrysiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYayınladıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tanıtımlar Yayınlanırken Epic Games Store Hem Android hem de iOS’a Geliyor
Sonraki Makale Bu Yüksek Puanlı Steam Deck Bağlantı İstasyonu Şu Anda Sadece 34 Dolar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?