Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ivanti, Kritik Sentry RCE Güvenlik Açığı İçin Acil Düzeltmeyi Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ivanti, Kritik Sentry RCE Güvenlik Açığı İçin Acil Düzeltmeyi Yayınladı

GenelSiber Güvenlik

Ivanti, Kritik Sentry RCE Güvenlik Açığı İçin Acil Düzeltmeyi Yayınladı

teknomers
Son güncelleme: 21 Mart 2024 07:58
teknomers
Paylaş
Paylaş


21 Mart 2024Haber odasıGüvenlik Açığı / Web Güvenliği

Ivanti, Standalone Sentry’yi etkileyen kritik bir uzaktan kod yürütme hatasının ayrıntılarını açıkladı ve müşterilerini potansiyel siber tehditlere karşı korunmak için düzeltmeleri hemen uygulamaya çağırdı.

Şu şekilde izlendi: CVE-2023-41724güvenlik açığı CVSS puanı 9,6’dır.

Şirket, “Kimliği doğrulanmamış bir tehdit aktörü, aynı fiziksel veya mantıksal ağ içindeki cihazın temel işletim sistemi üzerinde keyfi komutlar yürütebilir” dedi. söz konusu.

Kusur, desteklenen tüm 9.17.0, 9.18.0 ve 9.19.0 sürümlerinin yanı sıra eski sürümleri de etkiliyor. Şirket, standart indirme portalı aracılığıyla indirilebilecek bir yamayı (sürüm 9.17.1, 9.18.1 ve 9.19.1) kullanıma sunduğunu söyledi.

NATO Siber Güvenlik Merkezi’nden Vincent Hutsebaut, Pierre Vivegnis, Jerome Nokin, Roberto Suggi Liverani ve Antonin B.’ye “bu konudaki işbirliklerinden” dolayı itibar edildi.

Ivanti, CVE-2023-41724’ten etkilenen herhangi bir müşterinin farkında olmadığını vurguladı ve katma “EPMM aracılığıyla kayıtlı geçerli bir TLS istemci sertifikası olmayan tehdit aktörleri, bu sorundan internette doğrudan yararlanamaz.”

Mandiant’a göre, Ivanti yazılımında yakın zamanda açıklanan güvenlik kusurları, UNC5221, UNC5325 ve UNC3886 olarak takip edilen Çin bağlantılı en az üç farklı şüpheli siber casusluk kümesi tarafından istismara maruz kaldı.

Bu gelişme, SonarSource’un, Mailspring diğer adıyla Nylas Mail (CVE-2023-47479) adlı açık kaynaklı bir e-posta istemcisini etkileyen ve korumalı alanı ve İçerik Güvenliği Politikası (CSP) korumalarını atlamak için kullanılabilecek bir mutasyon çapraz site komut dosyası (mXSS) kusurunu ortaya çıkarmasıyla ortaya çıktı. ve bir kullanıcı kötü amaçlı bir e-postayı yanıtladığında veya ilettiğinde kod yürütülmesini sağlayın.

Güvenlik araştırmacısı Yaniv Nizry, “mXSS, başlangıçta ayrıştırma sırasında (temizleştirme işlemi sırasında) masum görünen bir yük sağlayarak, ancak yeniden ayrıştırırken (içeriği görüntülemenin son aşamasında) onu kötü amaçlı bir yüke dönüştürerek bundan yararlanıyor” dedi. söz konusu.



siber-2

Bu tarihteki en güçlü Volkswagen Golf: 348 hp motora sahip Volkswagen Golf GTI Clubsport 24h’nin resmi görüntüleri.
Girişiminiz için ne kadar para toplamalısınız?
Blue Origin, Blue Ring uzay römorkörünün ayrıntılarını, performansını ve potansiyelini açıkladı
Hindistan’da Tavsiye Vermek İçin Rüşvet Almayacak ChatGPT Gibi Sohbet Robotları
Microsoft Edge for Business, Windows Recall’ın kullanıcının özel bilgilerinin sızmasını önlemek için acilen ihtiyaç duyduğu yeni veri sızıntısı kontrol özelliklerine sahip oluyor
ETİKETLENDİ:AcilAçığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğidüzeltmeyifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinIvantiKritikNasıl heklenirRCESentrysiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYayınladıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tanıtımlar Yayınlanırken Epic Games Store Hem Android hem de iOS’a Geliyor
Sonraki Makale Bu Yüksek Puanlı Steam Deck Bağlantı İstasyonu Şu Anda Sadece 34 Dolar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: SleeperGem, Geliştiricileri Hedefleyen Üç Zararlı RubyGems Kullanıyor
Siber Güvenlik
Ölçekleme Yaparken Ek Yük Olmadan: Laravel Modüler Monolit 🏢
Yazılım
Kritik: Dünyanın En Büyük AI Model Deposu Hugging Face Hedefte!
Siber Güvenlik
Geliştirici Günlüğü: 2026-07-19
Yazılım
Laravel Uygulamasının Güvenliğini Tek Komutla Denetleme (Terminal Gerektirmez)
Yazılım
Ben Affleck’in AI Film Yapım Girişimine Netflix’ten Dev Yatırım
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?