Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ivanti, Sentry Yazılımında Aktif Olarak Kullanılan Kritik Sıfır Gün Kusuru Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ivanti, Sentry Yazılımında Aktif Olarak Kullanılan Kritik Sıfır Gün Kusuru Konusunda Uyardı

GenelSiber Güvenlik

Ivanti, Sentry Yazılımında Aktif Olarak Kullanılan Kritik Sıfır Gün Kusuru Konusunda Uyardı

teknomers
Son güncelleme: 22 Ağustos 2023 09:47
teknomers
Paylaş
Paylaş


22 Ağustos 2023THNSıfır Gün / Yazılım Güvenliği

Yazılım hizmetleri sağlayıcısı İvanti dır-dir uyarı Ivanti Sentry’yi (eski adıyla MobileIron Sentry) etkileyen yeni bir kritik sıfır gün kusurunun vahşi doğada aktif olarak kullanıldığını ve güvenlik sorunlarının arttığına işaret ettiğini söyledi.

şu şekilde izlendi: CVE-2023-38035 (CVSS puanı: 9.8), sorun, yeterince kısıtlayıcı olmayan Apache HTTPD yapılandırması nedeniyle 9.18 ve önceki sürümleri etkileyen bir kimlik doğrulama atlama durumu olarak tanımlandı.

Şirket, “Bu güvenlik açığından yararlanılırsa, kimliği doğrulanmamış bir aktörün, yönetici portalında (bağlantı noktası 8443, genellikle MICS) Ivanti Sentry’yi yapılandırmak için kullanılan bazı hassas API’lere erişmesine olanak tanır” denildi. söz konusu.

“Sorunun CVSS puanı yüksek olsa da, 8443 numaralı bağlantı noktasını internete göstermeyen müşteriler için kötüye kullanım riski düşük.”

Hatanın başarıyla kullanılması, saldırganın yapılandırmayı değiştirmesine, sistem komutlarını çalıştırmasına veya sisteme dosya yazmasına olanak tanıyabilir. Kullanıcıların MICS’e erişimi dahili yönetim ağlarıyla kısıtlaması önerilir.

İstismarın niteliğine ilişkin kesin ayrıntılar şu anda bilinmemekle birlikte şirket, etkilenen “yalnızca sınırlı sayıda müşterinin farkında olduğunu” söyledi.

Norveçli siber güvenlik şirketi anımsatıcı kusuru keşfetme ve bildirme konusunda itibar kazandı.

“Başarılı bir şekilde yararlanma, kimliği doğrulanmamış bir tehdit aktörünün Ivanti Sentry sunucusuna dosya okuyup yazmasına ve ‘süper kullanıcı do’ (sudo) kullanarak sistem yöneticisi (kök) olarak işletim sistemi komutlarını yürütmesine olanak tanır.” söz konusu.

Dahası, CVE-2023-38035, Ivanti Endpoint Manager Mobile’da (EPMM) yakın zamanda açıklanan diğer iki kusur olan CVE-2023-35078 ve CVE-2023-35081’in 8443 numaralı bağlantı noktasının kamuya açık olmadığı senaryolarda kullanılmasından sonra silah haline getirilebilir. yönetici portalı Ivanti EPMM sunucusuyla iletişim kurmak için kullanılır.

Bu gelişme, Ivanti’nin Avalanche yazılımındaki, savunmasız kurulumlarda çökmelere ve rastgele kod yürütülmesine yol açabilecek iki kritik yığın tabanlı arabellek taşması kusurunu (CVE-2023-32560) düzeltmesinden bir hafta sonra gerçekleşti.



siber-2

Yeni iPhone’larda 48 megapikselin bir anlamı var mı? iPhone 14 ve 14 Pro kameraların karşılaştırılması bir cevap sağlar
Microsoft’un Activision Blizzard için 68,7 milyar dolarlık anlaşmasının nasıl bir araya geldiğini tam olarak okuyun
5600 mAh, 24 GB/1 TB, OLED 2K ekran, üst düzey kamera. Süper amiral gemisi Honor Magic6 RSR Porsche Design’ın tüm özellikleri
FCC, sizi arayan yapay zeka sesinin bunun bir deepfake olduğunu söylemesini istiyor
Big Sleep Yapay Zeka Aracısı SQLite Yazılımındaki Hataları Gideriyor
ETİKETLENDİ:ağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımgünhack haberlerihacker haberleriIvantikonusundaKritikKullanılankusuruNasıl heklenirOlarakSentrysiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfıruyardıveri ihlaliyazılım güvenlik açığıYazılımında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GDQ’nun Alev Ölümleri Malala Fonu İçin Toplanan 110.000 Dolarla Tamamlandı
Sonraki Makale Microsoft, İngiltere’nin onayı için Activision bulut oyun haklarını Ubisoft’a satacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?