Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ivanti, Sentry Yazılımında Aktif Olarak Kullanılan Kritik Sıfır Gün Kusuru Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ivanti, Sentry Yazılımında Aktif Olarak Kullanılan Kritik Sıfır Gün Kusuru Konusunda Uyardı

GenelSiber Güvenlik

Ivanti, Sentry Yazılımında Aktif Olarak Kullanılan Kritik Sıfır Gün Kusuru Konusunda Uyardı

teknomers
Son güncelleme: 22 Ağustos 2023 09:47
teknomers
Paylaş
Paylaş


22 Ağustos 2023THNSıfır Gün / Yazılım Güvenliği

Yazılım hizmetleri sağlayıcısı İvanti dır-dir uyarı Ivanti Sentry’yi (eski adıyla MobileIron Sentry) etkileyen yeni bir kritik sıfır gün kusurunun vahşi doğada aktif olarak kullanıldığını ve güvenlik sorunlarının arttığına işaret ettiğini söyledi.

şu şekilde izlendi: CVE-2023-38035 (CVSS puanı: 9.8), sorun, yeterince kısıtlayıcı olmayan Apache HTTPD yapılandırması nedeniyle 9.18 ve önceki sürümleri etkileyen bir kimlik doğrulama atlama durumu olarak tanımlandı.

Şirket, “Bu güvenlik açığından yararlanılırsa, kimliği doğrulanmamış bir aktörün, yönetici portalında (bağlantı noktası 8443, genellikle MICS) Ivanti Sentry’yi yapılandırmak için kullanılan bazı hassas API’lere erişmesine olanak tanır” denildi. söz konusu.

“Sorunun CVSS puanı yüksek olsa da, 8443 numaralı bağlantı noktasını internete göstermeyen müşteriler için kötüye kullanım riski düşük.”

Hatanın başarıyla kullanılması, saldırganın yapılandırmayı değiştirmesine, sistem komutlarını çalıştırmasına veya sisteme dosya yazmasına olanak tanıyabilir. Kullanıcıların MICS’e erişimi dahili yönetim ağlarıyla kısıtlaması önerilir.

İstismarın niteliğine ilişkin kesin ayrıntılar şu anda bilinmemekle birlikte şirket, etkilenen “yalnızca sınırlı sayıda müşterinin farkında olduğunu” söyledi.

Norveçli siber güvenlik şirketi anımsatıcı kusuru keşfetme ve bildirme konusunda itibar kazandı.

“Başarılı bir şekilde yararlanma, kimliği doğrulanmamış bir tehdit aktörünün Ivanti Sentry sunucusuna dosya okuyup yazmasına ve ‘süper kullanıcı do’ (sudo) kullanarak sistem yöneticisi (kök) olarak işletim sistemi komutlarını yürütmesine olanak tanır.” söz konusu.

Dahası, CVE-2023-38035, Ivanti Endpoint Manager Mobile’da (EPMM) yakın zamanda açıklanan diğer iki kusur olan CVE-2023-35078 ve CVE-2023-35081’in 8443 numaralı bağlantı noktasının kamuya açık olmadığı senaryolarda kullanılmasından sonra silah haline getirilebilir. yönetici portalı Ivanti EPMM sunucusuyla iletişim kurmak için kullanılır.

Bu gelişme, Ivanti’nin Avalanche yazılımındaki, savunmasız kurulumlarda çökmelere ve rastgele kod yürütülmesine yol açabilecek iki kritik yığın tabanlı arabellek taşması kusurunu (CVE-2023-32560) düzeltmesinden bir hafta sonra gerçekleşti.



siber-2

Bryan Cranston, Tek Bir Şartla Tekrar Walter White Olarak Dönebilir
Demir Yemin’e Genel Bakış Fragmanı Merc’lerinizi Nasıl Yöneteceğinizi Gösteriyor
CoD: Warzone ve DMZ – Tüm Operasyon Kabusu Bossları Nasıl Yenilir?
Tecno Spark Slim, yaklaşmakta olan Galaxy S25 Edge’den daha ince bir konsept akıllı telefon, ancak Galaxy S25 Ultra’dan daha büyük bir batarya paketliyor
İlk hafta sonu için “Avatar: The Path of Water” ne kadar yaptı: ABD, BDT ve dünya çapındaki veriler
ETİKETLENDİ:ağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımgünhack haberlerihacker haberleriIvantikonusundaKritikKullanılankusuruNasıl heklenirOlarakSentrysiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfıruyardıveri ihlaliyazılım güvenlik açığıYazılımında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GDQ’nun Alev Ölümleri Malala Fonu İçin Toplanan 110.000 Dolarla Tamamlandı
Sonraki Makale Microsoft, İngiltere’nin onayı için Activision bulut oyun haklarını Ubisoft’a satacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Call of Duty Filmi İçin Ortamına Dair Önemli Gelişme
Oyun
Marvel Tutkunları İçin Yeni Hot Toys Figürü Heyecan Veriyor
Oyun
2026’da Dubai İşletmelerinin Özel Web Uygulamalarına İhtiyacı Var: Bir Geliştiricinin Dürüst Değerlendirmesi
Yazılım
Acil: JadePuffer Saldırıları Artık AI Model Verilerini Hedef Alıyor
Siber Güvenlik
Yeni Game of Thrones Oyunu Ertelendi: Bekleyiş Devam Ediyor
Oyun
Kritik Uyarı: Ostium’dan 23.7 Milyon Dolar Kripto Çalındı!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?