Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ivanti, Sentry Yazılımında Aktif Olarak Kullanılan Kritik Sıfır Gün Kusuru Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ivanti, Sentry Yazılımında Aktif Olarak Kullanılan Kritik Sıfır Gün Kusuru Konusunda Uyardı

GenelSiber Güvenlik

Ivanti, Sentry Yazılımında Aktif Olarak Kullanılan Kritik Sıfır Gün Kusuru Konusunda Uyardı

teknomers
Son güncelleme: 22 Ağustos 2023 09:47
teknomers
Paylaş
Paylaş


22 Ağustos 2023THNSıfır Gün / Yazılım Güvenliği

Yazılım hizmetleri sağlayıcısı İvanti dır-dir uyarı Ivanti Sentry’yi (eski adıyla MobileIron Sentry) etkileyen yeni bir kritik sıfır gün kusurunun vahşi doğada aktif olarak kullanıldığını ve güvenlik sorunlarının arttığına işaret ettiğini söyledi.

şu şekilde izlendi: CVE-2023-38035 (CVSS puanı: 9.8), sorun, yeterince kısıtlayıcı olmayan Apache HTTPD yapılandırması nedeniyle 9.18 ve önceki sürümleri etkileyen bir kimlik doğrulama atlama durumu olarak tanımlandı.

Şirket, “Bu güvenlik açığından yararlanılırsa, kimliği doğrulanmamış bir aktörün, yönetici portalında (bağlantı noktası 8443, genellikle MICS) Ivanti Sentry’yi yapılandırmak için kullanılan bazı hassas API’lere erişmesine olanak tanır” denildi. söz konusu.

“Sorunun CVSS puanı yüksek olsa da, 8443 numaralı bağlantı noktasını internete göstermeyen müşteriler için kötüye kullanım riski düşük.”

Hatanın başarıyla kullanılması, saldırganın yapılandırmayı değiştirmesine, sistem komutlarını çalıştırmasına veya sisteme dosya yazmasına olanak tanıyabilir. Kullanıcıların MICS’e erişimi dahili yönetim ağlarıyla kısıtlaması önerilir.

İstismarın niteliğine ilişkin kesin ayrıntılar şu anda bilinmemekle birlikte şirket, etkilenen “yalnızca sınırlı sayıda müşterinin farkında olduğunu” söyledi.

Norveçli siber güvenlik şirketi anımsatıcı kusuru keşfetme ve bildirme konusunda itibar kazandı.

“Başarılı bir şekilde yararlanma, kimliği doğrulanmamış bir tehdit aktörünün Ivanti Sentry sunucusuna dosya okuyup yazmasına ve ‘süper kullanıcı do’ (sudo) kullanarak sistem yöneticisi (kök) olarak işletim sistemi komutlarını yürütmesine olanak tanır.” söz konusu.

Dahası, CVE-2023-38035, Ivanti Endpoint Manager Mobile’da (EPMM) yakın zamanda açıklanan diğer iki kusur olan CVE-2023-35078 ve CVE-2023-35081’in 8443 numaralı bağlantı noktasının kamuya açık olmadığı senaryolarda kullanılmasından sonra silah haline getirilebilir. yönetici portalı Ivanti EPMM sunucusuyla iletişim kurmak için kullanılır.

Bu gelişme, Ivanti’nin Avalanche yazılımındaki, savunmasız kurulumlarda çökmelere ve rastgele kod yürütülmesine yol açabilecek iki kritik yığın tabanlı arabellek taşması kusurunu (CVE-2023-32560) düzeltmesinden bir hafta sonra gerçekleşti.



siber-2

Microsoft, Windows ayarlarını değiştirebilen yeni yapay zeka ajanlarını tanıttı.
Fidye Yazılımı Virginia Yasama Kurumlarını Vurdu
Beşinci Blue Origin uçuşunun önümüzdeki hafta yapılması planlanıyor
2024’te şu ana kadar 38 yeni Prime Video filmi çıktı; işte izlemeye değer 5 film
Final Fantasy 16 Birinci Gün Güncellemesi Ortaya Çıktı; Oyunu Oynamak İçin Gerekli Değil
ETİKETLENDİ:ağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımgünhack haberlerihacker haberleriIvantikonusundaKritikKullanılankusuruNasıl heklenirOlarakSentrysiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfıruyardıveri ihlaliyazılım güvenlik açığıYazılımında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GDQ’nun Alev Ölümleri Malala Fonu İçin Toplanan 110.000 Dolarla Tamamlandı
Sonraki Makale Microsoft, İngiltere’nin onayı için Activision bulut oyun haklarını Ubisoft’a satacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
Apple WWDC 2026 Canlı Yayını: Tüm Yenilikler ve Beklentiler Burada!
Genel
Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?