Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ivanti Sıfır Gün İstismarı Norveç’in Devlet Hizmetlerini Aksadı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ivanti Sıfır Gün İstismarı Norveç’in Devlet Hizmetlerini Aksadı

GenelSiber Güvenlik

Ivanti Sıfır Gün İstismarı Norveç’in Devlet Hizmetlerini Aksadı

teknomers
Son güncelleme: 25 Temmuz 2023 22:22
teknomers
Paylaş
Paylaş



Contents
  • Ivanti Güvenlik Açığı Neydi?
  • Hükümetin Tepkisi Nedir?

Norveç Bakanlıkları Güvenlik ve Hizmet Teşkilatı’na saldırı gerçekleştirmek için Ivanti yazılımındaki sıfır günlük kimlik doğrulama atlama güvenlik açığından yararlanıldı.

Saldırı, Norveç hükümetinin 12 bakanlığının iletişim ağlarını etkiledi. orijinal ifadebu departmanlardaki çalışanların mobil hizmetlere ve e-postaya erişmesini engelliyor.

Hükümet, Başbakanlık ofisi, Savunma Bakanlığı, Adalet ve Acil Durum Hazırlık Bakanlığı ve Dışişleri Bakanlığı’nın etkilenmediğini kaydetti.

Ivanti Güvenlik Açığı Neydi?

göre bir açıklama gönderildi Norveç Güvenlik Otoritesi tarafından, kusur, kimliği doğrulanmamış bir uzaktan API erişim güvenlik açığıdır (CVE-2023-35078) Ivanti Endpoint Manager’da.

Hata, uzaktaki bir saldırganın kimlik doğrulama atlaması nedeniyle bilgi almasına, bir yönetici hesabı eklemesine ve cihazın yapılandırmasını değiştirmesine olanak tanır. Güvenlik açığı, Sürüm 11.4 ve daha eski sürümler dahil olmak üzere çeşitli yazılım sürümlerini etkiler; 11.10’dan sonraki sürümler ve sürümler de risk altındadır.

A ABD Siber Güvenlik ve Altyapı Güvenliği Teşkilatından (CISA) yapılan açıklama güvenlik açığının, bir siber saldırganın savunmasız bir sistemdeki kullanıcılar için adlar, telefon numaraları ve diğer mobil cihaz ayrıntıları gibi kişisel olarak tanımlanabilir bilgilere (PII) erişmek için kullanabileceği belirli API yollarına kimliği doğrulanmamış erişime izin verdiğini söyledi.

Kiralanabilir kıdemli araştırma mühendisi Satnam Narang bir blog gönderisinde söyledi bir saldırganın, bir sunucunun yapılandırma dosyasını değiştirmek için sınırsız API yollarını potansiyel olarak kullanabileceği, bunun da uç nokta yöneticisinin yönetim arabirimi için EPMM (Endpoint Manager Mobile’ın kısaltması) olarak bilinen ve daha sonra güvenlik açığı bulunan bir sistemde daha fazla değişiklik yapmak için kullanılabilecek bir yönetici hesabı oluşturulmasıyla sonuçlanabileceği.

göre bir yazan Ivanti, şirket güvenilir bir kaynaktan istismarın gerçekleştiğini gösteren bilgi almıştır. bir takip Ivanti’nin blogu güvenlik açığını öğrendikten sonra, “sorunu çözmek için kaynakları hemen harekete geçirdik ve şu anda ürünün desteklenen sürümleri için bir yamaya sahibiz. Daha eski bir sürüm kullanan müşteriler için, düzeltmeye yardımcı olacak bir RPM komut dosyamız var.”

Şirket ayrıca etkilenen çok sınırlı sayıda müşterinin farkında olduğunu ve durumu araştırmak için müşteriler ve ortaklarla aktif olarak çalıştığını söyledi.

Hükümetin Tepkisi Nedir?

Norveç ulusal siber güvenlik yetkilileri, güvenlik açığının etkisini kapatmaya yardımcı olmak için Ivanti ve diğer ortaklarla devam eden bir diyalog içinde olduklarını ve güvenlik açığının hem Norveç’te hem de küresel olarak neden olabileceği riski azaltmak ve en aza indirmek için bir dizi önlem alındığını söyledi.

Norveç’teki bilinen tüm MobileIron Core kullanıcıları, mevcut güvenlik güncellemelerinden haberdar edildi ve hükümet, güvenlik güncellemelerinin hemen yüklenmesini tavsiye ediyor.

Norveç Ulusal Güvenlik Kurumu genel müdürü Sofie Nystrøm, “Bu güvenlik açığı benzersizdi ve ilk kez burada, Norveç’te keşfedildi. Güvenlik açığı hakkında çok erken bilgi yayınlamış olsaydık, bu güvenlik açığının Norveç’te ve dünyanın geri kalanında kötüye kullanılmasına katkıda bulunabilirdi. Güncelleme şu anda geniş çapta mevcut ve ne tür bir güvenlik açığı olduğunu duyurmak ihtiyatlı bir davranış.”



siber-1

Rusya’da Chery Tiggo 8 Pro ve Tiggo 8 Pro Max fiyatları düştü. Bu modeller için doğrudan indirimler 70-150 bin ruble arttı
Astronotun çarpıcı Dünya fotoğrafı ‘retinanızdaki arterlere’ benziyor
DALL-E 2 yapay zeka beta sürümüne giriyor ve bir milyon kullanıcıyı hedefliyor
Snapdragon 8 Elite’li Asus ROG Phone 9 kesinlikle 24 GB RAM alacak. Yeni ürün Geekbench’te zaten göründü
Ubisoft Detayları Yeni Rainbow Six Siege Sezonu Brutal Swarm Operasyonu
ETİKETLENDİ:AksadıDevletgünHizmetleriniistismarıIvantiNorveçinSıfır
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy F34 5G Hindistan Lansmanı Onaylandı, Üçlü Arka Kameralar, 6.000mAh Pil Tanıtımı
Sonraki Makale Safari Sekme Grupları nasıl kullanılır?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

E-bike Girişimleri Kriz Yaşarken, Lectric Büyümeye Devam Ediyor
Genel
Sonos Era 100 Hoparlör Fiyatıyla Kaçırılmayacak Bir Fırsat Sunuyor
Liste
Xbox’ın CEO’sundan Kaçırılmaması Gereken Özel İçerik Açıklaması
Oyun
Ferrynoia Bitecek: Yeşil Deniz Teknolojisiyle Yeni Dönem Başlıyor!
Genel
NSA’nın Claude Mythos’u ‘saldırı siber operasyonları’ için kullandığı iddia edildi, ajansa altı Anthropic mühendis yerleştirilmiş
Donanım
Yeni Görsel Tasarım ile Steam Talebini Artıracak Ama Bağımsız Oyunlar Zorlanabilir
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?