Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ivanti, Uç Nokta Yöneticisi Çözümünde Kritik Güvenlik Açığı için Yamayı Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ivanti, Uç Nokta Yöneticisi Çözümünde Kritik Güvenlik Açığı için Yamayı Yayınladı

GenelSiber Güvenlik

Ivanti, Uç Nokta Yöneticisi Çözümünde Kritik Güvenlik Açığı için Yamayı Yayınladı

teknomers
Son güncelleme: 6 Ocak 2024 06:11
teknomers
Paylaş
Paylaş


05 Ocak 2024Haber odasıGüvenlik Açığı / Ağ Güvenliği

Ivanti, Uç Nokta Yöneticisi (EPM) çözümünü etkileyen ve başarılı bir şekilde kullanılması durumunda duyarlı sunucularda uzaktan kod yürütülmesine (RCE) yol açabilecek kritik bir kusuru gidermek için güvenlik güncellemeleri yayınladı.

CVE-2023-39336 olarak takip edilen güvenlik açığı, CVSS puanlama sisteminde 10 üzerinden 9,6 olarak derecelendirildi. Bu eksiklik, SU5’ten önceki EPM 2021 ve EPM 2022’yi etkilemektedir.

Ivanti, “Eğer kötüye kullanılırsa, dahili ağa erişimi olan bir saldırgan, rastgele SQL sorguları yürütmek ve kimlik doğrulamaya ihtiyaç duymadan çıktıyı almak için belirtilmemiş bir SQL enjeksiyonundan yararlanabilir.” söz konusu bir danışma belgesinde.

“Bu, saldırganın EPM aracısını çalıştıran makineler üzerinde kontrol sahibi olmasına izin verebilir. Çekirdek sunucu SQL express’i kullanacak şekilde yapılandırıldığında, bu durum çekirdek sunucuda RCE’ye yol açabilir.”

Açıklama şirketten haftalar sonra geldi çözüldü Avalanche kurumsal mobil cihaz yönetimi (MDM) çözümünde neredeyse iki düzine güvenlik açığı bulunuyor.

21 sorundan 13’ü kritik olarak derecelendirildi (CVSS puanları: 9,8) ve kimliği doğrulanmamış arabellek taşmaları olarak nitelendirildi. Bunlar Avalanche 6.4.2’de yamalanmıştır.

Ivanti, “Mobil Cihaz Sunucusuna özel hazırlanmış veri paketleri gönderen bir saldırgan, bellek bozulmasına neden olabilir ve bu da hizmet reddi (DoS) veya kod yürütülmesiyle sonuçlanabilir.” söz konusu.

Yukarıda bahsedilen bu zayıflıkların vahşi ortamda istismar edildiğine dair hiçbir kanıt olmasa da, devlet destekli aktörler geçmişte Ivanti Endpoint Manager Mobile’daki sıfır gün kusurlarından (CVE-2023-35078 ve CVE-2023-35081) yararlanmıştı ( EPMM) birden fazla Norveç hükümeti kuruluşunun ağlarına sızmak için.

Ağustos 2023’te Ivanti Sentry ürünündeki bir diğer kritik güvenlik açığı (CVE-2023-38035, CVSS puanı: 9,8) sıfır gün olarak aktif olarak istismar edildi.



siber-2

Retro atıcı neon inferno, contra ve vahşi silah aksiyonunu harmanlıyor
Samsung’un Yeni Nesil HBM4 Belleği 2025 Sonuna Kadar Seri Üretime Girecek, Bant Çıkışı Gelecek Çeyrekte Gerçekleştirilecek
KIRILMA: Google, Pixel 7 serisi Pixel Watch’ı tanıtmak için 6 Ekim etkinliğini duyurdu
Shinobi Forvet Güncellemesi 2.41 Bu 29 Eylül’de Yeni Harita Ekliyor
Volvo Ex30 Cross Country tarafından sunuldu
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiÇözümündefidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinIvantiKritikNasıl heklenirNoktasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarÜçveri ihlaliYamayıYayınladıyazılım güvenlik açığıyöneticisi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Cesur ve güzel Galaxy Tab S8 Ultra çok cazip bir fiyata düşüyor
Sonraki Makale Yeni Destiny 2 Xur Konumu Bugün 5 Ocak 2024 (Ve Xur Ne Satıyor)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
Herkese Açık Olarak Bir SaaS Motoru Geliştirmek: Stripe’a Bağlı Olmayan Bir Faturalama Motoru
Yazılım
Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
Vintage AMD GPU’ları Canlandıran AI Destekli R600 Sürücüsü
Donanım
Valor Mortis, Eylül Çıkış Tarihini Değiştirme Üzerine Düşünüyor
Oyun
Evotrex Dönüşüm Yaratarak Şarj İstasyonuna İhtiyaç Duymayan RV’ler İnşa Ediyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?