Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ivanti, Yeni Yama Uygulanan Bulut Aygıtı Güvenlik Açığının Aktif Olarak Kullanıldığı Konusunda Uyarıda Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ivanti, Yeni Yama Uygulanan Bulut Aygıtı Güvenlik Açığının Aktif Olarak Kullanıldığı Konusunda Uyarıda Bulundu

GenelSiber Güvenlik

Ivanti, Yeni Yama Uygulanan Bulut Aygıtı Güvenlik Açığının Aktif Olarak Kullanıldığı Konusunda Uyarıda Bulundu

teknomers
Son güncelleme: 14 Eylül 2024 09:58
teknomers
Paylaş
Paylaş


14 Eylül 2024Ravie LakshmananKurumsal Güvenlik / Tehdit İstihbaratı

Ivanti, Bulut Hizmet Aygıtında (CSA) yeni düzeltilen bir güvenlik açığının yaygın olarak istismar edildiğini açıkladı.

Söz konusu yüksek öneme sahip güvenlik açığı, belirli koşullar altında uzaktan kod çalıştırılmasına izin veren CVE-2024-8190’dır (CVSS puanı: 7.2).

“Ivanti Cloud Services Appliance 4.6 Patch 518 ve öncesindeki bir işletim sistemi komut enjeksiyonu güvenlik açığı, uzaktan kimliği doğrulanmış bir saldırganın uzaktan kod yürütme elde etmesine olanak tanır,” diye belirtti Ivanti bu hafta başında yayınlanan bir danışma yazısında. “Saldırganın bu güvenlik açığından faydalanmak için yönetici düzeyinde ayrıcalıklara sahip olması gerekir.”

Bu kusur, şu anda kullanım ömrü sonuna ulaşmış olan ve müşterilerin bundan sonra desteklenen bir sürüme yükseltme yapmasını gerektiren Ivanti CSA 4.6’yı etkiliyor. Bununla birlikte, CSA 4.6 Yama 519’da ele alındı.

“Ömrünün sonuna gelmiş olmasıyla birlikte bu, Ivanti’nin bu sürüm için geriye taşıyacağı son düzeltmedir,” diye ekledi Utah merkezli BT yazılım şirketi. “Müşteriler, sürekli destek için Ivanti CSA 5.0’a yükseltme yapmalıdır.”

“CSA 5.0 desteklenen tek sürümdür ve bu güvenlik açığını içermez. Ivanti CSA 5.0’ı halihazırda çalıştıran müşterilerin ek bir işlem yapmasına gerek yoktur.”

Cuma günü, Ivanti güncellendi Güvenlik açığının “sınırlı sayıda müşteriyi” hedef alarak yaygın olarak kullanıldığına dair teyitli bir gözlem gözlemlendiğinin belirtilmesi tavsiyesinde bulundu.

Saldırılarla ilgili ek ayrıntılar veya bu saldırıları silah olarak kullanan tehdit aktörlerinin kimlikleri açıklanmadı ancak Ivanti ürünlerindeki diğer bazı güvenlik açıklarının China-nexus siber casusluk grupları tarafından sıfır gün açığı olarak kullanıldığı belirtildi.

Bu gelişme, ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı’nı (CISA) harekete geçirdi eklemek Bilinen İstismar Edilen Güvenlik Açıkları’ndaki eksiklik (KEV) kataloğu, federal kurumların düzeltmeleri 4 Ekim 2024’e kadar uygulamasını gerektiriyor.

Açıklama ayrıca siber güvenlik şirketi Horizon3.ai’nin de açıklamasıyla geldi gönderildi Uzaktan kod yürütülmesine neden olan Endpoint Manager’ı (EPM) etkileyen kritik bir deserializasyon güvenlik açığının (CVE-2024-29847, CVSS puanı: 10.0) ayrıntılı teknik analizi.



siber-2

Bugünün Wordle Cevabı (#375) – 29 Haziran 2022
Sonos ürünleri, Sonos Ace kulaklıklar da dahil olmak üzere, indirimde!
Acil: 550 Kimwolf ve Aisuru Botnet Komut Sunucusu Çözüldü
GeForce RTX 3090 her şeydir. Nvidia, Ampere amiral gemisi serisini aşamalı olarak kaldırıyor
En yeni Hyundai Santa Fe, üst düzey bir konfigürasyonla Rusya’ya getirildi: bayi garantisi, dört tekerlekten çekiş ve 285 hp ile.
ETİKETLENDİ:Açığınınağ güvenliğiAktifaygıtıbilgi Güvenliğibilgisayar GüvenliğiBulundubulutfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriIvantikonusundaKullanıldığınasıl hacklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyarıdauygulananveri ihlaliYamayazılım açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 13 Megapiksel Kamera ve Snapdragon 4 Gen 2 Yonga Setine Sahip Redmi 14R Tanıtıldı: Fiyat, Özellikler
Sonraki Makale Pixel Watch 2 LTE şu anda Amazon’da şimdiye kadarki en düşük fiyata satılıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hazine, Beyaz Saray’ın Anthropic Fable’ını hedef almasına tepki gösterdi
Yapay Zeka
Framework, 32GB ve 64GB Laptop 13 Pro’nun bellek fiyatlarını neredeyse iki katına çıkardı
Donanım
Güney Kore Diplomatlarını Etkileyen Kritik Veri İhlali Açıklandı
Siber Güvenlik
Acil: GitHub, Kamu Hata Ödüllerini Kesip VIP Katmana Geçti!
Siber Güvenlik
Tesla’nın Gelirleri Yeniden Yükseliyor, Ama Karlar Hala Zayıf
Liste
Bilim Şirketinin Görme Yetisini Yenileyen Çipi AB Onayı Aldı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?