Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ivanti’nin Bulut Hizmeti İkinci Güvenlik Açığı Yoluyla Saldırıya Uğradı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ivanti’nin Bulut Hizmeti İkinci Güvenlik Açığı Yoluyla Saldırıya Uğradı

GenelSiber Güvenlik

Ivanti’nin Bulut Hizmeti İkinci Güvenlik Açığı Yoluyla Saldırıya Uğradı

teknomers
Son güncelleme: 21 Eylül 2024 01:52
teknomers
Paylaş
Paylaş


Contents
  • İlk Değil ve Muhtemelen Son da Olmayacak
  • Devam Eden Bir Fırtınada Koruma

Ivanti, bir açığı düzeltmesinin üzerinden iki haftadan kısa bir süre geçtikten sonra, 19 Eylül’de ikinci ve kritik bir Bulut Hizmetleri Cihazı (CSA) açığının yaygın olarak istismar edildiğini duyurdu.

Güvenlik açığı (CVE-2024-8963CVSS 9.4) Ivanti CSA’da uzaktan, kimliği doğrulanmamış bir saldırganın kısıtlı işlevlere erişmesine izin veren bir yol geçişidir. Saldırganlar bunu daha önce açıklanan kusura zincirlemiştir, CVE-2024-8190cihazlara yetkisiz erişime izin verebilen yüksek önem dereceli bir işletim sistemi komut enjeksiyon açığıdır. Saldırganın yönetici düzeyinde ayrıcalıkları varsa, zincir uzaktan kod yürütme (RCE) için kullanılabilir.

“CVE-2024-8963, aşağıdakilerle birlikte kullanılırsa CVE-2024-8190 Şirket, “Bir saldırgan yönetici kimlik doğrulamasını atlatabilir ve cihazda keyfi komutlar yürütebilir” dedi.

Bu haber, Ivanti’nin 2023’ten bu yana karşı karşıya kaldığı bir dizi güvenlik sorunu sırasında geldi.

İlk Değil ve Muhtemelen Son da Olmayacak

Sadece bu yıl bile Ivanti, kusur üstüne kusurla karşı karşıya kaldı; Şubat ayında Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) Ivanti VPN sipariş edildi Sistemlerde bulunan güvenlik açıklarından çok sayıda tehdit unsurunun yararlandığı yönündeki endişeler nedeniyle cihazların 48 saat içinde bağlantısının kesilmesi, yeniden kurulması ve yeniden yapılandırılması gerektiği belirtildi.

Nisan ayında, yabancı ulus devlet bilgisayar korsanları savunmasız Ivanti ağ geçidi cihazlarından yararlandı ve MITRE’ye saldırdı15 yıllık olaysız olma serisini bozdu. Ve MITRE bu konuda yalnız değildi, çünkü binlerce Ivanti VPN örneği iki adet yamalanmamış sıfır günlük güvenlik açığı nedeniyle tehlikeye atıldı.

Ve Ağustos ayında, Ivanti’nin Sanal Trafik Yöneticisi (vTM) Kuruluşun sağladığı yama olmadan kimlik doğrulamanın atlanmasına ve yönetici kullanıcı oluşturulmasına yol açabilecek kritik bir güvenlik açığı barındırıyordu.

Sevco Security’nin kurucu ortağı Greg Fitzgerald, Dark Reading’e gönderdiği e-postada, “Bu bilinen ancak düzeltilmemiş güvenlik açıkları, saldırganlar için favori hedef haline geldi, çünkü bunlardan faydalanmak kolay ve çoğu zaman kuruluşlar, ağlarında EOL sistemlerine sahip cihazların hala çalıştığından habersiz.” dedi.

Devam Eden Bir Fırtınada Koruma

Bu tehdidi azaltmak için Ivanti, müşterilerine Ivanti CSA 4.6’yı CSA 5.0’a yükseltmelerini öneriyor. Ayrıca CSA 4.6 Patch 518’i Patch 519’a da güncelleyebilirler; ancak bu ürünün kullanım ömrü sona ermiştir, bu nedenle bunun yerine CSA 5.0’a yükseltmeleri önerilir.

Ivanti, buna ek olarak tüm müşterilere dahili ağ olarak eth0’ı kullanan çift ana bilgisayarlı CSA yapılandırmalarını sağlamalarını öneriyor.

Müşteriler, tehlikeye atılmış olabileceklerinden endişe duyuyorlarsa, değiştirilmiş veya yeni eklenen yöneticiler için CSA’yı incelemelidir. Kullanıcılar uç nokta algılama ve yanıt (EDR) yüklediyse, bu uyarıları da incelemeleri önerilir.

Kullanıcılar, Ivanti’nin Başarı Portalı üzerinden bir vaka kaydederek veya bir çağrı talebinde bulunarak yardım talebinde bulunabilir veya soru sorabilirler.



siber-1

Redmi Note 11T Pro+ ile çekilmiş etkileyici fotoğraflar. Akıllı telefon kutudan Bluetooth 5.3, NFC, stereo hoparlörler ve MIUI 13 alacak
Renault, popüler modeller için HBO fabrika setlerini 900 $ karşılığında tanıttı.
Hitman 3 Year Two: Zor Hedef Arcade, Serbest Çalışan Modu ve Ayrıntılı PC VR
Jim Keller, NVIDIA’nın Blackwell’in 10 Milyar Dolarlık Ar-Ge Maliyetini Eleştiriyor, 1 Milyar Dolarla Başarılabileceğini Söyledi
Meta, veri aktarımı konusunda Avrupa’ya baskı yapıyor
ETİKETLENDİ:AçığıbulutgüvenlikHizmetiİkinciIvantininSaldırıyaUğradıYoluyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elon Musk, mahkemeye çıkmadığı için SEC yaptırımlarıyla tehdit edildi
Sonraki Makale O tatlı Helldivers 2 Halo Infinite modu her zamankinden daha yakın – işte nasıl çalıştığı ve çıkış tarihinin ne zaman geleceği

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

CISA’dan Acil Uyarı: 3 Gün içinde Check Point VPN Açığını Kapatın!
Siber Güvenlik
Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?