Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ivanti’nin Güvenlik Açığı, 670’den Fazla BT Altyapısına ‘DSLog’ Arka Kapısını Kurmak İçin İstismar Edildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ivanti’nin Güvenlik Açığı, 670’den Fazla BT Altyapısına ‘DSLog’ Arka Kapısını Kurmak İçin İstismar Edildi

GenelSiber Güvenlik

Ivanti’nin Güvenlik Açığı, 670’den Fazla BT Altyapısına ‘DSLog’ Arka Kapısını Kurmak İçin İstismar Edildi

teknomers
Son güncelleme: 13 Şubat 2024 13:05
teknomers
Paylaş
Paylaş


13 Şubat 2024Haber odasıGüvenlik Açığı / Siber Tehdit

Tehdit aktörleri, Ivanti Connect Secure, Policy Secure ve ZTA ağ geçitlerini etkileyen yakın zamanda açıklanan bir güvenlik açığından yararlanarak kod adlı bir arka kapı dağıtıyor. DSLog duyarlı cihazlarda.

Buna göre bulgular Orange Cyberdefense’den, kavram kanıtlama (PoC) kodunun kamuya açıklanmasından birkaç saat sonra CVE-2024-21893’ün kullanıldığını gözlemlediğini söyledi.

Geçtiğimiz ayın sonlarında Ivanti tarafından CVE-2024-21888 ile birlikte açıklanan CVE-2024-21893, SAML modülünde, başarılı bir şekilde kullanılması durumunda, başka şekilde kısıtlanan kaynaklara erişime izin verebilecek sunucu tarafı istek sahteciliği (SSRF) güvenlik açığına işaret ediyor herhangi bir kimlik doğrulaması olmadan.

Utah merkezli şirket, o zamandan bu yana kusurun sınırlı hedefli saldırılara sahip olduğunu kabul etti, ancak uzlaşmaların kesin ölçeği belirsiz.

Ardından geçen hafta Shadowserver Vakfı, hem Rapid7 hem de AssetNote’tan kısa bir süre sonra 170’in üzerinde benzersiz IP adresinden kaynaklanan güvenlik açığını hedef alan istismar girişimlerinde bir artış olduğunu ortaya çıkardı. Paylaşıldı ek teknik özellikler.

Orange Cyberdefense’in son analizi, saldırının kalıcı uzaktan erişim sağlayan bir arka kapı enjekte etmek üzere isimsiz bir müşteriyi hedef almasıyla birlikte, 3 Şubat gibi erken bir tarihte güvenlik ihlallerinin tespit edildiğini gösteriyor.

Şirket, “Arka kapı, ‘DSLog.pm’ adı verilen mevcut bir Perl dosyasına ekleniyor” dedi ve mevcut meşru bileşenlerin (bu durumda bir kayıt modülünün) kötü amaçlı kodu eklemek üzere değiştirildiği devam eden bir modelin altını çizdi.

Ivanti Kusuru

İmplant olan DSLog, analiz ve algılamayı engelleyen, cihaz başına benzersiz bir hash yerleştirme de dahil olmak üzere kendi hileleriyle donatılmış olarak gelir ve böylece başka bir cihazda aynı arka kapıyla iletişim kurmak için hash’in kullanılmasını imkansız hale getirir.

Saldırganlar tarafından aynı hash değeri sağlanır. Kullanıcı Aracısı başlık alanı Kötü amaçlı yazılımın yürütülecek komutu “cdi” adı verilen bir sorgu parametresinden çıkarmasına izin vermek için cihaza yapılan bir HTTP isteğinde. Kodu çözülen talimat daha sonra kök kullanıcı olarak çalıştırılır.

Orange Cyberdefense, “Web kabuğu, onunla iletişim kurmaya çalışırken durum/kod döndürmüyor” dedi. “Bunu doğrudan tespit etmenin bilinen bir yolu yok.”

Ayrıca, tehdit aktörlerinin adli tıp izlerini gizlemek ve radarın altından geçmek amacıyla “birden fazla” cihazdaki “.access” günlüklerini sildiğine dair kanıtlar da gözlemlendi.

Ancak şirket, SSRF güvenlik açığını tetiklerken oluşturulan eserleri kontrol ederek, 3 Şubat’taki ilk tarama sırasında güvenliği ihlal edilmiş 670 varlığı tespit edebildiğini ve bu sayının 7 Şubat itibarıyla 524’e düştüğünü söyledi.

Ivanti cihazlarının sürekli olarak kullanılmasının ışığında, Şiddetle tavsiye edilir “tehdit aktörünün ortamınızda yükseltme kalıcılığı kazanmasını önlemek için tüm müşteriler yamayı uygulamadan önce cihazlarını fabrika ayarlarına sıfırlar.”



siber-2

ABD Temsilciler Meclisi, güvenlik endişeleri nedeniyle WhatsApp’ı yasakladı.
Cities Skylines 2 CEO’su “kötü kelime seçimi” nedeniyle özür diledi
Sorumlu kodlama için en iyi 5 uygulama
Temmuz 2022’den itibaren çevrimiçi sözleşmeler için zorunlu iptal düğmesi
10 bin dolar – prim için ek ödeme. Lexus GX 2024’ün fiyatı açıklandı – yeni Land Cruiser Prado 250’den belirgin şekilde daha pahalı olduğu ortaya çıktı
ETİKETLENDİ:670denAçığıağ güvenliğiAltyapısınaArkabilgi Güvenliğibilgisayar GüvenliğiDSLogEdildiFazlafidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinistismarIvantininKapısınıkurmakNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia, Amazon’u Kısa Sürede Geride Bırakarak ABD’nin En Değerli Dördüncü Şirketi Oldu
Sonraki Makale Google, Gemini’yi Google Asistan Kulaklıklarına Getirmek İçin Çalışıyor: Rapor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
Siber Güvenlik
Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?