Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Apache Struts Kusuru Bulundu, Suistimal Girişimleri Tespit Edildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Apache Struts Kusuru Bulundu, Suistimal Girişimleri Tespit Edildi

GenelSiber Güvenlik

Kritik Apache Struts Kusuru Bulundu, Suistimal Girişimleri Tespit Edildi

teknomers
Son güncelleme: 19 Aralık 2024 03:17
teknomers
Paylaş
Paylaş


18 Aralık 2024Ravie LakshmananSiber Saldırı / Güvenlik Açığı

Tehdit aktörleri, Apache Struts’u etkileyen ve uzaktan kod yürütmenin önünü açabilecek yakın zamanda açıklanan bir güvenlik açığından yararlanmaya çalışıyor.

Sorun şu şekilde izlendi: CVE-2024-5367710.0 üzerinden 9.5 CVSS puanına sahiptir, bu da kritik ciddiyeti gösterir. Güvenlik açığı, proje sahiplerinin Aralık 2023’te ele aldığı başka bir kritik hatayla benzerlikler taşıyor (CVE-2023-50164CVSS puanı: 9,8), kamuya açıklandıktan kısa bir süre sonra da aktif olarak istismar edildi.

“Bir saldırgan, yol geçişini etkinleştirmek için dosya yükleme parametrelerini değiştirebilir ve bazı durumlarda bu, Uzaktan Kod Yürütme gerçekleştirmek için kullanılabilecek kötü amaçlı bir dosyanın yüklenmesine yol açabilir.” Apache tavsiyesi.

Başka bir deyişle, kusurun başarılı bir şekilde kullanılması, kötü niyetli bir aktörün duyarlı örneklere rastgele veriler yüklemesine olanak tanıyabilir; bu veriler daha sonra komutları çalıştırmak, veri sızdırmak veya daha sonraki istismarlar için ek veriler indirmek için kullanılabilir.

Güvenlik açığı aşağıdaki sürümleri etkilemektedir ve Struts 6.4.0 veya sonraki sürümlerde yamalanmıştır:

  • Dikmeler 2.0.0 – Dikmeler 2.3.37 (Kullanım Ömrü Sonu),
  • Dikmeler 2.5.0 – Dikmeler 2.5.33 ve
  • Dikmeler 6.0.0 – Dikmeler 6.3.0.2

SANS Teknoloji Enstitüsü araştırma dekanı Dr. Johannes Ullrich, CVE-2023-50164 için tamamlanmamış bir yamanın yeni soruna yol açmış olabileceğini söyleyerek, CVE-2023-50164 ile eşleşen istismar girişimlerini ekledi. kamuya açıklanmış vahşi doğada kavram kanıtı (PoC) tespit edildi.

Ullrich, “Bu noktada, istismar girişimleri savunmasız sistemleri numaralandırmaya çalışıyor.” not edildi. “Sonra, saldırgan yüklenen betiği bulmaya çalışır. Şu ana kadar taramalar yalnızca 169.150.226’dan kaynaklanmıştır.[.]162.”

Riski azaltmak için kullanıcıların mümkün olan en kısa sürede en son sürüme yükseltmeleri ve yeni sürümü kullanacak şekilde kodlarını yeniden yazmaları önerilir. Eylem Dosyası Yükleme mekanizması ve ilgili önleyici.

Qualys Tehdit Araştırma Birimi ürün müdürü Saeed Abbasi, “Apache Struts, halka açık portalları, dahili üretkenlik uygulamalarını ve kritik iş akışlarını yönlendirerek birçok kurumsal BT yığınının kalbinde yer alıyor.” söz konusu. “Yüksek riskli bağlamlardaki popülerliği, CVE-2024-53677 gibi bir güvenlik açığının geniş kapsamlı sonuçlara yol açabileceği anlamına geliyor.”



siber-2

Mundfish Kurucusu, Elon Musk’tan Tesla Botlarını Yaklaşan DLC’ye Entegre Etmek İçin İşbirliği Yapmasını İstedi
Yeni Dünya, ışıltılı yeni battle pass ile açılış sezonuna başlıyor
Jack Ma, Ant Group’un kontrolünü devrediyor
Lenovo’nun en yeni iş istasyonu, muhtemelen şimdiye kadarki en güçlü mini bilgisayardır
Destiny 2 Sezon 18, Popüler PvP Exotics’e Yapılan Büyük Nerfleri Görecek Lord of Wolves And Omnioculus
ETİKETLENDİ:ağ güvenliğiApachebilgi Güvenliğibilgisayar GüvenliğiBulunduEdildifidye yazılımı kötü amaçlı yazılımgirişimlerihack haberlerihacker haberleriKritikkusurunasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarStrutssuistimaltespitveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy Unpacked 2025 22 Ocak’ta Gerçekleşebilir; Galaxy S25 Serisi Renk Yolları Uçlu
Sonraki Makale ‘Emilia Pérez’ Çıkış Yapan Karla Sofia Gascón, Trans Peri Masalı ‘Las Malas’ta Başrolde Olacak (Özel)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laptoplarda 8GB RAM geri döndü: Uygun fiyat için bellek düşürüldü
Donanım
Subnautica 2’deki Yeni Bölge Hem Korkutucu Hem De Beklenen Yenilikleri Sunuyor
Oyun
Kritik Uyarı: Claude Code GitHub Action Açığıyla Repositalar Endişe Altında
Siber Güvenlik
Büyülü Değnek ile Temassız Ödeme Dönemi Başlıyor
Genel
Windows Microsoft menüsünde geri döndü!
Liste
Acil: IronWorm Zararlısı, npm Tedarik Zincirinde 36 Paketi Tehdit Ediyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?