Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik FileWave MDM Kusurları Kuruluş Tarafından Yönetilen Cihazları Uzak Bilgisayar Korsanlarına Açıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik FileWave MDM Kusurları Kuruluş Tarafından Yönetilen Cihazları Uzak Bilgisayar Korsanlarına Açıyor

GenelSiber Güvenlik

Kritik FileWave MDM Kusurları Kuruluş Tarafından Yönetilen Cihazları Uzak Bilgisayar Korsanlarına Açıyor

teknomers
Son güncelleme: 27 Temmuz 2022 11:19
teknomers
Paylaş
Paylaş


FileWave’in mobil cihaz yönetimi (MDM) sistemi, uzaktan saldırılar gerçekleştirmek ve kendisine bağlı bir cihaz filosunun kontrolünü ele geçirmek için kullanılabilecek iki kritik güvenlik açığına karşı savunmasız bulundu.

Claroty güvenlik araştırmacısı Noam Moshe, “Güvenlik açıklarından uzaktan yararlanılabilir ve bir saldırganın kimlik doğrulama mekanizmalarını atlamasına ve MDM platformu ve yönetilen cihazları üzerinde tam kontrol elde etmesine olanak tanır.” söz konusu Pazartesi raporunda.

FileWave MDM, BT yöneticilerinin cep telefonları, tabletler, dizüstü bilgisayarlar, iş istasyonları ve akıllı TV’ler dahil olmak üzere bir kuruluşun tüm cihazlarını yönetmesine ve izlemesine olanak tanıyan, platformlar arası bir mobil cihaz yönetimi çözümüdür.

Platform, tümü merkezi bir sunucudan sağlanan zorunlu yazılım ve güncellemeleri zorlamak, cihaz ayarlarını değiştirmek ve hatta cihazları uzaktan silmek için bir kanal işlevi görür.

Operasyonel teknoloji firması tarafından belirlenen iki sorun, bir kimlik doğrulama atlaması (CVE-2022-34907) ve bir saldırganın yasal özellikleri kötüye kullanmasına izin verebilecek sabit kodlanmış bir şifreleme anahtarının (CVE-2022-34906) kullanımıyla ilgilidir. hassas veriler ve kötü amaçlı paketler yükleyin.

FileWave MDM Kusurları

Claroty, hükümet, eğitim ve büyük kurumsal sektörlere ait, her biri “sınırsız sayıda yönetilen cihaz” içeren, internete yönelik 1100’den fazla güvenlik açığı bulunan FileWave sunucusu keşfettiğini söyledi.

Zayıflıklardan başarılı bir şekilde yararlanılması durumunda, uzaktaki bir düşman, internet üzerinden erişilebilen örneklere yetkisiz ayrıcalıklı erişim elde edebilir ve yönetilen cihazlara el koyabilir ve ağdaki tüm dijital varlıklara sınırsız erişim izni verebilir.

Moshe, “Bu, sunucuların yönetilen tüm cihazlarını kontrol etmemizi, cihazlar tarafından tutulan kullanıcı adları, e-posta adresleri, IP adresleri, coğrafi konum vb. dahil olmak üzere tüm hassas verileri sızdırmamızı ve yönetilen cihazlara kötü amaçlı yazılım yüklememizi sağlıyor.” .

Sorumlu açıklamanın ardından, sorunlar şu bölümde ele alındı: sürüm 14.7.2 14 Temmuz 2022’de yayınlandı. FileWave kullanıcılarının bir saldırının kurbanı olmamak için güncellemeyi mümkün olan en kısa sürede uygulamaları isteniyor.

Bulgular, yazılım tedarik zincirinde uç nokta yönetimi ürünlerini güvenli hale getirme ihtiyacının bir kez daha altını çiziyor. Geçen yıl, REvil siber suç çetesi, 1.500 alt işletmeye karşı fidye yazılımı dağıtmak için Kaseya’nın BT yönetim çözümündeki sıfır günlük bir kusuru kötüye kullandı.



siber-2

“Düzensiz” Lada Granta iki vardiya halinde monte edilecek. 3.5 ila 10 bin otomobil üretilmesi planlanıyor
Büyük pazaryerleri arasında ilk: Wildberries biyometri kullanarak ödemeyi test ediyor
NASA, Artemis ay gezicilerinin geliştirilmesi için üç önemli ortak belirledi
Avrupalı ​​start-up’lar 2023’te 2022’ye kıyasla %35 daha az fon topladı
“Hesabınız bloke edilecek”: Sberbank yeni bir dolandırıcılık planı konusunda uyardı
ETİKETLENDİ:açıyorağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberlericihazlarıfidye yazılımıFileWavehack haberlerihacker haberlerikorsanlarınaKritikkuruluşkusurlarıMDMNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTarafındanUzakveri ihlaliyazılım güvenlik açığıYönetilen
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Siber tatbikatlar kapsamında yerli bankacılık yazılımlarının güvenliği kontrol edilecek
Sonraki Makale Paytm Mall 2020 Hack’in 3.4 Milyon Kullanıcının Verilerini Açıkladığı Bildirildi: Etkilenip Etkilenmediğiniz Nasıl Kontrol Edilir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?