Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik SolarWinds RCE Hataları, Yetkisiz Ağ Devralmasına Olanak Sağlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik SolarWinds RCE Hataları, Yetkisiz Ağ Devralmasına Olanak Sağlıyor

GenelSiber Güvenlik

Kritik SolarWinds RCE Hataları, Yetkisiz Ağ Devralmasına Olanak Sağlıyor

teknomers
Son güncelleme: 21 Ekim 2023 11:49
teknomers
Paylaş
Paylaş



SolarWinds Erişim Hakları Yönetici Aracında (ARM) yeni keşfedilen sekiz güvenlik açığı (bunlardan üçünün kritik öneme sahip olduğu kabul ediliyor) saldırganların yama yapılmamış herhangi bir sistemde en yüksek düzeyde ayrıcalık elde etmelerine kapı açabilir.

Geniş bir BT yönetim platformu olarak SolarWinds, dünyanın üç yıl önce zor yoldan öğrendiği gibi, kurumsal ağlarda benzersiz derecede hassas bir yere sahiptir. Kurumsal bir ağdaki kritik bileşenleri denetleme ve etkileme gücü, yöneticilerin verilere, dosyalara ve sistemlere kullanıcı erişim haklarını sağlamak, yönetmek ve denetlemek için kullandığı ARM aracından daha iyi örneklendirilemez.

Bu nedenle yöneticiler perşembe günü şunu dikkate almalıdır: Trend Micro’nun Sıfır Gün Girişimi (ZDI) açıklandı ARM’de “Yüksek” ve “Kritik” dereceli bir dizi güvenlik açığı. ZDI Tehdit Farkındalığı Başkanı Dustin Childs şöyle açıklıyor: “Bu hataların en şiddetlisi, kimliği doğrulanmamış uzaktaki bir saldırganın sistem düzeyinde rastgele kod yürütmesine olanak tanır. Etkilenen bir sistemi tamamen ele geçirebilirler. Ancak biz incelemedik. sömürülebilirlik, bu güvenlik açıklarının potansiyeli olabildiğince kötü.”

SolarWinds ARM’de Ciddi Sorunlar

Sekiz güvenlik açığından ikisi (CVE-2023-35181 ve CVE-2023-35183), yetkisiz kullanıcıların yerel ayrıcalık yükseltme gerçekleştirmek için yerel kaynakları ve yanlış klasör izinlerini kötüye kullanmasına olanak tanıyor. Her birine 10 üzerinden 7,8 oranında “Yüksek” önem derecesi verildi.

Birkaç tane daha – CVE-2023-35180, CVE-2023-35184 ve CVE-2023-35186, hepsi Trend Micro tarafından 10 üzerinden 8,8 olarak derecelendirildi – kullanıcıların SolarWinds hizmetini veya onun ARM API’sini kötüye kullanmasına kapıyı açıyor. uzaktan kod yürütme (RCE) gerçekleştirmek için.

Bununla birlikte, grupta en endişe verici olanı, Trend Micro’nun “kritik” 9,8 derecelendirmesi atadığı başka bir RCE güvenlik açığı üçlüsüdür: CVE-2023-35182, CVE-2023-35185 ve CVE-2023-35187. (SolarWinds bu noktada Trend Micro’dan ayrıldı ve hepsine 8,8 puan verdi.)

Her durumda, yöntemler için uygun doğrulama eksikliği createGlobalServerChannelInternal, Açık dosyaVe OpenClientUpdateFile, saldırganların SİSTEM düzeyinde (bir Windows makinesinde mümkün olan en yüksek ayrıcalık düzeyi) rastgele kod çalıştırmasına olanak sağlayabilir. Perşembe günü yayınlanan diğer beş hatanın aksine, bu üçünün kullanımı için önceden kimlik doğrulaması gerekmiyor.

A yeni ARM sürümü 2023.2.1Çarşamba günü halka duyurulan sekiz güvenlik açığının tamamını gideriyor. SolarWinds istemcilerinin hemen yama yapmaları tavsiye edilir.



siber-1

Escape From Tarkov hilecileri, sert FPS’nin son silinmesinde “yaygın”
James Webb Teleskopu, Erken Evrende Yıldız Üreten Bir Ezici Gücü Ortaya Çıkarıyor
Woot’un Pixel Buds Pro’daki %45 indirimi, pazarlık avcıları için bir hayalin gerçekleşmesini sağlıyor
Ghostbusters Spirits 1.07 Güncellemesini Yayınladı Bu 21 Ekim’de Yeni Düzeltme İçin Çıktı
Genshin Impact 2.5 Faz 2 afiş yayın süresi – Kokomi ve Raiden Shogun yeniden yayınlandı
ETİKETLENDİ:AğDevralmasınahatalarıKritikolanakRCESağlıyorSolarWindsyetkisiz
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Baldur’s Gate 3’ün En İyi 7 Menzilli Silahı
Sonraki Makale Ghostrunner 2 DLC Yol Haritası ve Season Pass Planları Özetlendi; İlk Damla Aralık’ta Geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni En İyi Akıllı Hoparlör Olabilir Mi?
Liste
DeleteMe Gerçekten Bilgilerinizi İnternetten Silinmesini Sağlıyor Mu?
Genel
Commodore, Callback 8020’yi 399$’a düşürdü, hafıza fiyatları etkiledi
Donanım
Asya’nın AI Girişimleri Mythos Benzeri Modelleri Piyasaya Sürüyor
Genel
Payday 2 Güncellemesi ile FPS Deneyimi Yeniden Şekilleniyor
Oyun
Ticari Kurallarınızı Sabit Kodlamayı Bırakın: Konfigürasyon Tabanlı Boş Koltuklar, Toplu Koltuklar ve Vergi
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?