Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Veeam Backup Enterprise Manager Hatası, Kimlik Doğrulamanın Atlanmasına İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Veeam Backup Enterprise Manager Hatası, Kimlik Doğrulamanın Atlanmasına İzin Veriyor

GenelSiber Güvenlik

Kritik Veeam Backup Enterprise Manager Hatası, Kimlik Doğrulamanın Atlanmasına İzin Veriyor

teknomers
Son güncelleme: 27 Mayıs 2024 01:49
teknomers
Paylaş
Paylaş


22 Mayıs 2024Haber odasıKurumsal Güvenlik / Güvenlik Açığı

Bir saldırganın kimlik doğrulama korumalarını atlamasına izin verebilecek kritik bir güvenlik açığının keşfedilmesinin ardından, Veeam Backup Enterprise Manager kullanıcılarından en son sürüme güncelleme yapmaları isteniyor.

Şu şekilde izlendi: CVE-2024-29849 (CVSS puanı: 9,8), güvenlik açığı kimliği doğrulanmamış bir saldırganın Veeam Backup Enterprise Manager web arayüzünde herhangi bir kullanıcı olarak oturum açmasına izin verebilir.

Şirket ayrıca aynı ürünü etkileyen diğer üç eksikliği de açıkladı:

  • CVE-2024-29850 (CVSS puanı: 8,8), NTLM aktarımı yoluyla hesabın ele geçirilmesine olanak tanır
  • CVE-2024-29851 (CVSS puanı: 7,2), ayrıcalıklı bir kullanıcının Veeam Backup Enterprise Manager hizmet hesabının varsayılan Yerel Sistem hesabı olarak çalışacak şekilde yapılandırılmamış olması durumunda NTLM karmalarını çalmasına olanak tanır
  • CVE-2024-29852 (CVSS puanı: 2,7), ayrıcalıklı bir kullanıcının yedekleme oturumu günlüklerini okumasına olanak tanır

12.1.2.172 sürümünde tüm kusurlar giderildi. Ancak Veeam, Veeam Backup Enterprise Manager’ın dağıtımının isteğe bağlı olduğunu ve bu uygulamanın kurulmadığı ortamların kusurlardan etkilenmediğini belirtti.

Son haftalarda şirket ayrıca Windows için Veeam Agent’ı etkileyen yerel ayrıcalık yükseltme kusurunu da çözdü (CVE-2024-29853CVSS puanı: 7,2) ve Veeam Service Provider Console’u etkileyen kritik bir uzaktan kod yürütme hatası (CVE-2024-29212CVSS puanı: 9.9).

“Veeam Service Provider Console (VSPC) sunucusunun yönetim aracısı ile bileşenleri arasındaki iletişimde kullandığı güvenli olmayan seri durumdan çıkarma yöntemi nedeniyle, belirli koşullar altında VSPC sunucu makinesinde Uzaktan Kod Yürütme (RCE) gerçekleştirmek mümkündür.” Veeam CVE-2024-29212 hakkında şunları söyledi.

Veeam Backup & Replication yazılımındaki güvenlik kusurları (CVE-2023-27532CVSS puanı: 7,5) FIN7 ve Küba gibi tehdit aktörleri tarafından fidye yazılımı da dahil olmak üzere kötü amaçlı yükler dağıtmak için istismar ediliyor ve bu da kullanıcıların yukarıda belirtilen güvenlik açıklarını hızla düzeltmek için harekete geçmesini zorunlu kılıyor.



siber-2

Snapdragon 8 Gen 3, iPhone 15 ile savaşmak için Ekim ayında piyasaya sürülebilir
Çinli Bilgisayar Korsanları Gelişmiş Mobil Bankacılık Kötü Amaçlı Yazılım Saldırılarında Deepfakes Kullanıyor
“The Last of Us” 2023’ün en iyi yeni dizisi ve şimdiye kadarki en iyi video oyunu uyarlaması
Gece yarısı sona eriyor: Google Nest Learning Thermostat’ta 50 ABD doları indirim
Crash Bandicoot Wumpa League Oynanışı ve Detayları Sızdı
ETİKETLENDİ:ağ güvenliğiAtlanmasınaBackupbilgi Güvenliğibilgisayar GüvenliğiDoğrulamanınEnterprisefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHatasıİzinKimlikKritikManagerNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVeeamveri ihlaliVeriyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Uzay Çöplerini Verimli Bir Şekilde Temizlemek için Yenilikçi NASA Çözümleri
Sonraki Makale XDefiant Zıplama Atışı ve Tavşan Atlamalı Nerfler Geliyor, Yama İçinde Çapraz Oyunda İyileştirmeler Geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
Strateji Oyunlarını Yenileyecek Company of Heroes Definitive Edition
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?