Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Veeam Backup Enterprise Manager Hatası, Kimlik Doğrulamanın Atlanmasına İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Veeam Backup Enterprise Manager Hatası, Kimlik Doğrulamanın Atlanmasına İzin Veriyor

GenelSiber Güvenlik

Kritik Veeam Backup Enterprise Manager Hatası, Kimlik Doğrulamanın Atlanmasına İzin Veriyor

teknomers
Son güncelleme: 27 Mayıs 2024 01:49
teknomers
Paylaş
Paylaş


22 Mayıs 2024Haber odasıKurumsal Güvenlik / Güvenlik Açığı

Bir saldırganın kimlik doğrulama korumalarını atlamasına izin verebilecek kritik bir güvenlik açığının keşfedilmesinin ardından, Veeam Backup Enterprise Manager kullanıcılarından en son sürüme güncelleme yapmaları isteniyor.

Şu şekilde izlendi: CVE-2024-29849 (CVSS puanı: 9,8), güvenlik açığı kimliği doğrulanmamış bir saldırganın Veeam Backup Enterprise Manager web arayüzünde herhangi bir kullanıcı olarak oturum açmasına izin verebilir.

Şirket ayrıca aynı ürünü etkileyen diğer üç eksikliği de açıkladı:

  • CVE-2024-29850 (CVSS puanı: 8,8), NTLM aktarımı yoluyla hesabın ele geçirilmesine olanak tanır
  • CVE-2024-29851 (CVSS puanı: 7,2), ayrıcalıklı bir kullanıcının Veeam Backup Enterprise Manager hizmet hesabının varsayılan Yerel Sistem hesabı olarak çalışacak şekilde yapılandırılmamış olması durumunda NTLM karmalarını çalmasına olanak tanır
  • CVE-2024-29852 (CVSS puanı: 2,7), ayrıcalıklı bir kullanıcının yedekleme oturumu günlüklerini okumasına olanak tanır

12.1.2.172 sürümünde tüm kusurlar giderildi. Ancak Veeam, Veeam Backup Enterprise Manager’ın dağıtımının isteğe bağlı olduğunu ve bu uygulamanın kurulmadığı ortamların kusurlardan etkilenmediğini belirtti.

Son haftalarda şirket ayrıca Windows için Veeam Agent’ı etkileyen yerel ayrıcalık yükseltme kusurunu da çözdü (CVE-2024-29853CVSS puanı: 7,2) ve Veeam Service Provider Console’u etkileyen kritik bir uzaktan kod yürütme hatası (CVE-2024-29212CVSS puanı: 9.9).

“Veeam Service Provider Console (VSPC) sunucusunun yönetim aracısı ile bileşenleri arasındaki iletişimde kullandığı güvenli olmayan seri durumdan çıkarma yöntemi nedeniyle, belirli koşullar altında VSPC sunucu makinesinde Uzaktan Kod Yürütme (RCE) gerçekleştirmek mümkündür.” Veeam CVE-2024-29212 hakkında şunları söyledi.

Veeam Backup & Replication yazılımındaki güvenlik kusurları (CVE-2023-27532CVSS puanı: 7,5) FIN7 ve Küba gibi tehdit aktörleri tarafından fidye yazılımı da dahil olmak üzere kötü amaçlı yükler dağıtmak için istismar ediliyor ve bu da kullanıcıların yukarıda belirtilen güvenlik açıklarını hızla düzeltmek için harekete geçmesini zorunlu kılıyor.



siber-2

Süslü Ayı ‘En Yakın Komşu’ Saldırısı Yakındaki Wi-Fi Ağını Kullanıyor
orta seviye bir fiyata…
Instagram yeni bir özellik, abonelere özel Makaralar ve içerik oluşturucuların içerikten para kazanmalarına yardımcı olmak için gönderiler ekler
Lego Brawls’ Keyifli Kaotik, Smash Bros.
Google nihayet Android ve Chromebook cihazlarınızı senkronize etmeyi kolaylaştırıyor
ETİKETLENDİ:ağ güvenliğiAtlanmasınaBackupbilgi Güvenliğibilgisayar GüvenliğiDoğrulamanınEnterprisefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHatasıİzinKimlikKritikManagerNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVeeamveri ihlaliVeriyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Uzay Çöplerini Verimli Bir Şekilde Temizlemek için Yenilikçi NASA Çözümleri
Sonraki Makale XDefiant Zıplama Atışı ve Tavşan Atlamalı Nerfler Geliyor, Yama İçinde Çapraz Oyunda İyileştirmeler Geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

LG’nin Monitörleri Windows İçin İstenmeyen Bir Ek Sunuyor: McAfee Reklamları
Liste
Yeni Toy Defense Kodları ile Stratejinizi Güçlendirin
Oyun
YouTube, AI içerikler ve rahatsız edici videolar için yeni kurallar getiriyor
Yapay Zeka
Hollanda çip sektörü, Çin müdahalesi riski altında; daha sıkı denetim çağrısı
Donanım
Acil: HollowGraph Malware, Microsoft 365’te 2050’ye Gizleniyor!
Siber Güvenlik
Adobe Kamera Uygulaması Yeni Özelliğiyle Fotoğraflarınıza Yapay Zeka ile Değerlendirme Yapacak
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?