Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: NachoVPN Aracı, Popüler VPN İstemcilerindeki Kusurlardan Yararlanarak Sistemin Güvenliğini Tehlikeye Atıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » NachoVPN Aracı, Popüler VPN İstemcilerindeki Kusurlardan Yararlanarak Sistemin Güvenliğini Tehlikeye Atıyor

GenelSiber Güvenlik

NachoVPN Aracı, Popüler VPN İstemcilerindeki Kusurlardan Yararlanarak Sistemin Güvenliğini Tehlikeye Atıyor

teknomers
Son güncelleme: 3 Aralık 2024 15:02
teknomers
Paylaş
Paylaş


03 Aralık 2024Ravie LakshmananUç Nokta Güvenliği / Güvenlik Açığı

Siber güvenlik araştırmacıları, Palo Alto Networks ve SonicWall sanal özel ağ (VPN) istemcilerini etkileyen ve Windows ve macOS sistemlerinde uzaktan kod yürütme elde etmek için potansiyel olarak istismar edilebilecek bir dizi kusuru ortaya çıkardı.

AmberWolf, “Saldırganlar, VPN istemcilerinin sunuculara yerleştirdiği örtülü güveni hedef alarak istemci davranışlarını manipüle edebilir, rastgele komutlar yürütebilir ve minimum çabayla yüksek düzeyde erişim elde edebilir.” söz konusu bir analizde.

Varsayımsal bir saldırı senaryosunda bu, istemcileri istenmeyen sonuçlara neden olabilecek kötü amaçlı güncellemeleri indirmeleri için kandırabilen hileli bir VPN sunucusu biçiminde gerçekleşir.

Araştırmanın sonucu olarak adlandırılan bir kavram kanıtı (PoC) saldırı aracı ortaya çıktı. NachoVPN bu tür VPN sunucularını simüle edebilir ve ayrıcalıklı kod yürütme elde etmek için güvenlik açıklarından yararlanabilir.

Tespit edilen kusurlar aşağıda listelenmiştir:

  • CVE-2024-5921 (CVSS puanı: 5.6) – Windows, macOS ve Linux için Palo Alto Networks GlobalProtect’i etkileyen, uygulamanın rastgele sunuculara bağlanmasına izin veren ve kötü amaçlı yazılım dağıtımına yol açan yetersiz bir sertifika doğrulama güvenlik açığı (Sürüm 6.2.6’da ele alınmıştır) Windows)
  • CVE-2024-29014 (CVSS puanı: 7.1) – SonicWall SMA100 NetExtender Windows istemcisini etkileyen ve bir saldırganın Uç Nokta Denetimi (EPC) İstemcisi güncellemesini işlerken rastgele kod yürütmesine izin verebilecek bir güvenlik açığı. (10.2.339 ve önceki sürümleri etkiler; 10.2.341 sürümünde ele alınmıştır)

Palo Alto Networks, saldırganın uç noktaya kötü amaçlı kök sertifikalar yükleyebilmesi ve bu uç noktaya kötü amaçlı kök sertifikalar tarafından imzalanan kötü amaçlı yazılımları yükleyebilmesi için ya yerel yönetici olmayan bir işletim sistemi kullanıcısı olarak erişime sahip olması ya da aynı alt ağda bulunması gerektiğini vurguladı. uç nokta.

Ciddi VPN Kusurları

Bunu yaparken GlobalProtect uygulaması, kurbanın VPN kimlik bilgilerini çalmak, yükseltilmiş ayrıcalıklarla rastgele kod yürütmek ve diğer saldırıları kolaylaştırmak için kullanılabilecek kötü amaçlı kök sertifikaları yüklemek için silah haline getirilebilir.

Benzer şekilde, bir saldırgan, bir kullanıcıyı NetExtender istemcisini kötü amaçlı bir VPN sunucusuna bağlaması için kandırabilir ve ardından SİSTEM ayrıcalıklarıyla kod yürütmek için geçerli ancak çalınmış bir sertifikayla imzalanmış sahte bir EPC İstemcisi güncellemesi gönderebilir.

AmberWolf, “Saldırganlar, NetExtender istemcisini sunucularına bağlanmaya zorlamak için özel bir URI işleyicisinden yararlanabilir.” dedi. “Saldırının başarılı olması için kullanıcıların yalnızca kötü amaçlı bir web sitesini ziyaret etmesi ve tarayıcı istemini kabul etmesi veya kötü amaçlı bir belgeyi açması gerekir.”

Bu eksikliklerin yaygın olarak kullanıldığına dair bir kanıt olmasa da, Palo Alto Networks GlobalProtect ve SonicWall NetExtender kullanıcılarının potansiyel tehditlere karşı korunmak için en son yamaları uygulamaları tavsiye edilir.

Gelişme, Bishop Fox’un araştırmacıları tarafından geliyor ayrıntılı SonicWall güvenlik duvarlarında yerleşik donanım yazılımının şifresini çözme ve analiz etme yaklaşımı, güvenlik açığı araştırmasına daha fazla yardımcı olmak ve internete yönelik risklere dayalı SonicWall güvenlik duvarı güvenliğinin mevcut durumunu değerlendirmek amacıyla parmak izi alma yetenekleri oluşturmak için.



siber-2

Avrupa’daki insanlar çoğunlukla Samsung, Apple ve Xiaomi satın alıyor. İlk çeyrek istatistikleri yayınlandı
Logitech, abonelik gerektiren “sonsuza kadar kullanılabilen bir fare” yapmak istiyor
Huawei P60 Pro, Samsung Galaxy S23 Ultra’yı tahttan indirecek mi? Bir TV kamerasında Çin amiral gemisinin resimlerinden örnekler vardı
iPhone 14 ön siparişleri ertelendi – işte en son teslimat süreleri
OLED Teknolojisine Sahip 2024 iPad Pro Modelleri, M3 Yonga Setlerini ve iPhone 15 Pro ile Aynı LTPO Arka Planlarını Kullanarak Ekran Performansını İyileştiriyor
ETİKETLENDİ:ağ güvenliğiAracıatıyorbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGüvenliğinihack haberlerihacker haberleriİstemcilerindekiKusurlardanNachoVPNnasıl hacklenirpopülersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsistemintehlikeyeveri ihlaliVPNyararlanarakyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Molten Ventures, M-Files çıkışından 7 kat getiri elde etti
Sonraki Makale Veri komisyoncularının sosyal güvenlik numaranızı satması yasaklanabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni Siri AI’sı: Kişisel Asistanınıza Hazır!
Genel
Çin’in Askeri Güçlenmesine Destek Veriyorlar: Alibaba, Baidu, BYD ve Unitree
Genel
Nvidia, 2026’nın Geleceğin En İyi Şirketleri Listesi’nde Zirvede!
Finans
Apple yeni watchOS 27’yi tanıttı, artık Siri AI ile geliyor
Liste
WWDC 2026: Siri AI, iOS 27 ve Apple Zeka ile Yenilikler
Yapay Zeka
Çinli girişim fotonik çip üretimini DUV litografi olmadan sağladı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?