Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PoC Yayınından Sadece Birkaç Saat Sonra Kritik Bir Kusur Nedeniyle Progress WhatsUp Gold İstismar Edildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PoC Yayınından Sadece Birkaç Saat Sonra Kritik Bir Kusur Nedeniyle Progress WhatsUp Gold İstismar Edildi

GenelSiber Güvenlik

PoC Yayınından Sadece Birkaç Saat Sonra Kritik Bir Kusur Nedeniyle Progress WhatsUp Gold İstismar Edildi

teknomers
Son güncelleme: 14 Eylül 2024 20:10
teknomers
Paylaş
Paylaş


13 Eylül 2024Ravie LakshmananYazılım Güvenliği / Tehdit İstihbaratı

Kötü niyetli aktörlerin, fırsatçı saldırılar düzenlemek amacıyla Progress Software WhatsUp Gold’daki yakın zamanda açıklanan güvenlik açıklarını tespit etmek için kamuya açık kavram kanıtı (PoC) istismarlarından yararlanması muhtemel.

Faaliyetin, bir PoC’nin tespit edilmesinden yalnızca beş saat sonra, 30 Ağustos 2024’te başladığı söyleniyor. piyasaya sürülmüş için CVE-2024-6670 (CVSS puanı: 9.8) aynı zamanda keşif ve raporlamayla da tanınan Summoning Team’den güvenlik araştırmacısı Sina Kheirkhah tarafından CVE-2024-6671 (CVSS puanı: 9.8).

Kimliği doğrulanmamış bir saldırganın bir kullanıcının şifrelenmiş parolasını ele geçirmesine olanak tanıyan kritik güvenlik açıklarının her ikisi de yamalı Progress tarafından Ağustos 2024 ortasında.

Trend Micro araştırmacıları Hitomi Kimura ve Maria Emreen Viray, “Olayların zaman çizelgesi, yamaların mevcut olmasına rağmen bazı kuruluşların bunları hızlı bir şekilde uygulayamadığını ve bunun da PoC’nin yayınlanmasının hemen ardından olaylara yol açtığını gösteriyor” dedi. söz konusu Perşembe günkü analizde.

Siber güvenlik şirketinin gözlemlediği saldırılar, Active Monitor PowerShell Script’ini istismar etmek ve nihayetinde Windows ana bilgisayarında kalıcılık elde etmek için çeşitli uzaktan erişim araçlarını indirmek amacıyla WhatsUp Gold kimlik doğrulamasını atlatmayı içeriyor.

Bunlara Atera Agent, Radmin, SimpleHelp Remote Access ve Splashtop Remote dahildir; hem Atera Agent hem de Splashtop Remote, uzak bir sunucudan alınan tek bir MSI yükleyici dosyası aracılığıyla yüklenir.

İlerleme WhatsUp Altın

“WhatsUp Gold yürütülebilir dosyası olan NmPoller.exe yoklama işlemi, Active Monitor PowerShell Script adlı bir betiği meşru bir işlev olarak barındırabiliyor gibi görünüyor,” diye açıkladı araştırmacılar. “Bu vakadaki tehdit aktörleri, uzaktan keyfi kod yürütme için bunu seçti.”

Herhangi bir takip eden istismar eylemi tespit edilmemiş olsa da, birkaç uzaktan erişim yazılımının kullanılması, bir fidye yazılımı aktörünün dahil olduğuna işaret ediyor.

Bu, WhatsUp Gold’daki güvenlik açıklarının vahşi doğada aktif olarak silahlandırıldığı ikinci sefer. Geçtiğimiz ayın başlarında, Shadowserver Foundation, Haziran 2024’te Progress tarafından çözülen bir diğer kritik hata olan CVE-2024-4885’e (CVSS puanı: 9.8) karşı istismar girişimleri gözlemlediğini söyledi.

Bu açıklama, Trend Micro’nun tehdit aktörlerinin Atlassian Confluence Veri Merkezi ve Confluence Sunucusu’nda artık düzeltilmiş bir güvenlik açığından yararlandığını açıklamasından haftalar sonra geldi (CVE-2023-22527CVSS puanı: 10.0) Godzilla web kabuğunu sunmak için.

Şirket, “CVE-2023-22527 güvenlik açığı, bu güvenlik açığını kötü amaçlı faaliyetler gerçekleştirmek için kötüye kullanan çok çeşitli tehdit aktörleri tarafından yaygın bir şekilde kullanılmaya devam ediyor ve bu durum onu ​​dünya çapındaki kuruluşlar için önemli bir güvenlik riski haline getiriyor” dedi. söz konusu.



siber-2

Halo Infinite Down Raporları Bu 30 Haziran’da Yüzeye Çıkıyor
Çin Uzay Uçağı Fırlatıldıktan Aylar Sonra Yörüngedeki Gizemli Nesneyi Serbest Bıraktı
Microsoft, kötü amaçlı yazılımların isyan çıkarmasına izin verebilecek macOS kusurunu ortaya çıkardı
Video: Galileo’nun uzay için test edilmesi
Yeni Samba Bug, Uzak Saldırganların Keyfi Kodu Kök Olarak Yürütmesine İzin Veriyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBirbirkaçEdildifidye yazılımı kötü amaçlı yazılımGoldhack haberlerihacker haberleriistismarKritikKusurnasıl hacklenirnedeniylePoCProgresssaatSadecesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSonraveri ihlaliWhatsUpYayınındanyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OpenAI yeni Strawberry modelini önizliyor
Sonraki Makale Amazon’un uygun fiyatlı 128 GB Fire Max 11’i bu harika fırsatla artık 200 doların biraz altında

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xteink’in Küçük E-Okuyucuları Prime Günü’nde %20 İndirimde
Liste
Acil: Windows 11 KB5095093 Güncellemesi ile Noktada Geri Dönüş Özelliği
Siber Güvenlik
Apple Watch’ta Şimdi %30 İndirim! Kaçırmayın, Fırsatlar Burada!
Genel
Menlo Ventures’tan 3 Milyar Dolarlık Büyük Başarı
Genel
2026 Prime Day’de en iyi Switch 2 aksesuarları: kontroller ve daha fazlası
Donanım
Tekno Dünyasında Yeni Bir Oyuncu: Steam Machine İncelemeleri
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?