Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Popüler Kobalt Strike Hacking Yazılımında Kritik RCE Güvenlik Açığı Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Popüler Kobalt Strike Hacking Yazılımında Kritik RCE Güvenlik Açığı Bulundu

GenelSiber Güvenlik

Popüler Kobalt Strike Hacking Yazılımında Kritik RCE Güvenlik Açığı Bulundu

teknomers
Son güncelleme: 19 Ekim 2022 07:18
teknomers
Paylaş
Paylaş


Cobalt Strike yazılım platformunun arkasındaki şirket olan HelpSystems, bir saldırganın hedeflenen sistemlerin kontrolünü ele geçirmesine izin verebilecek bir uzaktan kod yürütme güvenlik açığını gidermek için bant dışı bir güvenlik güncellemesi yayınladı.

Cobalt Strike, esas olarak düşman simülasyonu için kullanılan ticari bir kırmızı ekip çerçevesidir, ancak yazılımın kırık sürümleri aktif olarak kullanılmıştır. suistimal edilmiş fidye yazılımı operatörleri ve casusluk odaklı gelişmiş kalıcı tehdit (APT) grupları tarafından benzer şekilde.

bu sömürü sonrası araç komut ve kontrol (C2) bileşeni olarak işlev gören bir ekip sunucusundan ve ekip sunucusuna bağlantı oluşturmak ve sonraki aşama yüklerini bırakmak için kullanılan varsayılan kötü amaçlı yazılım olan bir işaretçiden oluşur.

Sorun, şu şekilde izlendi: CVE-2022-42948Cobalt Strike sürüm 4.7.1’i etkiler ve siteler arası komut dosyasını düzeltmek için 20 Eylül 2022’de yayınlanan tamamlanmamış bir yamadan kaynaklanır (XSS) güvenlik açığı (CVE-2022-39197) uzaktan kod yürütülmesine neden olabilir.

IBM X-Force araştırmacıları Rio Sherri ve Ruben Boonen, “XSS güvenlik açığı, bazı istemci tarafı UI giriş alanlarını manipüle ederek, bir Cobalt Strike implant check-in’ini simüle ederek veya bir ana bilgisayarda çalışan bir Cobalt Strike implantını takarak tetiklenebilir.” söz konusu bir yazımda.

Ancak, belirli durumlarda uzaktan kod yürütmenin tetiklenebileceği bulundu. Java Swing çerçevesiCobalt Strike’ı tasarlamak için kullanılan grafiksel kullanıcı arabirimi araç takımı.

HelpSystems yazılım geliştirme müdürü Greg Darwin, “Java Swing içindeki belirli bileşenler, ile başlayan herhangi bir metni otomatik olarak HTML içeriği olarak yorumlayacaktır,” dedi. açıkladı bir gönderide. “İstemcinin tamamında html etiketlerinin otomatik ayrıştırılmasını devre dışı bırakmak, bu davranışı azaltmak için yeterliydi.”

Bu, kötü niyetli bir aktörün bu davranıştan yararlanabileceği anlamına gelir. HTML etiketiuzak bir sunucuda barındırılan özel bir yükü yüklemek ve içine enjekte etmek için kullanarak not alanı ve ayrıca Cobalt Strike kullanıcı arayüzündeki grafik dosya gezgini menüsü.

IBM araştırmacıları, “Bunun çok güçlü bir istismar ilkel olduğu burada belirtilmelidir,” dedi ve “işletimden bağımsız olarak kullanıcının makinesinde kod yürütebilecek tam özellikli bir çapraz platform yükü oluşturmak için kullanılabileceğini” ekledi. sistem aroması veya mimarisi.”

Bulgular, ABD Sağlık ve İnsan Hizmetleri Departmanından (HHS) bir haftadan biraz daha uzun bir süre sonra geldi. uyarıldı sağlık sektörünü hedef alan saldırılarda Kobalt Grevi gibi meşru araçların sürekli olarak silahlandırılması.



siber-2

ChatGPT’nin mobil uygulaması, bugüne kadar 2 milyar dolar kazandırdı.
Bu retro arcade oyun bilgisayarındaki düğmelere basmak isteyeceksiniz
2017’den beri Kuzey Koreli bilgisayar korsanları tarafından çalınan 1,2 milyar dolarlık dijital varlık
Çift cam, ön koltuklarda masaj cihazı, havalı süspansiyon 422 bg’ye çıkarıldı. güç ve bir depo benzinle 915 km. Voyah Dream PHEV Long Range’in Rusya’da satışları başladı
Yeni bir Elder Scrolls oyunu birdenbire ortaya çıktı
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBulundufidye yazılımıgüvenlikhack haberlerihacker haberleriHackingKobaltKritikNasıl heklenirpopülerRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarStrikeveri ihlaliyazılım güvenlik açığıYazılımında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Erken Kara Cuma ‘kapı hırsızı’ anlaşması, Lenovo Tab M10 Plus’ı (Gen 3) uzağa bakmak için çok ucuz hale getiriyor
Sonraki Makale Kimlik Doğrulama ile Kimlik Doğrulama Arasındaki Fark Nedir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
Siber Güvenlik
Yeni Nesil Platform Oyunları İçin Yol Haritası Açıklanıyor
Oyun
Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?