Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Saldırganların Sömürmek için ‘Favori’ Güvenlik Açıkları Var
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Saldırganların Sömürmek için ‘Favori’ Güvenlik Açıkları Var

GenelSiber Güvenlik

Saldırganların Sömürmek için ‘Favori’ Güvenlik Açıkları Var

teknomers
Son güncelleme: 30 Temmuz 2022 08:03
teknomers
Paylaş
Paylaş



Palo Alto Networks araştırmacılarına göre, saldırganlar hangi yazılım güvenlik açıklarını hedef alacaklarına bakarken favorileri oynuyor.

Ünite 42 tarafından 2022’de analiz edilen olayların yaklaşık üçte biri veya %31’i “Olay Müdahale Raporu” saldırganların bir yazılım güvenlik açığından yararlanarak kurumsal ortama erişim kazanmasından kaynaklandı. Altı CVE kategorisi, istismar edilen güvenlik açıklarının %87’sinden fazlasını oluşturuyordu: ProxyShell (CVE-2021-34473, CVE-2021-34523, CVE-2021-31207) , Log4j, ProxyLogon (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065), SonicWall ve Fortinet ürünlerinde birden çok güvenlik açığı ve Zoho ManageEngine ADSelfService Plus’ta (CVE-2021) bir güvenlik açığı -40539).

Unit 42’nin güvenlik açığını tespit edebildiği olayların %55’inde saldırganlar ProxyShell’i hedef almıştı. Bu vakaların sadece %14’ü Log4j’yi içeriyordu. 42. Ünite araştırmacıları, rapor için Nisan 2021 ile Mayıs 2022 arasında 600’den fazla olay müdahale angajmanından alınan verileri analiz etti.

Saldırganlar daha eski, yama uygulanmamış güvenlik açıklarına güvenmeye devam ederken, birçoğu yeni güvenlik açıklarına da bakıyor. Güvenlik açıklarını taramak zor bir iş değildir, bu nedenle saldırganlar yeni açıklanan güvenlik açığına sahip sistemleri öğrenir öğrenmez taramaya başlar.

” 2021 Saldırı Yüzeyi Yönetimi Tehdit Raporu [released in April] saldırganların genellikle bir CVE duyurulduktan sonra 15 dakika içinde güvenlik açıklarını taramaya başladığını tespit etti.” Blog yazısı olay müdahale raporuna eşlik eder. “Aslında, güvenlik açıklarının kendilerinin ve bunlardan yararlanarak elde edilebilecek erişimin yeterince önemli olup olmadığının ortaya çıkmasıyla pratik olarak çakışabilir.”

Örnek olarak, araştırmacılar, F5 BIG-IP cihazlarında (CVE-2022-1388) kimlik doğrulama atlama güvenlik açığını hedefleyen tarama ve yararlanma girişimlerini 10 saat içinde 2.552 kez tespit etti.

Unit 42 analizine göre, yazılım açıklarından yararlanmak ikinci en yaygın saldırı yöntemiydi. En üst erişim vektörü kimlik avıydı. Temel olarak Uzak Masaüstü Protokolünü hedefleyen kaba kuvvet kimlik bilgisi saldırıları ilk üçü tamamladı. Bu üç saldırı vektörü, olay müdahale raporunda analiz edilen olayların dörtte üçünden fazlasını (%77) oluşturuyordu.



siber-1

Test (çok çok uzun süreli) Apple MacBook Air M3 15”: bilgisayar …
Bugünün Wordle Cevabı (#492) – 24 Ekim 2022
25 yıl sonra, Nintendo Switch Online bu klasik N64 yarış oyununu geri getiriyor
Nightingale kış güncellemesi, NPC otomasyonu ekler ve yapım modunu elden geçirir
Rusya’da Skoda Karoq 2024’ün fiyatları yeniden yazıldı
ETİKETLENDİ:AçıklarıfavorigüvenlikiçinSaldırganlarınSömürmekVar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Xiaomi 12S Ultra gizli silahı: akıllı telefonun etkinleştirilmemiş bir görüntü işlemcisi var
Sonraki Makale Las Vegas’taki Sel Şeridi Batırdı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?