Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SolarWinds Web Yardım Masası’nda Sabit Kodlanmış Kimlik Bilgisi Güvenlik Açığı Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SolarWinds Web Yardım Masası’nda Sabit Kodlanmış Kimlik Bilgisi Güvenlik Açığı Bulundu

GenelSiber Güvenlik

SolarWinds Web Yardım Masası’nda Sabit Kodlanmış Kimlik Bilgisi Güvenlik Açığı Bulundu

teknomers
Son güncelleme: 23 Ağustos 2024 02:16
teknomers
Paylaş
Paylaş


22 Ağu 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği

SolarWinds, Web Yardım Masası (WHD) yazılımındaki, kimliği doğrulanmamış uzaktan kullanıcıların savunmasız örneklere yetkisiz erişim sağlamasına olanak tanıyan yeni bir güvenlik açığını gidermek için yamalar yayınladı.

“SolarWinds Web Yardım Masası (WHD) yazılımı, sabit kodlanmış bir kimlik bilgisi güvenlik açığından etkileniyor ve bu da [a] Şirket, “uzaktan kimliği doğrulanmamış kullanıcının dahili işlevselliğe erişmesini ve verileri değiştirmesini” yasakladı söz konusu Bugün yayınlanan yeni bir duyuruda.

Sorun, şu şekilde izlendi: CVE-2024-28987CVSS puanlama sisteminde 9.1 olarak derecelendirildi ve kritik öneme sahip. Horizon3.ai güvenlik araştırmacısı Zach Hanley, açığı keşfeden ve bildiren kişi olarak tanınıyor.

Kullanıcıların sürüm güncellemesi yapmaları önerilir 12.8.3 Düzeltme 2Ancak düzeltmeyi uygulamak için Web Help Desk 12.8.3.1813 veya 12.8.3 HF1 gereklidir.

Açıklama, SolarWinds’in aynı yazılımdaki, keyfi kod çalıştırmak için kullanılabilecek başka bir kritik açığı (CVE-2024-28986, CVSS puanı: 9,8) gidermek için harekete geçmesinden bir hafta sonra geldi.

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı’na (CISA) göre, söz konusu açığın gerçek dünyada nasıl kullanıldığı henüz bilinmiyor ancak yaygın olarak kullanılmaya başlandı.

CVE-2024-28987 hakkında ek ayrıntıların önümüzdeki ay yayınlanması bekleniyor ve bu nedenle olası tehditleri azaltmak için güncellemelerin zamanında yüklenmesi büyük önem taşıyor.



siber-2

NASA hızlandırılmış, roketin üzerine yığılmış Starliner kapsülünü gösteriyor
Bilim adamları güneş sistemindeki kayalık nesnelerin yüzeyindeki sıvı tuzlu suların oluşumunu inceliyorlar
En iyi Black Friday MacBook fırsatları 2024
Mikro Yerçekiminde Yaşlanma ve Bağışıklığın Sırlarını Çözmek
Fatal Fury: City of The Wolves Açık Beta Testi Şubat Ayına Ayarlandı
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğibilgisiBulundufidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKimlikKodlanmışMasasındanasıl hacklenirsabitsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSolarWindsveri ihlaliwebYardımyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NYT Connections bugün ipuçları ve cevaplar — Cuma, 23 Ağustos (#439)
Sonraki Makale Silent Hill 2 Remake Uzunluğu “Yaklaşık 16-18 Saat”, Orijinalden Tüm Klasik Sonlar Onaylandı, Çeşitli Değişiklikler Açıklandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?