Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sophos Güvenlik Duvarı sıfır gün hatası, düzeltmeden haftalar önce istismar edildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sophos Güvenlik Duvarı sıfır gün hatası, düzeltmeden haftalar önce istismar edildi

Genelİşletim Sistemleri

Sophos Güvenlik Duvarı sıfır gün hatası, düzeltmeden haftalar önce istismar edildi

teknomers
Son güncelleme: 20 Haziran 2022 20:04
teknomers
Paylaş
Paylaş

Sophos Güvenlik Duvarı’nda ilk olarak Mart ayının sonlarında keşfedilen ve hemen ardından yamalanan bir güvenlik açığı, yamanın yayınlanmasından önceki haftalarda bir Çin gelişmiş kalıcı tehdidi (APT) tarafından istismar ediliyordu.

DriftingCloud olarak bilinen tehdit aktörü siber güvenlik firması Volexity’den araştırmacılar, Mart ayının başından beri bir dizi isimsiz varlığa karşı CVE-2022-1040’tan yararlandı. Kimlik doğrulamasını atlamak ve kurbanların uç noktalarında rastgele kod çalıştırmak için kullandı. Kusur, Sophos Güvenlik Duvarı’nın Kullanıcı Portalı ve Web Yöneticisi’ni etkiliyor ve tehdit aktörleri web kabuğu arka kapıları ve diğer kötü amaçlı yazılımları yüklemeyi başardı.

Keşif anında, uzlaşma hala etkindi ve tehdit aktörü hala ağda hareket ediyordu ve bu da araştırmacılara bir APT’nin işleyişine dair benzersiz bir fikir veriyordu. Bu gözlemin sonucu, grubun “sofistike” olduğu ve fark edilmemek için yiğitçe bir çaba sarf ettiğidir.

İkinci aşama kötü amaçlı yazılım

BleepingComputer’ın bildirdiğine göre grup, diğer şeylerin yanı sıra, yasal “login.jps” dosyasına yapılan istekler aracılığıyla kurulu web kabuğuna erişerek trafiğini harmanladı.

“İlk bakışta bu, bir arka kapıyla etkileşim yerine kaba kuvvetle giriş yapma girişimi gibi görünebilir. Günlük dosyalarında olağan dışı görünen tek gerçek unsur, yönlendiren değerler ve yanıt durum kodlarıydı, “Volexity yazısında açıkladı.

Hedef ağa eriştikten sonra tehdit aktörü, PupyRAT, Pantegana ve Sliver olmak üzere üç farklı kötü amaçlı yazılım ailesi kurmak için harekete geçti. Üçü de uzaktan erişim için kullanılır ve herkese açıktır.

CVE-2022-1040 için düzeltme aylardır mevcut ve kullanıcıların, önem puanı 9,8 olduğu için hemen düzeltme yapmaları önerilir.

Yakın zamanda Sophos Birleşik Tehdit Yönetimi cihazlarındaki iki yüksek önemdeki güvenlik açığını gideren Sophos ekibi için yoğun bir çeyrek oldu: CVE-2022-0386 ve CVE-2022-0652.

Sophos, İngiltere merkezli bir siber güvenlik ve ağ güvenliği yazılımı geliştiricisidir ve çoğunlukla 5.000’e kadar çalışanı olan kuruluşlar için güvenlik yazılımına odaklanmıştır. 1985’te kuruldu, ancak 1990’ların sonunda siber güvenliğe yöneldi.

2019 yılında ABD merkezli özel sermaye şirketi Thoma Bravo tarafından yaklaşık 3,9 milyar dolar (hisse başına 7,40 dolar) karşılığında satın alındı.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Core i9-13900K çok yüksek frekanslar sunacak. Bir mühendislik örneği bile 5.5 GHz frekansında çalışır
Etkili siber güvenlik için temel bir unsur olan ortak inşaat
Trend Micro, Google’ın Uygulama Savunması İttifakına Katılıyor
Fiyatı 8.000 dolar olan ve 300 km menzile sahip yeni Wuling Hongguang Mini EV, Çin’de heyecan yarattı. Her dakika körü körüne beş araba sipariş et
Data4: 2,2 milyar euroluk borç artırımı
ETİKETLENDİ:duvarıdüzeltmedenEdildigüngüvenlikHaftalarHatasıistismarönceSıfırSophos
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İşte Web3 World’de İlk Oyun Teklifi Hakkında Her Şey
Sonraki Makale Rus mahkemesi, Facebook’un “aşırılıkçı aktivite” etiketi nedeniyle yaptığı itirazı reddetti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?