<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Metasploiti &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/metasploiti/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Sun, 21 Apr 2024 06:04:01 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>
	<item>
		<title>Bilgisayar Korsanları Fortinet&#8217;in Kusurunu İstismara Uğradı, Yeni Kampanyada ScreenConnect&#8217;i Dağıttı ve Metasploit&#8217;i Kullandı</title>
		<link>https://teknomers.com/bilgisayar-korsanlari-fortinetin-kusurunu-istismara-ugradi-yeni-kampanyada-screenconnecti-dagitti-ve-metasploiti-kullandi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sun, 21 Apr 2024 06:03:57 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[Bilgisayar]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[dağıttı]]></category>
		<category><![CDATA[fidye yazılımı kötü amaçlı yazılım]]></category>
		<category><![CDATA[Fortinetin]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[istismara]]></category>
		<category><![CDATA[Kampanyada]]></category>
		<category><![CDATA[Korsanları]]></category>
		<category><![CDATA[Kullandı]]></category>
		<category><![CDATA[Kusurunu]]></category>
		<category><![CDATA[Metasploiti]]></category>
		<category><![CDATA[Nasıl heklenir]]></category>
		<category><![CDATA[ScreenConnecti]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber güvenlik haberleri bugün]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[Uğradı]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<category><![CDATA[Yeni]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/04/21/bilgisayar-korsanlari-fortinetin-kusurunu-istismara-ugradi-yeni-kampanyada-screenconnecti-dagitti-ve-metasploiti-kullandi/</guid>

					<description><![CDATA[17 Nis 2024Haber odasıGüvenlik Açığı / Web Uygulaması Güvenlik Duvarı Siber güvenlik araştırmacıları, ScreenConnect ve Metasploit Powerfun yüklerini sunmak için Fortinet FortiClient EMS cihazlarında yakın zamanda açıklanan bir güvenlik açığından yararlanan yeni bir kampanya keşfetti. Etkinlik, kimliği doğrulanmamış bir saldırganın özel hazırlanmış istekler yoluyla yetkisiz kod veya komutlar yürütmesine izin verebilecek kritik bir SQL enjeksiyon [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">17 Nis 2024</span><i class="icon-font icon-user"></i><span class="author">Haber odası</span></span><span class="p-tags">Güvenlik Açığı / Web Uygulaması Güvenlik Duvarı</span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/04/Bilgisayar-Korsanlari-Fortinetin-Kusurunu-Istismara-Ugradi-Yeni-Kampanyada-ScreenConnecti-Dagitti.png" style="clear: left; display: block; float: left; text-align: center;"></a></div>
<p>Siber güvenlik araştırmacıları, ScreenConnect ve Metasploit Powerfun yüklerini sunmak için Fortinet FortiClient EMS cihazlarında yakın zamanda açıklanan bir güvenlik açığından yararlanan yeni bir kampanya keşfetti.</p>
<p>Etkinlik, kimliği doğrulanmamış bir saldırganın özel hazırlanmış istekler yoluyla yetkisiz kod veya komutlar yürütmesine izin verebilecek kritik bir SQL enjeksiyon kusuru olan CVE-2023-48788&#8217;in (CVSS puanı: 9,3) istismar edilmesini içeriyor.</p>
<p>Siber güvenlik firması Forescout <a rel="nofollow noopener" href="https://www.forescout.com/blog/connectfun-new-exploit-campaign-in-the-wild-targets-media-company/" target="_blank">izleme</a> kod adı altındaki kampanya <strong>Bağlantı:eğlence</strong> Kullanım sonrası için ScreenConnect ve Powerfun kullanımı sayesinde.</p>
<div class="dig_two clear akku"></div>
<p>Savunmasız FortiClient EMS cihazını internete maruz bırakan isimsiz bir medya şirketini hedef alan saldırı, saldırıdan kısa bir süre sonra gerçekleşti. <a rel="nofollow noopener" href="https://github.com/horizon3ai/CVE-2023-48788/blob/main/CVE-2023-48788.py" target="_blank">serbest bırakmak</a> 21 Mart 2024&#8217;te kusura yönelik bir kavram kanıtından (PoC) yararlanma olayı.</p>
<p>Sonraki birkaç gün içinde, bilinmeyen saldırganın bu kusurdan yararlanarak ScreenConnect&#8217;i başarısız bir şekilde indirdiği ve ardından msiexec yardımcı programını kullanarak uzak masaüstü yazılımını yüklediği gözlemlendi.</p>
<p>Ancak 25 Mart&#8217;ta PoC açığı, Metasploit&#8217;in yazılımını indiren PowerShell kodunu başlatmak için kullanıldı. <a rel="nofollow noopener" href="https://github.com/rapid7/metasploit-framework/blob/master/data/exploits/powershell/powerfun.ps1" target="_blank">Güçlü eğlence</a> komut dosyası ve başka bir IP adresine ters bağlantı başlattı.</p>
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/04/1713679437_290_Bilgisayar-Korsanlari-Fortinetin-Kusurunu-Istismara-Ugradi-Yeni-Kampanyada-ScreenConnecti-Dagitti.png" style="clear: left; display: block; float: left; text-align: center;"><img decoding="async" src="https://teknomers.com/wp-content/uploads/2024/04/1713679437_290_Bilgisayar-Korsanlari-Fortinetin-Kusurunu-Istismara-Ugradi-Yeni-Kampanyada-ScreenConnecti-Dagitti.png" alt="ScreenConnect, Metasploit" border="0" data-original-height="498" data-original-width="728" title="ScreenConnect, Metasploit"></a></div>
<p>Ayrıca ScreenConnect&#8217;i uzak bir etki alanından (&#8220;ursketz&#8221;) indirmek için tasarlanmış SQL ifadeleri de tespit edildi.[.]com&#8221;) kullanarak <a rel="nofollow noopener" href="https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/certutil" target="_blank">sertifika</a>daha sonra bir komut ve kontrol (C2) sunucusuyla bağlantı kurulmadan önce msiexec aracılığıyla yüklendi.</p>
<p>Arkasındaki tehdit aktörünün en az 2022&#8217;den beri aktif olduğunu, özellikle Fortinet cihazlarını öne çıkardığını ve altyapılarında Vietnamca ve Almanca dillerini kullandığını gösteren kanıtlar var.</p>
<p>Güvenlik araştırmacısı Sai Molige, &#8220;Gözlenen etkinliğin, araçları indirme ve yüklemeye yönelik tüm başarısız girişimler ve girişimler arasında geçen nispeten uzun süre ile kanıtlanan manuel bir bileşene sahip olduğu açıkça görülüyor.&#8221; dedi.</p>
<div class="dig_two clear akku"></div>
<p>&#8220;Bu, bu etkinliğin, otomatik siber suçlu botnet&#8217;lerinde yer alan bir istismardan ziyade, belirli bir kampanyanın parçası olduğunun kanıtıdır. Gözlemlerimize göre, bu kampanyanın arkasındaki aktörlerin toplu tarama yapmadığı, VPN araçlarına sahip hedef ortamları seçtiği görülüyor.&#8221;</p>
<p>Forescout, saldırının, belgelenen diğer olaylarla taktik ve altyapı örtüşmelerini paylaştığını söyledi. <a rel="nofollow noopener" href="https://github.com/PaloAltoNetworks/Unit42-timely-threat-intel/blob/main/2024-03-24-thru-26-IOCs-for-Fortnet-EMS-exploit-activity.txt" target="_blank">Palo Alto Ağları Birimi 42</a> Ve <a rel="nofollow noopener" href="https://www.blumira.com/cve-2023-48788-forticlientems-pervasive-sql-injection-in-das-component/" target="_blank">Blumira</a> Mart 2024&#8217;te ScreenConnect ve Atera&#8217;yı indirmek için CVE-2023-48788&#8217;in kötüye kullanılmasıyla ilgili olay.</p>
<p>Kuruluşların potansiyel tehditleri gidermek, şüpheli trafiği izlemek ve potansiyel kötü amaçlı istekleri engellemek için bir web uygulaması güvenlik duvarı (WAF) kullanmak için Fortinet tarafından sağlanan yamaları uygulamaları önerilir.</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2024/04/Bilgisayar-Korsanlari-Fortinetin-Kusurunu-Istismara-Ugradi-Yeni-Kampanyada-ScreenConnecti-Dagitti.png" />	</item>
	</channel>
</rss>
