Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tehlikeli Apache ActiveMQ İstismarı Gizli EDR Atlamasına İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tehlikeli Apache ActiveMQ İstismarı Gizli EDR Atlamasına İzin Veriyor

GenelSiber Güvenlik

Tehlikeli Apache ActiveMQ İstismarı Gizli EDR Atlamasına İzin Veriyor

teknomers
Son güncelleme: 17 Kasım 2023 05:27
teknomers
Paylaş
Paylaş



Apache ActiveMQ’daki kritik bir güvenlik açığına yönelik yeni bir kavram kanıtlama (PoC) istismarı, açık kaynak mesaj aracısını çalıştıran sunucularda uzaktan kod yürütmeyi (RCE) gerçekleştirmeyi her zamankinden daha kolay hale getiriyor ve bunu yaparken bildirim yapılmasını önlüyor.

Maksimum önem derecesine sahip hata (CVE-2023-46604, CVSS puanı 10), kimliği doğrulanmamış tehdit aktörlerinin rastgele kabuk komutları çalıştırmasına izin veriyor ve bu hata, geçen ayın sonlarında Apache tarafından yamalandı. Bununla birlikte, HelloKitty fidye yazılımı çetesi ve diğerlerinin tam anlamıyla yararlandığı bir durum olan binlerce kuruluş savunmasız durumda.

Saldırılar şu ana kadar kusurun açığa çıkmasından kısa bir süre sonra yayınlanan halka açık bir PoC’ye dayansa da, VulnCheck’teki araştırmacılar bu hafta daha zarif bir istismar tasarladıklarını söyledi; bu istismar, saldırıları hafızadan başlatarak davetsiz misafirlerin gürültüsünü azaltıyor.

“Bu, tehdit aktörlerinin araçlarını diske bırakmaktan kaçınabilecekleri anlamına geliyor.” VulnCheck’in yeni ActiveMQ istismarını detaylandıran gönderisi. “Şifreleyicilerini Nashorn’da yazmış olabilirler (ya da belleğe bir sınıf/JAR yükleyebilirler) ve bellekte yerleşik kalabilirler, belki de yönetilenler tarafından tespit edilmekten kaçınabilirlerdi. [endpoint detection and response] EDR ekipleri.”

Yeni ActiveMQ İstismarı: Sessiz Bir Takipçiyi Etkinleştirmek

Saldırganların izlerini tamamen gizlemek için activemq.log’daki suçlayıcı günlük mesajlarını silmeleri gerekse de, VulnCheck PoC, güvenlik açığına yönelik saldırıları daha gizli hale getirme konusunda hala önemli bir gelişme, Matt Kiely’e göre baş güvenlik araştırmacısı Avcı.

“VulnCheck’in kavram kanıtı, kodu yürütmek için genellikle istismar edilen sistemin kabuğunu kullanmaya dayanan önceki halka açık PoC’lerden belirgin bir evrimdir” diyor ve Huntress ekibinin yeni tekniğin gerçekten de reklamı yapıldığı gibi çalıştığını doğruladığını ekliyor. .

Ayrıca, “Eğer bir saldırgan ActiveMQ’nun savunmasız örneğine erişebiliyorsa, bu spesifik saldırının istismar edilmesi önemsizdir” diyor ve istismar geliştirmede daha fazla gelişme ve iyileştirmenin kesinlikle geleceğini ekliyor.

Bu nedenle yöneticilerin derhal CVE-2023-46604 yamasını uygulaması veya sunucuları İnternet’ten kaldırması gerekir. Kiely, saldırı riskinin fidye yazılımının çok ötesine uzandığının farkında olmanın da önemli olduğunu ekliyor.

“İstismarın olası sonuçları [include] hesap erişimini kaldırma, veri imhası, tahrifat, kaynak ele geçirme ve daha birçok teknik gibi” diye açıklıyor. “Saldırganlar hiçbir şey yapmamayı bile seçebilir ve yalnızca istismar edilen bir sunucunun daha fazla saldırı düzenlemesini bekleyebilir” – öyle olması gereken bir şey sessiz VulnCheck PoC’nin daha kolay etkinleştirilebileceğini belirtti.



siber-1

Lopez – Ortiz canlı yayını: Çevrimiçi boks nasıl izlenir, dövüş kartı, başlangıç ​​zamanı, oranlar
Güvenlik Becerileri Eksikliğini Azaltma
Apple Wallet dijital kimlikleri artık 10 alanda kullanılabilir. İşte en yenileri
Bilgisayar kapsayıcı, tek tıklamayla tanım
Clop fidye e-postaları, Oracle E-Business Suite verilerinin çalındığını iddia ediyor.
ETİKETLENDİ:ActiveMQApacheAtlamasınaEDRGizliistismarıİzinTehlikeliVeriyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kara delikler entropiyi nasıl tüketir?
Sonraki Makale Ridley Scott’ın ‘Napolyon’u Çin’de Gösterim Tarihini Güvenceye Aldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?