Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Üç Kritik Ivanti CSA Güvenlik Açığı Aktif Olarak İstismara Uğradı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Üç Kritik Ivanti CSA Güvenlik Açığı Aktif Olarak İstismara Uğradı

GenelSiber Güvenlik

Üç Kritik Ivanti CSA Güvenlik Açığı Aktif Olarak İstismara Uğradı

teknomers
Son güncelleme: 8 Ekim 2024 20:31
teknomers
Paylaş
Paylaş


08 Eki 2024Ravie LakshmananSıfır Gün / Güvenlik Açığı

Ivanti, Bulut Hizmet Cihazını (CSA) etkileyen üç yeni güvenlik açığının aktif olarak istismar edildiği konusunda uyardı.

Utah merkezli yazılım hizmetleri sağlayıcısı, sıfır gün kusurlarının, şirketin geçen ay yamaladığı CSA’daki başka bir kusurla birlikte silah haline getirildiğini söyledi.

Bu güvenlik açıklarından başarıyla yararlanılması, yönetici ayrıcalıklarına sahip kimliği doğrulanmış bir saldırganın kısıtlamaları atlamasına, rastgele SQL ifadeleri çalıştırmasına veya uzaktan kod yürütme elde etmesine olanak tanıyabilir.

“CSA 4.6 yama 518 ve önceki sürümlerini çalıştıran ve CVE-2024-9379, CVE-2024-9380 veya CVE-2024-9381’in CVE-2024-8963 ile zincirlenmesi durumunda istismara uğrayan sınırlı sayıda müşterinin farkındayız.” şirket söz konusu.

CSA 5.0 çalıştıran müşteri ortamlarına yönelik istismara dair hiçbir kanıt yoktur. A kısa açıklama üç eksiklikten biri aşağıdaki gibidir –

  • CVE-2024-9379 (CVSS puanı: 6,5) – Sürüm 5.0.2’den önce Ivanti CSA’nın yönetici web konsoluna SQL enjeksiyonu, yönetici ayrıcalıklarına sahip uzaktan kimliği doğrulanmış bir saldırganın rastgele SQL ifadeleri çalıştırmasına izin verir
  • CVE-2024-9380 (CVSS puanı: 7.2) – Sürüm 5.0.2’den önce Ivanti CSA’nın yönetici web konsolunda bulunan bir işletim sistemi (OS) komut ekleme güvenlik açığı, yönetici ayrıcalıklarına sahip uzaktan kimliği doğrulanmış bir saldırganın uzaktan kod yürütme elde etmesine olanak tanıyor
  • CVE-2024-9381 (CVSS puanı: 7,2) – Ivanti CSA’nın 5.0.2 sürümünden önceki yol geçişi, yönetici ayrıcalıklarına sahip uzaktan kimliği doğrulanmış bir saldırganın kısıtlamaları atlamasına olanak tanıyor.

Ivanti tarafından gözlemlenen saldırılar, yukarıda belirtilen kusurların, kimliği doğrulanmamış uzaktaki bir saldırganın kısıtlı işlevselliğe erişmesine izin veren kritik bir yol geçiş güvenlik açığı olan CVE-2024-8963 (CVSS puanı: 9,4) ile birleştirilmesini içeriyor.

Ivanti, CSA’da artık yamalı olan ve yine suistimal edilen başka bir işletim sistemi komut ekleme hatası olan CVE-2024-8963 ve CVE-2024-8190’ın (CVSS puanı: 7,2) istismarına ilişkin soruşturmanın bir parçası olarak üç yeni kusur keşfettiğini söyledi. vahşi doğada.

Şirket, en son sürüme (5.0.2) güncellemenin yanı sıra, kullanıcılara, değiştirilmiş veya yeni eklenen yönetici kullanıcılar için güvenlik ihlali belirtileri aramaları veya yüklü uç nokta tespit ve yanıt (EDR) araçlarından gelen uyarıları kontrol etmeleri için cihazı incelemelerini öneriyor. cihaz.

Bu gelişme, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’nın (CISA) Çarşamba günü Ivanti Endpoint Manager’ı (EPM) etkileyen ve Mayıs ayında düzeltilen bir güvenlik kusurunu (CVE-2024-29824, CVSS puanı: 9,6) eklemesinden bir haftadan kısa bir süre sonra gerçekleşti. Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğu.



siber-2

Xur Bugün Nerede? (1-5 Eylül) Destiny 2 Egzotik Öğeler ve Xur Konum Rehberi
Anthropic ve SpaceX İşbirliği: Uzayda AI Veri Merkezleri mi Kuruluyor?
WEBTOON, New York Comic-Con 2024 İçin Kadrosunu Duyurdu
NASA, Artemis I Islak Elbise Provasını Scrubs – İşte Olanlar
NASA’nın Lucy Uzay Aracı, Dünya’yı Sapanla Atmak Üzere
ETİKETLENDİ:Açığıağ güvenliğiAktifbilgi Güvenliğibilgisayar GüvenliğiCSAfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriistismaraIvantiKritiknasıl hacklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarÜçUğradıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni iPhone 16 gibi ama yine de aynı değil. Tecno Spark 30C 5G, AMOLED olmadan 120 dolara tanıtıldı
Sonraki Makale Bu Büyük Fırsat, 512 GB depolama alanına sahip büyük Galaxy S24+’ı rakipsiz bir fiyata düşürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
Sriram Krishnan, Beyaz Saray’daki AI danışmanlığından ayrılıyor
Yapay Zeka
En Sevimli Oyunlar: Wholesome Direct 2026’dan Seçtiklerimiz
Liste
Oyun ses çubuğu 5 metre uzaktan ele geçirilebiliyor, risk yok mu?
Donanım
Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?