Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, Zoho ManageEngine Ürünlerini İstismar Eden Artan Saldırılara Karşı Alarm Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, Zoho ManageEngine Ürünlerini İstismar Eden Artan Saldırılara Karşı Alarm Veriyor

GenelSiber Güvenlik

Uzmanlar, Zoho ManageEngine Ürünlerini İstismar Eden Artan Saldırılara Karşı Alarm Veriyor

teknomers
Son güncelleme: 24 Şubat 2023 01:39
teknomers
Paylaş
Paylaş


23 Şubat 2023Ravie Lakshmanan

Birden çok tehdit aktörünün, 20 Ocak 2023’ten bu yana birkaç Zoho ManageEngine ürününü etkileyen, artık yama uygulanmış kritik bir güvenlik açığını fırsatçı bir şekilde silah haline getirdiği gözlemlendi.

şu şekilde izlendi: CVE-2022-47966 (CVSS puanı: 9.8), uzaktan kod yürütme kusuru, hassas sistemlerin kimliği doğrulanmamış saldırganlar tarafından tamamen ele geçirilmesine olanak tanır.

kadar çok 24 farklı ürünAccess Manager Plus, ADManager Plus, ADSelfService Plus, Password Manager Pro, Remote Access Plus ve Uzaktan İzleme ve Yönetim (RMM) de dahil olmak üzere, bu sorundan etkilenir.

Bitdefender’dan Martin Zugec, eksiklik “XML imza doğrulaması için eski bir üçüncü taraf bağımlılığı olan Apache Santuario’nun kullanımı nedeniyle kimliği doğrulanmamış uzaktan kod yürütülmesine izin veriyor” söz konusu The Hacker News ile paylaşılan bir teknik danışma belgesinde.

Rumen siber güvenlik firmasına göre, istismar çabalarının sızma testi firması Horizon3.ai’nin geçen ay bir konsept kanıtı (PoC) yayınlamasının ardından başladığı söyleniyor.

Saldırı kurbanlarının çoğu Avustralya, Kanada, İtalya, Meksika, Hollanda, Nijerya, Ukrayna, Birleşik Krallık ve ABD’de bulunuyor.

Bugüne kadar tespit edilen saldırıların temel amacı, Netcat ve Cobalt Strike Beacon gibi savunmasız ana bilgisayarlara araçların konuşlandırılması etrafında dönüyor.

Bazı izinsiz girişler, uzaktan erişim için AnyDesk yazılımını yüklemek için ilk erişimden yararlanırken, birkaçı da olarak bilinen bir fidye yazılımı türünün Windows sürümünü yüklemeye çalıştı. Buhti.

Dahası, bir kanıt var hedefli casusluk operasyonutehdit aktörleri, bir sonraki aşama yüklerini yürütebilen kötü amaçlı yazılımları dağıtmak için ManageEngine kusurunu kötüye kullanıyor.

Zugec, “Bu güvenlik açığı, sistemleri en son güvenlik yamaları ile güncel tutmanın ve aynı zamanda güçlü bir çevre savunması kullanmanın öneminin bir başka açık hatırlatıcısıdır.” dedi.

“Saldırganların, kısmen uygun yama yönetimi ve risk yönetiminin olmaması nedeniyle birçok kuruluşun eski açıklardan yararlanmaya karşı savunmasız olduğunu bildiklerinde yeni açıkları veya yeni teknikleri araştırmasına gerek yok.”





siber-2

Phantom Liberty Lansman Fragmanı Merakla Beklenen Çıkıştan Önce Ortaya Çıktı
Intel Core 13 ve Core 14 işlemcili sistemlerdeki oyunların çökmesi nihayet duracak mı? Asus oyuncular için önemli bir BIOS güncellemesi hazırladı
Avrupa Birliği kurumsal yeşil aklamaya son vermek istiyor
Apple Patenti, Şirketin Kendi Oyun Kontrolörünü Tasarlayabileceğini Önerdi
Android: Güvenli bir klasördeki dosyalar nasıl korunur?
ETİKETLENDİ:ağ güvenliğiAlarmArtanbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriedenfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriistismarKarşıManageEngineNasıl heklenirsaldırılarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarürünleriniUzmanlarveri ihlaliVeriyoryazılım güvenlik açığıZoho
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘En sevdiğiniz programları izlemenin yeni yolları’: Google, 2023’te ilk büyük Google TV güncellemesini yayınladı
Sonraki Makale Superman, Batman ve Joker’in Olduğu DC Manga ABD’de Yayınlanıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?