Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yamasız Kritik Atlassian Confluence Zero-Day Güvenlik Açığı Kullanan Hackerlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yamasız Kritik Atlassian Confluence Zero-Day Güvenlik Açığı Kullanan Hackerlar

GenelSiber Güvenlik

Yamasız Kritik Atlassian Confluence Zero-Day Güvenlik Açığı Kullanan Hackerlar

teknomers
Son güncelleme: 3 Haziran 2022 11:45
teknomers
Paylaş
Paylaş


Atlassian, Confluence Server ve Data Center ürünlerini etkileyen kritik bir yama uygulanmamış uzaktan kod yürütme güvenlik açığı konusunda uyardı ve vahşi ortamda aktif olarak istismar edildiğini söyledi.

Avustralyalı yazılım şirketi, siber güvenlik firması Volexity’ye, şu ana kadar izlenen kusuru tespit ettiği için kredi verdi. CVE-2022-26134.

“Atlassian, Confluence Data Center ve Server’da kritik önemdeki, kimliği doğrulanmamış uzaktan kod yürütme güvenlik açığının mevcut aktif istismarından haberdar edildi.” söz konusu bir danışma belgesinde.

“Şu anda Confluence Sunucusu ve Veri Merkezi’nin sabit sürümleri mevcut değil. Atlassian, bir düzeltme yayınlamak için en yüksek öncelikle çalışıyor.” Bir yazılım yaması bulunana kadar güvenlik açığının özellikleri saklandı.

Kurumsal çözümün tüm sürümlerinin potansiyel olarak savunmasız olması beklense de, Confluence Server ve Data Center’ın tüm desteklenen sürümleri etkilenir. Etkilenen en erken sürüm henüz belirlenmedi.

Atlassian, bir düzeltme olmaması durumunda, müşterileri Confluence Sunucusu ve Veri Merkezi örneklerini internetten kısıtlamaya veya Confluence Sunucusu ve Veri Merkezi örneklerini tamamen devre dışı bırakmayı düşünmeye çağırıyor.

Volexity, bağımsız bir açıklamada, olay müdahale soruşturmasının bir parçası olarak ABD’deki Anma Günü hafta sonu boyunca etkinliği tespit ettiğini söyledi.

Saldırı zinciri, sunucuda kimliği doğrulanmamış uzaktan kod yürütülmesini sağlamak için Atlassian sıfır gün açığından (bir komut enjeksiyon güvenlik açığı) yararlanmayı içeriyordu ve tehdit aktörünün Behinder web kabuğunu bırakmak için dayanağı kullanmasına olanak tanıyordu.

“arkasında Saldırganlara, yalnızca belleğe sahip web kabukları ve Meterpreter ve Cobalt Strike ile etkileşim için yerleşik destek de dahil olmak üzere çok güçlü yetenekler sağlıyor.” söz konusu. “Aynı zamanda kalıcılığa izin vermiyor, bu da yeniden başlatma veya hizmetin yeniden başlatılmasının onu sileceği anlamına geliyor.”

Daha sonra, web kabuğunun, aşağıdakiler dahil olmak üzere iki ek web kabuğunu diske yerleştirmek için bir kanal olarak kullanıldığı söylenir. Çin Doğrayıcı ve rastgele dosyaları uzak bir sunucuya sızdırmak için özel bir dosya yükleme kabuğu.

Geliştirme, Atlassian Confluence’daki (CVE-2021-26084, CVSS puanı: 9.8) başka bir kritik uzaktan kod yürütme kusurunun, güvenliği ihlal edilmiş sunuculara kripto para madencileri yüklemek için vahşi ortamda aktif olarak silahlandırılmasından bir yıldan kısa bir süre sonra geldi.

Volexity, “Saldırganlar bu tür bir güvenlik açığından yararlanarak son derece hassas sistemlere ve ağlara doğrudan erişim elde edebilir.” Dedi. “Ayrıca, bu sistemlerin uygun izleme veya günlüğe kaydetme yeteneklerinden yoksun oldukları için araştırılması genellikle zor olabilir.”



siber-2

Model, dönen nötron yıldızlarının muazzam manyetik alanlar kazanmasını gösterir
Age of Wonders 4 Ön Sipariş Bonus İçeriği Açıklandı
Ön Siparişler Açıldı! Framework Laptop 16, En Yeni Nesil AMD Ryzen ve Radeon GPU’ları Getiriyor
Yeni MacBook Air’in kapağını kapatırsanız performans yarı yarıya düşecektir. Testler, bu modda çalışmanın bir dizüstü bilgisayar için sorunlu olduğunu gösterdi
Marvel x Secret Lair Magic: The Gathering Kartları Ortaya Çıktı
ETİKETLENDİ:Açığıağ güvenliğiAtlassianbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriConfluencefidye yazılımıgüvenlikhack haberlerihacker haberleriHackerlarKritikKullananNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYamasızyazılım güvenlik açığıZeroDay
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale New York milletvekilleri Bitcoin madenciliği için bir moratoryumu onayladı
Sonraki Makale Cerberus Sentinel, Creatrix, Inc.’in Satın Alımını Tamamladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Intel, Wildcat Lake’i 8 çekirdeğe çıkarmayı planlıyor
Donanım
Yeni Yılda Veri Merkezlerine Bir Yıl Süreyle Yasak Geldi
Liste
Rust’ta Yeni Güncelleme ile Gelişmiş Karakter Modelleri Tanıtıldı
Oyun
Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
Gizli Kalmış 5 Laravel 13 Özelliği: Bugün Kullanmayı Değebilir
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?