Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yamasız PaperCut Sunucularının Devam Eden İstismarı Rus Bilgisayar Korsanlarından Şüpheleniliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yamasız PaperCut Sunucularının Devam Eden İstismarı Rus Bilgisayar Korsanlarından Şüpheleniliyor

GenelSiber Güvenlik

Yamasız PaperCut Sunucularının Devam Eden İstismarı Rus Bilgisayar Korsanlarından Şüpheleniliyor

teknomers
Son güncelleme: 30 Nisan 2023 21:57
teknomers
Paylaş
Paylaş


24 Nis 2023Ravie LakshmananTehdit Intel / Siber Saldırı

Baskı yönetimi yazılımı sağlayıcısı PaperCut, siber güvenlik şirketi Trend Micro’nun iki güvenlik açığı raporuna atıfta bulunarak, “yama uygulanmamış sunucuların vahşi ortamda istismar edildiğini gösteren kanıtlara” sahip olduğunu söyledi.

PaperCut, tüm müşteri raporları üzerinde analiz gerçekleştirdi ve bu güvenlik açığıyla potansiyel olarak bağlantılı bir müşteri sunucusundaki şüpheli etkinliğin en erken imzası 14 Nisan 01:29 AEST / 13 Nisan 15:29 UTC’dir.” katma.

Güncelleme, ABD Siber Güvenlik ve Altyapı Güvenliği Dairesi’nin (CISA), PaperCut MF ve NG’de Bilinen Yararlı Güvenlik Açıkları (KEV) kataloğuna kritik bir uygunsuz erişim denetimi kusuru (CVE-2023-27350, CVSS puanı: 9.8) eklemesiyle geldi. aktif sömürünün kanıtı.

Halka açık yaklaşık 1.800 PaperCut sunucusu bulan siber güvenlik şirketi Huntress, virüslü ana bilgisayarlarda kalıcı erişim ve kod yürütme için Atera ve Syncro gibi uzaktan yönetim ve bakım (RMM) yazılımlarını yüklemek için PaperCut yazılımından türetilen PowerShell komutlarını gözlemlediğini söyledi.

Ek altyapı analizi, araçları barındıran etki alanını ortaya çıkardı – windowservicecemter[.]com – 12 Nisan 2023’te tescil edildi ve şirket, indiricinin dağıtımını doğrudan algılamadığını söylemesine rağmen TrueBot gibi kötü amaçlı yazılımları da barındırdığı tespit edildi.

TrueBot, Silence olarak bilinen bir Rus suç varlığına atfedilir ve bu da Evil Corp ve onun örtüşen kümesi TA505 ile geçmişte Cl0p fidye yazılımının dağıtımını kolaylaştıran TA505 ile tarihsel bağları vardır.

Huntress araştırmacıları, “PaperCut’un yazılımından yararlanan mevcut etkinliğin nihai hedefi bilinmemekle birlikte, bilinen bir fidye yazılımı varlığına yönelik bu bağlantılar (biraz dolaylı da olsa) endişe vericidir.” söz konusu.

YAKLAŞAN WEBİNAR

Gerçek Zamanlı Koruma ile Fidye Yazılımını Durdurmayı Öğrenin

Web seminerimize katılın ve gerçek zamanlı MFA ve hizmet hesabı koruması ile fidye yazılımı saldırılarını nasıl durduracağınızı öğrenin.

Koltuğumu Kurtar!

“Potansiyel olarak, PaperCut istismarı yoluyla elde edilen erişim, kurban ağı içinde takip hareketine ve nihayetinde fidye yazılımı dağıtımına yol açan bir dayanak noktası olarak kullanılabilir.”

Kullanıcıların, sunucunun “dış veya iç bağlantılar için kullanılabilir” olup olmadığına bakılmaksızın, en kısa sürede PaperCut MF ve NG’nin (20.1.7, 21.2.11 ve 22.0.9) sabit sürümlerine yükseltmeleri önerilir. potansiyel risk.

Bir güvenlik düzeltme ekine yükseltemeyen müşterilere, harici IP’lerden gelen tüm trafiği engelleyerek ve IP adreslerini yalnızca doğrulanmış site sunucularına ait olanlarla sınırlayarak sunuculara ağ erişimini kilitlemeleri önerilir.

Horizon3.ai, Kavram Kanıtı (PoC) İstismarını Yayınladı

Sızma testi şirketi Horizon3.ai, 24 Nisan 2023 tarihinde, piyasaya sürülmüş daha fazla teknik ayrıntı ve kavram kanıtı (PoC) Kritik PaperCut kusuru için yararlanma kodu uzaktan kod yürütmeyi başarmak için kullanılabilir.



siber-2

Zscaler veri ihlali, Salesloft Drift’teki güvenlik açığıyla müşteri verilerini ifşa etti.
Bu God Of War Ragnarok PS5 Vs. PS4 Grafik Karşılaştırma Videosu Farkları Açıklıyor
Microsoft’un yeni Windows 10 güncellemesindeki hataları ciddi baş ağrılarına neden oluyor
Volkswagen Çin pazarındaki varlığını güçlendirmek için yatırım yapıyor
NASA, 100 kg numune toplamak için Otonom Lunar Drive dayanıklılığını test eder
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleridevamedenfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriistismarıkorsanlarındanNasıl heklenirPaperCutRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSunucularınınşüpheleniliyorveri ihlaliYamasızyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Görüntüler, Galaxy Z Flip 5’in daha büyük kapak ekranıyla rakiplerine meydan okumaya hazır olduğunu gösteriyor
Sonraki Makale Star Wars Jedi Survivor Clarity Odası nasıl tamamlanır?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WhatsApp NSO Grubu ile bağlantılı yeni casus yazılım saldırılarını tespit etti
Genel
Eero Pro 6E Router’lar 2026’nın En Düşük Fiyatında!
Liste
Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?