Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Ivanti Auth Bypass Kusuru Connect Secure ve ZTA Ağ Geçitlerini Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Ivanti Auth Bypass Kusuru Connect Secure ve ZTA Ağ Geçitlerini Etkiliyor

GenelSiber Güvenlik

Yeni Ivanti Auth Bypass Kusuru Connect Secure ve ZTA Ağ Geçitlerini Etkiliyor

teknomers
Son güncelleme: 10 Şubat 2024 23:36
teknomers
Paylaş
Paylaş


09 Şubat 2024Haber odasıGüvenlik Açığı / Sıfır Gün

Ivanti, müşterilerini Connect Secure, Policy Secure ve ZTA ağ geçidi cihazlarında, saldırganların kimlik doğrulamayı atlamasına olanak verebilecek başka bir yüksek önemdeki güvenlik açığı konusunda uyardı.

Sorun şu şekilde izlendi: CVE-2024-22024CVSS puanlama sisteminde 10 üzerinden 8,3 puan aldı.

“Ivanti Connect Secure (9.x, 22.x), Ivanti Policy Secure (9.x, 22.x) ve ZTA ağ geçitlerinin SAML bileşenindeki, bir saldırganın belirli kısıtlı kaynaklara erişmesine izin veren bir XML harici varlığı veya XXE güvenlik açığı kimlik doğrulaması olmadan,” şirket söz konusu bir danışma belgesinde.

Şirket, kusuru, CVE-2023-46805, CVE-2024-21887, CVE dahil olmak üzere yılın başından bu yana gün ışığına çıkan ürünlerdeki birden fazla güvenlik zayıflığına ilişkin devam eden soruşturmanın bir parçası olarak dahili bir inceleme sırasında keşfettiğini söyledi. -2024-21888 ve CVE-2024-21893.

CVE-2024-22024, ürünlerin aşağıdaki sürümlerini etkiler:

  • Ivanti Connect Secure (sürümler 9.1R14.4, 9.1R17.2, 9.1R18.3, 22.4R2.2 ve 22.5R1.1)
  • Ivanti Policy Secure (sürüm 22.5R1.1)
  • ZTA (sürüm 22.6R1.3)

Hataya yönelik yamalar Connect Secure 9.1R14.5, 9.1R17.3, 9.1R18.4, 22.4R2.3, 22.5R1.2, 22.5R2.3 ve 22.6R2.2 sürümlerinde mevcuttur; Politika Güvenliği 9.1R17.3, 9.1R18.4 ve 22.5R1.2 sürümleri; ve ZTA’nın 22.5R1.6, 22.6R1.5 ve 22.6R1.7 sürümleri.

Ivanti, kusurun aktif olarak kullanıldığına dair bir kanıt bulunmadığını ancak CVE-2023-46805, CVE-2024-21887 ve CVE-2024-21893’ün geniş çapta kötüye kullanıldığı göz önüne alındığında, kullanıcıların en son düzeltmeleri uygulamak için hızlı hareket etmeleri gerektiğini söyledi.

Güncelleme

Şubat 2024’ün başlarında CVE-2024-22024’ü Ivanti’ye açıkladığını söyleyen siber güvenlik firması watchTowr, sorunun, yazılımın en son sürümünde sunulan CVE-2024-21893 için hatalı bir düzeltmeden kaynaklandığını belirtti.

“XXE çeşitli etkilere giriş niteliğindedir: DOS, Yerel Dosya Okuma ve SSRF” söz konusu. “SSRF’nin etkisi açıkça hangi protokollerin kullanıma uygun olduğuna bağlıdır.”



siber-2

KOFXV Güncellemesi 1.001.001 Bu 17 Mart’ta Team Garou DLC ve Fighter Tweaks için Yumrukladı
Yepyeni üçüncü nesil Volkswagen Tiguan Rusya’da şimdiden sipariş edilebilir. Neredeyse tüm otomobiller dört tekerlekten çekişli R-Line ile donatılmıştır
Warzone Mobile, Karakterinizin Kızarmış Tavuk Pişirmesini ve Yemesini Sağlayan Bir Tavuk Operatörü Dış Görünümüne Sahip Oldu
Google, Fitbit akıllı saatlerinin sona erdiğini doğruladı
Rusya’da giderek daha fazla Çinli yüksek kaliteli araba olacak. Çin’in Rusya Büyükelçisi ülkenin harçları hakkında konuştu
ETİKETLENDİ:Ağağ güvenliğiAuthbilgi Güvenliğibilgisayar GüvenliğiBypassConnectEtkiliyorfidye yazılımı kötü amaçlı yazılımgeçitlerinihack haberlerihacker haberleriIvantikusuruNasıl heklenirSecuresiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeniZTA
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dijitali kullanarak perakendede idari personel yönetimi nasıl optimize edilir?
Sonraki Makale Türkiye, İtalya ve İsveç’ten gelen astronotlar Dünya’ya dönerek özel uzay istasyonu gezisine son verdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?