Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni MOVEit Hatası Açıklandıktan Sadece Saatler Sonra Saldırı Altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni MOVEit Hatası Açıklandıktan Sadece Saatler Sonra Saldırı Altında

GenelSiber Güvenlik

Yeni MOVEit Hatası Açıklandıktan Sadece Saatler Sonra Saldırı Altında

teknomers
Son güncelleme: 26 Haziran 2024 03:06
teknomers
Paylaş
Paylaş


Progress Software’in MOVEit Transfer yazılımındaki yüksek önemdeki bir güvenlik açığı, siber saldırganların platformun kimlik doğrulama mekanizmalarını aşmasına olanak tanıyabilir ve bu güvenlik açığı, kamuoyuna duyurulduktan yalnızca birkaç saat sonra vahşi ortamda aktif olarak istismar ediliyor.

MOVEit Transfer, büyük ölçekli işletmelerde dosya paylaşımı ve işbirliğine yönelik bir uygulamadır; geçen yıl rezil bir şekilde hedef alındı bir dizi Cl0p fidye yazılımı saldırısı British Airways dahil en az 160 kurbanı etkileyen olay, Maine eyaleti, Siemens, UCLA ve daha fazlası. Kitlesel sömürünün düzeyi, bu yılki sonuçları maddi olarak etkileyecek düzeydeydi “Veri İhlali Araştırmaları Raporu” (DBIR) Verizon’dan.

Yeni hata (CVE-2024-5806CVSS: 7.4), Progress’e göre MOVEit’in SFTP modülünde “sınırlı senaryolarda kimlik doğrulamanın atlanmasına yol açabilecek” uygunsuz bir kimlik doğrulama güvenlik açığıdır. güvenlik danışmanlığı yama bilgilerini de içeren bugünkü sorunla ilgili. MOVEit Transfer’in 2023.0.0’dan önceki 2023.0.11, 2023.1.6’dan önceki 2023.1.6 ve 2024.0.2’den önceki 2024.0.2 sürümlerini etkiler.

Yöneticiler sorunu derhal düzeltmeli; MOVEit yalnızca geçen yılki olaylardan sonra siber suçluların radar ekranlarında yer almakla kalmıyor, aynı zamanda Fortune 1000 şirketlerindeki dahili dosyalara erişme yeteneği, casusluk odaklı herhangi bir gelişmiş kalıcı tehdit (APT) için cazip bir fırsat. Ve bir rivayete göre Kısa not Kâr amacı gütmeyen Shadowserver Vakfı’ndan, “güvenlik açığı ayrıntılarının bugün yayınlanmasından çok kısa bir süre sonra Progress MOVEit Transfer CVE-2024-5806 POST /guestaccess.aspx istismar girişimlerini gözlemlemeye başladık.” Aynı zamanda rapor edildi Çevrimiçi ortamda en az 1.800 açıkta bulunan örnek var (her ne kadar hepsi savunmasız olmasa da).

Progress, hatayla ilgili herhangi bir ayrıntı vermedi ancak güvenlik açığını “gerçekten tuhaf” olarak nitelendiren watchTowr’daki araştırmacılar iki saldırı senaryosu belirlemeyi başardı. Bir durumda, bir saldırgan, kötü amaçlı bir SMB sunucusu ve geçerli bir kullanıcı adı (sözlük saldırısı yaklaşımıyla etkinleştirilen) kullanarak “zorlamalı kimlik doğrulama” gerçekleştirebilir.

Daha tehlikeli olan başka bir saldırıda, bir tehdit aktörü sistemdeki herhangi bir kullanıcının kimliğine bürünebilir. “[We can] Oturum açmadan bile SSH ortak anahtarımızı sunucuya yükleyin ve ardından bu anahtar materyalini istediğimiz kişi olarak kimlik doğrulaması yapmak için kullanın.” watchTowr’un gönderisi. “Buradan kullanıcının yapabileceği her şeyi yapabiliriz; önceden korunan ve muhtemelen hassas verileri okumak, değiştirmek ve silmek dahil.”



siber-1

Elden Ring’in Resmi Strateji Rehberi’nin 3. Cildi Erdtree’nin Gölgesi Hakkında
Nvidia’nın yeni ultra düşük hareket bulanıklığı teknolojisi, PC oyuncularının da yüksek yenileme hızlarına sahip olmasını sağlıyor
Raycon Impact kulaklık testi: Önemli bir noktada Google Pixel Buds Pro’dan daha iyi performans gösteriyorlar
Netflix, talebe göre sigara içme sahnelerini azaltmalı
Açıklama: AB’nin akıllı telefonları onarılabilirlik açısından derecelendirmeye yönelik yeni önerisi nedir ve bunun neden iyi bir şey olduğu
ETİKETLENDİ:AçıklandıktanAltındaHatasıMOVEitSaatlerSadecesaldırıSonraYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft’tan Mustafa Süleyman, Sam Altman’ı sevdiğini ve yapay zeka güvenliği konusunda samimi olduğuna inandığını söylüyor
Sonraki Makale Bu gizemli yeni Kara Efsaneye ihtiyacımız var: Wukong grafik kartı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
Sriram Krishnan, Beyaz Saray’daki AI danışmanlığından ayrılıyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?