Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni SureMDM Güvenlik Açıkları Şirketleri Tedarik Zinciri Saldırılarına Maruz Bırakabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni SureMDM Güvenlik Açıkları Şirketleri Tedarik Zinciri Saldırılarına Maruz Bırakabilir

GenelSiber Güvenlik

Yeni SureMDM Güvenlik Açıkları Şirketleri Tedarik Zinciri Saldırılarına Maruz Bırakabilir

teknomers
Son güncelleme: 2 Şubat 2022 07:33
teknomers
Paylaş
Paylaş


42 Gears’ın SureMDM cihaz yönetimi çözümünde, etkilenen kuruluşlara karşı bir tedarik zinciri uzlaşması gerçekleştirmek için saldırganlar tarafından silahlandırılabilecek bir dizi güvenlik açığı açıklandı.

Siber güvenlik firması Immersive Labs, teknik yazı bulguları detaylandıran 42Gears’ın, hem platformun Linux aracısını hem de web konsolunu etkileyen birden fazla kusuru kapatmak için Kasım 2021 ile Ocak 2022 arasında bir dizi güncelleme yayınladığını söyledi.

Hindistan merkezli şirketin SureMDM kuruluşların, özel kullanım ve çalışanların sahip olduğu cihazlar için şirkete ait bir sistem filosunu uzaktan izlemesine, yönetmesine ve güvenliğini sağlamasına olanak tanıyan, platformlar arası bir mobil cihaz yönetimi hizmetidir. 42 Dişliler iddialar SureMDM dünya çapında 10.000’den fazla şirket tarafından kullanılıyor.

Web panosunda tanımlanan sorunlar da doğası gereği kritiktir ve potansiyel olarak bir saldırganın ayrı cihazlar, masaüstleri veya sunucular üzerinde kod yürütme elde etmesine olanak tanır. Ayrıca, kötü niyetli JavaScript kodunun enjeksiyonuna izin vermenin yanı sıra, hileli cihazları kaydetmeyi ve hatta herhangi bir kimlik doğrulama olmaksızın mevcut cihazları taklit etmeyi mümkün kılabilirler.

Immersive Lab’in tehdit araştırması direktörü Kev Breen, “Bir saldırgan, web konsolunu etkileyen güvenlik açıklarını birbirine zincirleyerek güvenlik araçlarını devre dışı bırakabilir ve SureMDM’nin yüklü olduğu her Linux, MacOS veya Android cihazına kötü amaçlı yazılım veya başka kötü amaçlı kodlar yükleyebilir” dedi. “Saldırganın bunu başarması için müşteri ayrıntılarını bilmesine veya SureMDM’de bir hesabının olmasına gerek yok.”

Bu daha sonra, bir kullanıcı SureMDM konsolunda oturum açtığında istismarın yürütülebildiği ve kuruluştaki yönetilen her cihazın güvenliğinin ihlal edildiği bir tedarik zinciri saldırısı şeklinde ortaya çıkabilir.

İkinci güvenlik zaafları grubu SureMDM’nin Linux Agent’ı 3.0.5’e kadar etkiler ve bu da bir rakibin kök kullanıcı olarak ana bilgisayarlarda uzaktan kod yürütmesine olanak sağlayabilir. Breen, “Bu güvenlik açığı, ayrıcalıkları standarttan kök kullanıcıya yükseltmek için etkilenen ana bilgisayarlara yerel erişimle de kullanılabilir” dedi.



siber-2

YouTube, NFL anlaşmasıyla TV gelirlerini hedefliyor, içerikler sunuyor.
Uzayda salata mı? Yeni araştırmalar bunun sağlıklı bir seçim olmadığını söylüyor
Rainbow Six Siege Hilecileri Artık Anında Atılacak ve Kalıcı Olarak Yasaklanacak
PC’de FIFA 23 hile önleme hatası nasıl düzeltilir
Lamborghini Urus 2024 Rusya’ya getirildi: 666 hp. ve bir yıl garanti
ETİKETLENDİ:Açıklarıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibırakabilirbugün siber güvenlik haberlerifidye yazılımıgüvenlikhack haberlerihacker haberlerimaruzNasıl heklenirSaldırılarınasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarşirketleriSureMDMtedarikveri ihlaliyazılım güvenlik açığıYeniZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gelecekteki dijital okulunuzu nasıl seçersiniz?
Sonraki Makale Joby’nin Spin ve Swing gadget’ları, akıllı telefon videolarına biraz hareket eklemenizi sağlar
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?