Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Zimbra E-posta Güvenlik Açığı Saldırganların Giriş Kimlik Bilgilerinizi Çalmasına İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Zimbra E-posta Güvenlik Açığı Saldırganların Giriş Kimlik Bilgilerinizi Çalmasına İzin Verebilir

GenelSiber Güvenlik

Yeni Zimbra E-posta Güvenlik Açığı Saldırganların Giriş Kimlik Bilgilerinizi Çalmasına İzin Verebilir

teknomers
Son güncelleme: 14 Haziran 2022 18:15
teknomers
Paylaş
Paylaş


Zimbra e-posta paketinde, başarıyla kullanılırsa, kimliği doğrulanmamış bir saldırganın herhangi bir kullanıcı etkileşimi olmadan kullanıcıların açık metin parolalarını çalmasına olanak tanıyan, yüksek önem düzeyine sahip yeni bir güvenlik açığı açıklandı.

SonarSource, “Kurbanların posta kutularına erişim sayesinde, saldırganlar potansiyel olarak hedeflenen kuruluşlara erişimlerini artırabilir ve çeşitli dahili hizmetlere erişim kazanabilir ve son derece hassas bilgileri çalabilir.” söz konusu The Hacker News ile paylaşılan bir raporda.

olarak izlendi CVE-2022-27924 (CVSS puanı: 7.5), sorun, bir saldırganın kötü niyetli komutlar enjekte edebileceği ve hassas bilgileri sifonlayabildiği bir senaryoya yol açan “kimliği doğrulanmamış istekle Memcached zehirlenmesi” vakası olarak nitelendirildi.

Zehirlenmesiyle bu mümkün olur. IMAP Zimbra kullanıcılarını aramak ve HTTP isteklerini uygun arka uç hizmetlerine iletmek için kullanılan Memcached sunucusundaki önbellek girişlerini yönlendirin.

https://www.youtube.com/watch?v=GIgHZrPrGug

Memcached’in gelen istekleri satır satır ayrıştırdığı göz önüne alındığında, güvenlik açığı, bir saldırganın aşağıdakileri içeren sunucuya özel hazırlanmış bir arama isteği göndermesine izin verir: CRLF karakterlerisunucunun istenmeyen komutları yürütmesine neden olur.

Araştırmacılar, “yeni satır karakterlerinin (rn) güvenilmeyen kullanıcı girişinde kaçmaması” nedeniyle kusur var. “Bu kod hatası nihayetinde saldırganların hedeflenen Zimbra örneklerinin kullanıcılarından açık metin kimlik bilgilerini çalmasına izin veriyor.”

Bu yetenekle donanmış olan saldırgan, daha sonra bir girişin üzerine yazmak için önbelleği bozabilir, böylece tüm IMAP trafiğini, hedeflenen kullanıcının kimlik bilgileri de dahil olmak üzere, açık metin olarak saldırgan tarafından kontrol edilen bir sunucuya iletir.

Bununla birlikte, saldırı, düşmanın önbellek girişlerini zehirleyebilmek için kurbanların e-posta adreslerine zaten sahip olduğunu ve bir posta sunucusundan e-posta mesajlarını almak için bir IMAP istemcisi kullandığını varsayar.

Araştırmacılar, “Tipik olarak, bir kuruluş üyeleri için e-posta adresleri için örneğin ad. [email protected] gibi bir kalıp kullanır” dedi. “LinkedIn gibi OSINT kaynaklarından bir e-posta adresleri listesi alınabilir.”

Ancak bir tehdit aktörü, adı verilen bir teknikten yararlanarak bu kısıtlamaları aşabilir. cevap kaçakçılığıIMAP trafiğini sahte bir sunucuya iletmek için CRLF enjeksiyon kusurunu kötüye kullanan yetkisiz HTTP yanıtlarının “kaçakçılığını” ve böylece e-posta adreslerini önceden bilmeden kullanıcılardan kimlik bilgilerini çalmayı gerektirir.

Araştırmacılar, “Fikir şu ki, Memcached’in paylaşılan yanıt akışlarına sürekli olarak iş öğelerinden daha fazla yanıt enjekte ederek, rastgele Memcached aramalarını doğru yanıt yerine enjekte edilen yanıtları kullanmaya zorlayabiliriz” dedi. “Bu işe yarıyor çünkü Zimbra, tüketirken Memcached yanıtının anahtarını doğrulamadı.”

11 Mart 2022’deki sorumlu açıklamanın ardından, güvenlik açığını tamamen kapatmak için yamalar yapıldı. sevk edildi 10 Mayıs 2022’de Zimbra tarafından sürümlerde 8.8.15 P31.1 ve 9.0.0 P24.1.

Bulgular, siber güvenlik firması Volexity’nin, Avrupa hükümeti ve medya kuruluşlarını vahşi ortamda hedef almak için e-posta platformunda sıfır gün güvenlik açığını silahlandıran EmailThief adlı bir casusluk kampanyasını ifşa etmesinden aylar sonra geldi.



siber-2

Crystal Palace – Chelsea canlı akışı ve Premier Lig 21/22 maçı çevrimiçi nasıl izlenir
Xbox, sınırlı sayıda üretilen denetleyiciler, Call of Duty etkinliği ve daha fazlasını içeren yeni bir Squid Game işbirliğini duyurdu
ABD, Diplomatik Mahkum Takasında Üst Düzey Rus Hacker’ları Serbest Bıraktı
Onaylanan Son Yamadan XDefiant Netcode İyileştirmeleri, Spider-Bot Hatalar Nedeniyle Yeniden Çalışıyor
Netflix’in Meta Quest 3 uygulamasını düzeltme planı var… uygulamayı bırakın ve tarayıcıyı kullanın
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgilerinizibilgisayar Güvenliğibugün siber güvenlik haberleriÇalmasınaEpostafidye yazılımıgirişgüvenlikhack haberlerihacker haberleriİzinKimlikNasıl heklenirSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarVerebilirveri ihlaliyazılım güvenlik açığıYeniZimbra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sınırlı bir süre için, %80’e varan indirimle, uygun bir Samsung telefonun kırık ekranını değiştirin
Sonraki Makale Photoshop’un artık güçlü bir bilgisayara ihtiyacı yok. Adobe, tarayıcıda çalışan ücretsiz bir Photoshop sürümünü sunar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel Boost’u Neo4j MCP ile Geliştirin🚀
Yazılım
Call of Duty Filmi İçin Ortamına Dair Önemli Gelişme
Oyun
Marvel Tutkunları İçin Yeni Hot Toys Figürü Heyecan Veriyor
Oyun
2026’da Dubai İşletmelerinin Özel Web Uygulamalarına İhtiyacı Var: Bir Geliştiricinin Dürüst Değerlendirmesi
Yazılım
Acil: JadePuffer Saldırıları Artık AI Model Verilerini Hedef Alıyor
Siber Güvenlik
Yeni Game of Thrones Oyunu Ertelendi: Bekleyiş Devam Ediyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?