Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Zimbra E-posta Güvenlik Açığı Saldırganların Giriş Kimlik Bilgilerinizi Çalmasına İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Zimbra E-posta Güvenlik Açığı Saldırganların Giriş Kimlik Bilgilerinizi Çalmasına İzin Verebilir

GenelSiber Güvenlik

Yeni Zimbra E-posta Güvenlik Açığı Saldırganların Giriş Kimlik Bilgilerinizi Çalmasına İzin Verebilir

teknomers
Son güncelleme: 14 Haziran 2022 18:15
teknomers
Paylaş
Paylaş


Zimbra e-posta paketinde, başarıyla kullanılırsa, kimliği doğrulanmamış bir saldırganın herhangi bir kullanıcı etkileşimi olmadan kullanıcıların açık metin parolalarını çalmasına olanak tanıyan, yüksek önem düzeyine sahip yeni bir güvenlik açığı açıklandı.

SonarSource, “Kurbanların posta kutularına erişim sayesinde, saldırganlar potansiyel olarak hedeflenen kuruluşlara erişimlerini artırabilir ve çeşitli dahili hizmetlere erişim kazanabilir ve son derece hassas bilgileri çalabilir.” söz konusu The Hacker News ile paylaşılan bir raporda.

olarak izlendi CVE-2022-27924 (CVSS puanı: 7.5), sorun, bir saldırganın kötü niyetli komutlar enjekte edebileceği ve hassas bilgileri sifonlayabildiği bir senaryoya yol açan “kimliği doğrulanmamış istekle Memcached zehirlenmesi” vakası olarak nitelendirildi.

Zehirlenmesiyle bu mümkün olur. IMAP Zimbra kullanıcılarını aramak ve HTTP isteklerini uygun arka uç hizmetlerine iletmek için kullanılan Memcached sunucusundaki önbellek girişlerini yönlendirin.

https://www.youtube.com/watch?v=GIgHZrPrGug

Memcached’in gelen istekleri satır satır ayrıştırdığı göz önüne alındığında, güvenlik açığı, bir saldırganın aşağıdakileri içeren sunucuya özel hazırlanmış bir arama isteği göndermesine izin verir: CRLF karakterlerisunucunun istenmeyen komutları yürütmesine neden olur.

Araştırmacılar, “yeni satır karakterlerinin (rn) güvenilmeyen kullanıcı girişinde kaçmaması” nedeniyle kusur var. “Bu kod hatası nihayetinde saldırganların hedeflenen Zimbra örneklerinin kullanıcılarından açık metin kimlik bilgilerini çalmasına izin veriyor.”

Bu yetenekle donanmış olan saldırgan, daha sonra bir girişin üzerine yazmak için önbelleği bozabilir, böylece tüm IMAP trafiğini, hedeflenen kullanıcının kimlik bilgileri de dahil olmak üzere, açık metin olarak saldırgan tarafından kontrol edilen bir sunucuya iletir.

Bununla birlikte, saldırı, düşmanın önbellek girişlerini zehirleyebilmek için kurbanların e-posta adreslerine zaten sahip olduğunu ve bir posta sunucusundan e-posta mesajlarını almak için bir IMAP istemcisi kullandığını varsayar.

Araştırmacılar, “Tipik olarak, bir kuruluş üyeleri için e-posta adresleri için örneğin ad. [email protected] gibi bir kalıp kullanır” dedi. “LinkedIn gibi OSINT kaynaklarından bir e-posta adresleri listesi alınabilir.”

Ancak bir tehdit aktörü, adı verilen bir teknikten yararlanarak bu kısıtlamaları aşabilir. cevap kaçakçılığıIMAP trafiğini sahte bir sunucuya iletmek için CRLF enjeksiyon kusurunu kötüye kullanan yetkisiz HTTP yanıtlarının “kaçakçılığını” ve böylece e-posta adreslerini önceden bilmeden kullanıcılardan kimlik bilgilerini çalmayı gerektirir.

Araştırmacılar, “Fikir şu ki, Memcached’in paylaşılan yanıt akışlarına sürekli olarak iş öğelerinden daha fazla yanıt enjekte ederek, rastgele Memcached aramalarını doğru yanıt yerine enjekte edilen yanıtları kullanmaya zorlayabiliriz” dedi. “Bu işe yarıyor çünkü Zimbra, tüketirken Memcached yanıtının anahtarını doğrulamadı.”

11 Mart 2022’deki sorumlu açıklamanın ardından, güvenlik açığını tamamen kapatmak için yamalar yapıldı. sevk edildi 10 Mayıs 2022’de Zimbra tarafından sürümlerde 8.8.15 P31.1 ve 9.0.0 P24.1.

Bulgular, siber güvenlik firması Volexity’nin, Avrupa hükümeti ve medya kuruluşlarını vahşi ortamda hedef almak için e-posta platformunda sıfır gün güvenlik açığını silahlandıran EmailThief adlı bir casusluk kampanyasını ifşa etmesinden aylar sonra geldi.



siber-2

BattleBit Remastered Twitch Dropları Nasıl Elde Edilir (Adım Adım)
“Hamile” 202 Intel işlemci ve 9 iPhone. Çin’de bir kadın, sınırdan yasadışı bir şekilde ekipman kaçırmaya çalıştı
Öklid Uzay Teleskobu, aynadaki buzu başarılı bir şekilde temizledikten sonra tekrar hizmete girdi.
Üçüncü Parti Oyunlar Epic Games Store Mobile’a Geldi
Mars için büyük adım: NASA zorlukların üstesinden gelerek Mars Örnek İade programı üzerinde çalışmaya devam ediyor
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgilerinizibilgisayar Güvenliğibugün siber güvenlik haberleriÇalmasınaEpostafidye yazılımıgirişgüvenlikhack haberlerihacker haberleriİzinKimlikNasıl heklenirSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarVerebilirveri ihlaliyazılım güvenlik açığıYeniZimbra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sınırlı bir süre için, %80’e varan indirimle, uygun bir Samsung telefonun kırık ekranını değiştirin
Sonraki Makale Photoshop’un artık güçlü bir bilgisayara ihtiyacı yok. Adobe, tarayıcıda çalışan ücretsiz bir Photoshop sürümünü sunar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?