Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yepyeni Güvenlik Hataları Tüm MOVEit Aktarım Sürümlerini Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yepyeni Güvenlik Hataları Tüm MOVEit Aktarım Sürümlerini Etkiliyor

GenelSiber Güvenlik

Yepyeni Güvenlik Hataları Tüm MOVEit Aktarım Sürümlerini Etkiliyor

teknomers
Son güncelleme: 10 Haziran 2023 11:25
teknomers
Paylaş
Paylaş



Contents
  • İstismarlar Devam Ederken Ek SQL Güvenlik Açığı
  • Ek Dosya Aktarımı CVE: Şimdi Yama Yapın

Progress Software, MOVEit Transfer uygulamasında yaygın olarak kullanılan bir sıfır gün güvenlik açığını yamaladıktan sadece birkaç gün sonra, şirket, bir güvenlik satıcısının bu hafta bir kod incelemesi sırasında ortaya çıkardığı ek SQL Injection güvenlik açıklarını gidermek için ikinci bir yama yayınladı.

Güvenlik açıkları tüm MOVEit Transfer sürümlerinde mevcuttur ve kimliği doğrulanmamış bir saldırganın MOVEit Transfer veritabanına erişmesine ve içindeki verileri değiştirmesine veya çalmasına izin verebilir. Yeni kusurlara henüz bir CVE atanmadı, ancak yakında bir tane alacak.

Progress, “Soruşturma devam ediyor, ancak şu anda bu yeni keşfedilen güvenlik açıklarının kötüye kullanıldığına dair göstergeler görmedik” dedi.

9 Haziran tarihli bir danışma belgesinde Progress, tehdit aktörlerinin daha fazla saldırıda kusurlardan yararlanma potansiyeline atıfta bulunarak müşterileri yeni yamayı hemen yüklemeye çağırdı. “Bu yeni keşfedilen güvenlik açıkları, 31 Mayıs 2023’te paylaşılan daha önce bildirilen güvenlik açığından farklıdır.” İlerleme dedi. “Tüm MOVEit Transfer müşterileri aşağıdakileri uygulamalıdır: yeni yama, 9 Haziran 2023’te yayınlandı.”

Progress, Huntress’i bir kod incelemesinin parçası olarak güvenlik açıklarını keşfeden biri olarak tanımladı.

İstismarlar Devam Ederken Ek SQL Güvenlik Açığı

Progress Software’in yeni yaması, Cl0p fidye yazılımı grubunun MOVEit Transfer’deki ayrı bir sıfır gün açığından (CVE-2023-34362) geniş çapta yararlandığına dair raporların ortasında geliyor. Tehdit grubu açığı yaklaşık iki yıl önce keşfetti ve dünya çapında binlerce kuruluştan veri çalmak için bundan yararlanıyor. Bilinen kurbanlar arasında BBC, British Airways ve Nova Scotia hükümeti yer alıyor. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), kuruluşları potansiyel tehlikelere karşı uyardı. yaygın etki ileriye gidiyor.

Huntress araştırmacıları, MOVEit Transfer uygulamasını analiz ederken güvenlik açıklarını keşfetti. Daha önce, Cl0p tehdit aktörlerinin dünya çapındaki şantaj kampanyasında güvenlik açığından nasıl yararlandığına dair ayrıntılı bir analiz sunmuşlardı.

Bir Huntress sözcüsü, “Huntress, orijinal istismarı konsept kanıtı olarak yeniden oluşturmamızın ve ilk yamanın etkinliğini değerlendirmemizin ardından farklı saldırı vektörlerini ortaya çıkardı” dedi. “Bunlar, ilk yamada ele alınmayan belirgin kusurlar ve bunları, bu ikincil yama sürümünü teşvik ederek İlerleme ekibine sorumlu bir şekilde ifşa ettik.”

Şu anda Huntress, bu yeni CVE’yi çevreleyen herhangi bir yeni istismar gözlemlemedi, diye ekliyor – ancak bu hızla değişebilir.

Ek Dosya Aktarımı CVE: Şimdi Yama Yapın

Progress’e göre, 31 Mayıs 2023 tarihli orijinal sıfır gün hatası için şirketin yamasını zaten uygulamış olan kuruluşlar, yeni güvenlik açıkları için yamayı kendi kılavuzunda belirtildiği gibi hemen uygulayabilir. iyileştirme tavsiyesi. Henüz ilk kusura karşı yama uygulamamış olan kuruluşlar bunun yerine alternatif iyileştirme ve yama uygulama adımlarını takip etmelidir. İlerleme özetlendi.

İlerleme, MOVEit Cloud’u en son güncellemeyle de otomatik olarak yamaladı, ancak “müşterilerimizin beklenmedik veya olağandışı dosya indirme belirtileri için denetim günlüklerini incelemelerini ve sistem koruma yazılımı günlüklerimizle birlikte erişim günlüklerini ve sistem günlüklerini incelemeye devam etmelerini öneririz. “



siber-1

Taylandlı işçiler buna tahammül edebilir ama Amerikalı işçiler bunu tolere edemez. Arizona fabrikalarındaki TSMC mühendisleri 12 saatlik vardiyalardan ve kötü muameleden şikayetçi
Half-Life 2’nin hala mükemmel bir açılışı var ve bunu kanıtlayabiliriz
The First Descendant 1. Sezon detayları açıklandı, ancak hepsi iyi haberler değil
Google, Dosyaları Kendi Cihazlarınız Arasında Paylaşmak İçin Bir Özellik Üzerinde Çalışıyor
Popüler Dell XPS indirimdeyken 500 $ tasarruf edin
ETİKETLENDİ:AktarımEtkiliyorgüvenlikhatalarıMOVEitSürümleriniTümyepyeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kripto Piyasası Gözlemi: Kayıpla Dolu Bitcoin, Ether Düşük Ticarete Devam Ediyor; Poligon, Tron Mint Küçük Kazançlar
Sonraki Makale Robinhood’ın kripto ticaretini sınırlama kararı mantıklı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?