Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Zimbra, İşbirliği Paketinde Aktif Olarak Kullanılan Güvenlik Açığı için Yama Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Zimbra, İşbirliği Paketinde Aktif Olarak Kullanılan Güvenlik Açığı için Yama Yayınladı

GenelSiber Güvenlik

Zimbra, İşbirliği Paketinde Aktif Olarak Kullanılan Güvenlik Açığı için Yama Yayınladı

teknomers
Son güncelleme: 17 Ekim 2022 14:04
teknomers
Paylaş
Paylaş


Zimbra’nın sahip olduğu yayınlanan yamalar Kurumsal işbirliği paketinde, savunmasız örneklere rastgele dosyalar yüklemek için kullanılabilecek, aktif olarak yararlanılan bir güvenlik açığı içermek.

CVE-2022-41352 (CVSS puanı: 9.8) olarak izlenen sorun, Zimbra paketinin adı verilen bir bileşenini etkiliyor. Amavisbir açık kaynak içerik filtresi ve daha spesifik olarak, arşivleri taramak ve çıkarmak için kullandığı cpio yardımcı programı.

Kusurun, altta yatan başka bir güvenlik açığından kaynaklandığı söyleniyor (CVE-2015-1197) ilk olarak 2015 yılının başlarında açıklanan Flashpoint’e göre düzeltildi, ancak daha sonra sonraki Linux dağıtımlarında geri alınacak.

Geçen hafta yayınlanan bir danışma belgesinde Zimbra, “Bir saldırgan, diğer kullanıcı hesaplarına yanlış erişim elde etmek için cpio paketini kullanabilir” diyerek, “cpio yerine pax önerir” dedi.

Düzeltmeler aşağıdaki sürümlerde mevcuttur –

Eksikliği silah haline getirmek için arayan bir düşmanın tek yapması gereken, özel olarak hazırlanmış bir TAR arşiv eki içeren bir e-posta göndermektir; bu eklenti alındığında, istismarı tetiklemek için cpio modülünü kullanan Amavis’e gönderilir.

Siber güvenlik şirketi Kaspersky, ifşa Bilinmeyen APT gruplarının, aktörlerden birinin “Orta Asya’daki tüm savunmasız sunuculara sistematik olarak bulaşmasıyla” vahşi doğadaki kusurdan aktif olarak yararlandığını söyledi.

Eylül ayının başlarında ve sonlarında iki saldırı dalgasında ortaya çıkan saldırılar, esas olarak bölgedeki devlet kurumlarını hedef aldı ve sonraki faaliyetler için güvenliği ihlal edilmiş sunuculara web kabukları atmak için ilk dayanağı kötüye kullandı.

Olay müdahale şirketi Volexity tarafından paylaşılan bilgilere dayanarak, kabaca 1.600 Zimbra sunucusunun “hedefli ve fırsatçı saldırıların karışımı” olarak adlandırdığı şekilde enfekte olduğu tahmin ediliyor.

“Bazı web kabuğu yolları […] ağırlıklı olarak Asya’da hükümet, telekomünikasyon ve BT’deki kilit kuruluşların hedeflenen (muhtemelen APT) sömürüsünde kullanıldı; diğerleri dünya çapında büyük bir sömürü için kullanıldı” söz konusu bir dizi tweette.



siber-2

Jason Momoa yeni DC Universe’de Lobo’yu canlandıracak, Supergirl’de ilk kez sahneye çıkacak
Kiwi Farms, saldırıya uğradığını ve kullanıcı bilgilerinin sızdırıldığını söyledi
Apple Pay yakında daha fazla kullanıcı için faydalı olabilir
Şimdiye kadarki en bölücü korku oyunu şu anda 2 dolardan daha düşük bir fiyata sizin
Dolby Atmos Müzik nedir ve nasıl dinleyebilirsiniz?
ETİKETLENDİ:Açığıağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıgüvenlikhack haberlerihacker haberleriiçinişbirliğiKullanılanNasıl heklenirOlarakpaketindesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYamaYayınladıyazılım güvenlik açığıZimbra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kanye West, ‘iptal edilemez’ sosyal medya platformu Parler’ı satın alıyor
Sonraki Makale NASA’nın Mars Örneği Geri Dönüş Misyonu Testler İçin Kalkıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?