Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Zoho ManageEngine PoC İstismarı Yakında Yayınlanacak
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Zoho ManageEngine PoC İstismarı Yakında Yayınlanacak

GenelSiber Güvenlik

Zoho ManageEngine PoC İstismarı Yakında Yayınlanacak

teknomers
Son güncelleme: 21 Ocak 2023 21:59
teknomers
Paylaş
Paylaş


17 Ocak 2023Ravie LakshmananSiber Tehdit / Güvenlik Açığı

Zoho ManageEngine kullanıcılarından, bir kavram kanıtlamasının yayınlanmasından önce bulut sunucularını kritik bir güvenlik açığına karşı düzeltme eki yapmaları isteniyor (PoC) yararlanma kodu.

Söz konusu mesele CVE-2022-47966eski bir üçüncü taraf bağımlılığı olan Apache Santuario’nun kullanımı nedeniyle birkaç ürünü etkileyen, kimliği doğrulanmamış bir uzaktan kod yürütme güvenlik açığı.

Zoho, “Bu güvenlik açığı, kimliği doğrulanmamış bir düşmanın rasgele kod yürütmesine izin veriyor” dedi. uyardı SAML çoklu oturum açma (SSO) özelliğinin etkinleştirildiği veya geçmişte etkinleştirildiği tüm ManageEngine kurulumlarını etkilediğini belirten geçen yılın sonlarında yayınlanan bir danışma belgesinde.

Horizon3.ai, açıktan yararlanmayı ManageEngine ServiceDesk Plus ve ManageEngine Endpoint Central ürünlerine karşı başarılı bir şekilde yeniden üretebildiğini belirterek, kusurla ilişkili Tehlike Göstergelerini (IOC’ler) yayınladı.

Araştırmacı James Horseman, “Güvenlik açığından yararlanmak kolaydır ve saldırganların internet üzerinden ‘püskürtme ve dua etme’leri için iyi bir adaydır.” dedim. “Bu güvenlik açığı, NT AUTHORITYSYSTEM olarak uzaktan kod yürütülmesine izin vererek, temelde bir saldırgana sistem üzerinde tam denetim sağlar.”

San Francisco merkezli şirket, bu tür yüksek ayrıcalıklara sahip bir saldırganın, yanal hareket gerçekleştirmek amacıyla kimlik bilgilerini çalmak için onu silah haline getirebileceğini söyledi ve tehdit aktörünün, istismarı tetiklemek için özel hazırlanmış bir SAML isteği göndermesi gerekeceğini de sözlerine ekledi.

Horizon3.ai ayrıca SAML’nin etkin olduğu internete açık 1.000’den fazla ManageEngine ürünü bulunduğuna ve bunların potansiyel olarak kazançlı hedeflere dönüştüğüne dikkat çekti.

Bilgisayar korsanlarının, kötü amaçlı kampanyalar için büyük bir güvenlik açığı farkındalığından yararlanmaları alışılmadık bir durum değildir. Bu nedenle, SAML yapılandırmasından bağımsız olarak düzeltmelerin mümkün olan en kısa sürede yüklenmesi önemlidir.

Güncelleme: PoC İstismarı Yayınlandı

Horizon3.ai resmi olarak yayınlandı CVE-2022-47966 için bir açıktan yararlanma, birkaç Zoho ManageEngine ürününde bulunan ve bir rakibin kötü amaçlı bir SAML yanıtı içeren bir HTTP POST isteği göndererek uzaktan kod yürütmesine olanak tanıyan kritik bir güvenlik açığı.

Siber güvenlik şirketi Rapid7, en az 17 Ocak 2023’ten beri “CVE-2022-47966’nın kötüye kullanılmasından kaynaklanan çeşitli güvenlik ihlallerine yanıt verdiğini” açıkladı ve tehdit aktörleri, Microsoft Defender Antivirus gerçek zamanlı korumalarını devre dışı bırakmak için PowerShell komut dosyalarını bırakmak için kusuru silah haline getirdi. ve ek uzaktan erişim araçlarını indirin.

“Etkilenen ürünlerden herhangi birini kullanan kuruluşlar […] Rapid7 araştırmacısı Glenn Thorpe, istismar kodu herkese açık olduğundan ve istismar çoktan başladığından, acilen güncelleme yapmalı ve güvenlik açığı belirtileri için yama uygulanmamış sistemleri gözden geçirmelidir. dedim.





siber-2

Lost Ark geliştiricileri Mart güncellemesini ortaya koyuyor, ancak yol haritasını değil
Sandbox Game Vampire Hanedanlığı, lansmandan önce sürpriz bir yeniden marka geçiriyor
Huawei’nin en güçlü dizüstü bilgisayarlarından biri Çin’de satışa çıktı. Huawei MateBook GT 14, 2,8K OLED ekran, Core Ultra 9, 32 GB RAM ve 140 watt şarj aldı
NASA, Ay’a ilk dünya dışı manyetotellürik sondayı gönderecek
Hayranlar Max Payne’i oynamak için mükemmel bir aktör bulduklarına inanıyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriistismarıManageEngineNasıl heklenirPoCsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYakındayayınlanacakyazılım güvenlik açığıZoho
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Core i9-13900H, GeForce RTX 4070 ve AMOLED 3K ekran. Amiral gemisi dizüstü bilgisayar Galaxy Book 3 Ultra’nın özellikleri ortaya çıktı
Sonraki Makale Bilgisayar Korsanları 37 Milyon T-Mobile Müşterisinin Verilerini Çaldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?