• LinkedIn
  • Instagram
Şimdi arayın: +90 850 420 8824
KAYRASYS-FIREWALL-SERVER-SWITCH-CLOUD
  • Çözüm Ortaklarımız
  • Referanslarımız
  • Blog
  • Bize Ulaşın
  • Kişisel Verilerin Korunması
  • Ara
  • Menu Menu

Şunun için etiket arşivi: cve

Buradasınız: Anasayfa1 / cve

Yazılar

OpenSSH RegreSSHion Saldırısı (CVE-2024-6387)

20 Kasım 2024/0 Yorumlar/in Genel/tarafından Berra Aksan

Özet

CVE-2024 6387

OpenSSH sunucusunda (sshd), bir istemcinin LoginGraceTime saniyeleri (varsayılan olarak 120, eski OpenSSH sürümlerinde 600) içinde kimlik doğrulaması yapmadığı ve ardından sshd’nin SIGALRM işleyicisinin eş zamansız olarak çağrıldığı bir sinyal işleyici yarış koşulu bulundu. Ancak bu sinyal işleyici, syslog() gibi asenkron sinyal güvenli olmayan çeşitli fonksiyonları çağırır. Bu, kök ayrıcalıklarıyla uzaktan kod yürütülmesine yol açabilir.

Etkilenen Versiyonlar

VersiYonEtkilenençözüm
FortiADC 7.47.4.0 – 7.4.4 arası7.4.5 veya üzeri sürüme güncelleyin
FortiADC 7.27.2.0 – 7.2.6 arası7.2.7 veya üzeri sürüme güncelleyin
FortiAIOps 2.1EtkilenmiyorGeçerli Değil
FortiAIOps 2.02.0.0 – 2.0.1 arası2.0.2 veya üzeri sürüme güncelleyin
FortiAnalyzer 7.6EtkilenmiyorGeçerli Değil
FortiAnalyzer 7.47.4.0 -7.4.3 arası7.4.4 veya üzeri sürüme güncelleyin
FortiAnalyzer 7.27.2.0 -7.2.5 arası7.2.6 veya üzeri sürüme güncelleyin
FortiAnalyzer 7.07.0.0 -7.0.12 arası 7.0.13 veya üzeri sürüme güncelleyin
FortiAnalyzer 6.46.4.0 -6.4.14 arası6.4.15 veya üzeri sürüme güncelleyin
FortiAnalyzer-BigData 7.47.4.07.4.1 veya üzeri sürüme güncelleyin
FortiAuthenticator 6.66.6.0 – 6.6.1 arası6.6.2 veya üzeri sürüme güncelleyin
FortiDDoS 5.75.7.0 – 5.7.3 arası5.7.4 veya üzeri sürüme güncelleyin
FortiDDoS-F 7.07.0.0 -7.0.1 arası7.0.2 veya üzeri sürüme güncelleyin
FortiExtender 7.6EtkilenmiyorGeçerli Değil
FortiExtender 7.47.4.0 -7.4.5 arası7.4.6 veya üzeri sürüme güncelleyin
FortiExtender 7.27.2.0 -7.2.5 arası7.2.6 veya üzeri sürüme güncelleyin
FortiExtender 7.07.0.0 -7.0.5 arası7.0.6 veya üzeri sürüme güncelleyin
FortiMail 7.6EtkilenmiyorGeçerli Değil
FortiMail 7.47.4.0 -7.4.2 arası7.4.3 veya üzeri sürüme güncelleyin
FortiMail 7.27.2.0 -7.2.6 arası7.2.7 veya üzeri sürüme güncelleyin
FortiMail 7.07.0.0 -7.0.7 arası7.0.8 veya üzeri sürüme güncelleyin
FortiMail 6.46.4.0 – 6.4.8 arası6.4.9 veya üzeri sürüme güncelleyin
FortiManager 7.6EtkilenmiyorGeçerli Değil
FortiManager 7.47.4.0 – 7.4.3 arası7.4.4 veya üzeri sürüme güncelleyin
FortiManager 7.27.2.0 – 7.2.5 arası7.2.6 veya üzeri sürüme güncelleyin
FortiManager 7.07.0.0 – 7.0.12 arası7.0.13 veya üzeri sürüme güncelleyin
FortiManager 6.46.4.0 – 6.4.14 arası6.4.15 veya üzeri sürüme güncelleyin
FortiManager Cloud 7.4EtkilenmiyorGeçerli Değil
FortiManager Cloud 7.27.2.3 – 7.2.4 arası7.2.7 veya üzeri sürüme güncelleyin
FortiManager Cloud 7.27.2.17.2.7 veya üzeri sürüme güncelleyin
FortiManager Cloud 7.07.0.127.0.13 veya üzeri sürüme güncelleyin
FortiManager Cloud 7.07.0.107.0.13 veya üzeri sürüme güncelleyin
FortiManager Cloud 7.07.0.6 – 7.0.7 arası7.013 veya üzeri sürüme güncelleyin
FortiNAC-F 7.6EtkilenmiyorGeçerli Değil
FortiNAC-F 7.47.4.07.4.1 veya üzeri sürüme güncelleyin
FortiNAC-F 7.27.2.0 – 7.2.6 arası7.2.7 veya üzeri sürüme güncelleyin
FortiNAC 9.4EtkilenmiyorGeçerli Değil
FortiNAC 9.2EtkilenmiyorGeçerli Değil
FortiNAC 9.1EtkilenmiyorGeçerli Değil
FortiNAC 8.8Not affectedGeçerli Değil
FortiNDR 7.47.4.3 – 7.4.5 arasıSabit bir sürüme geçiş yapın
FortiNDR 7.27.2.2 – 7.2.3 arası7.2.4 veya üzeri sürüme güncelleyin
FortiNDR 7.07.0.6Upgrade to 7.0.7 or above
FortiRecorder 7.27.2.0 – 7.2.1 arası7.2.2 veya üzeri sürüme güncelleyin
FortiRecorder 7.07.0.0 – 7.0.4 arası7.0.5 veya üzeri sürüme güncelleyin
FortiRecorder 6.46.4.0 through 6.4.56.4.6 veya üzeri sürüme güncelleyin
FortiRecorder 6.06.0.0 through 6.0.126.0.13 veya üzeri sürüme güncelleyin
FortiSandbox 4.44.4.0 through 4.4.64.4.7 veya üzeri sürüme güncelleyin
FortiSandbox 4.24.2.0 through 4.2.74.2.8 veya üzeri sürüme güncelleyin
FortiSandbox 4.04.0.0 through 4.0.54.0.6 veya üzeri sürüme güncelleyin
FortiSandbox 3.23.2.0 through 3.2.43.2.5 veya üzeri sürüme güncelleyin
FortiSwitch 7.6Not affectedGeçerli Değil
FortiSwitch 7.47.4.0 through 7.4.37.4.4 veya üzeri sürüme güncelleyin
FortiSwitch 7.27.2.0 through 7.2.87.2.9 veya üzeri sürüme güncelleyin
FortiVoice 7.2Not affectedGeçerli Değil
FortiVoice 7.07.0.0 through 7.0.27.0.3 veya üzeri sürüme güncelleyin
FortiVoice 6.46.4.0 through 6.4.96.4.10 veya üzeri sürüme güncelleyin
FortiWeb 7.67.6.07.6.1 veya üzeri sürüme güncelleyin
FortiWeb 7.47.4.0 through 7.4.47.4.5 veya üzeri sürüme güncelleyin
FortiWeb 7.27.2.0 through 7.2.97.2.10 veya üzeri sürüme güncelleyin
Fortinet, FortiDevSec 24.3 sürümünde bu sorunu gidermiştir ve müşterilerin herhangi bir işlem yapmasına gerek yoktur.


Savunmasız OpenSSH Sürümleri:

– OpenSSH < 4.4p1 CVE-2006-5051’e karşı backport yamalı değilse veya CVE-2006-5051 için hatalı bir düzeltme olan CVE-2008-4109’a karşı yamalı değilse;

– 8.5p1 <= OpenSSH < 9.8p1

OpenSSH sürümlerinin savunmasız olmadığı doğrulandı:

– 4.4p1 <= OpenSSH < 8.5p1

Lütfen untmayın:

– OpenBSD tabanlı ürünler etkilenmez.

– Glibc-linux tabanlı olmayan ürünler etkilenmez.

– 0

Soruşturma Altındaki Ürünler:

– FortiWLC

– FortiTester

– FortiGuest

Etkilenmeyen Ürünler:

– FortiOS

– FortiProxy

– FortiSASE

– FortiClient EMS

– FortiADCManager

– FortiDAST

– FortiSwitchManager

– FortiAP-U

– FortiEDR

– FortiCASB/FortiCNP

– FortiPAM

– FortiAP

– FortiAP-S

– FortiAP-W2

– FortiPortal

– FortiWLM

– FortiMonitor

– FortiSIEM

– FortiRecon

– FortiPhish

– FortiOnPrem

Geçici çözümler:

– SSH’yi devre dışı bırakmak.

Hafifletmeler:

– SSH erişimini güvenilir ağlarla/IP adresleriyle kısıtlamak.

Referans: https://www.fortiguard.com/psirt/FG-IR-24-258

https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png 0 0 Berra Aksan https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png Berra Aksan2024-11-20 16:49:472025-03-25 11:19:58OpenSSH RegreSSHion Saldırısı (CVE-2024-6387)

ServiceNow Uzaktan Kod Yürütme Saldırısı (CVE-2024-4879, CVE-2024-5217, & CVE-2024-5178)

26 Ağustos 2024/0 Yorumlar/in Genel/tarafından Berra Aksan

Aktif Olarak Hedeflediğimiz Güvenlik Açıkları

FortiGuard Labs, son ServiceNow Platform açıklarını (CVE-2024-4879, CVE-2024-5217 ve CVE-2024-5178) hedef alan saldırı girişimlerini gözlemlemeye devam ediyor. Bu açıklar bir araya geldiğinde Uzaktan Kod Yürütme ve yetkisiz sistem erişimi ile potansiyel veri ihlallerine yol açabilir. Daha detaylı bilgi için tıklayınız.

Yaygın Güvenlik Açıkları ve Maruziyetler

CVE-2024-4879
CVE-2024-5178
CVE-2024-5217

Arkaplan

ServiceNow, İnsan kaynakları ve çalışan yönetimi gibi kurumsal operasyonları yönetmek için kullanılan iş dönüşümü için yaygın olarak kullanılan bir platformdur. Kısa süre önce CVE-2024-4879, CVE-2024-5178 ve CVE-2024-5217 olarak tanımlanan üç güvenlik açığını açıkladı, bu açıklar Utah, Vancouver ve Washington DC Now platform sürümleri de dahil olmak üzere Now Platform’un çeşitli sürümlerini etkiliyor.

FortiGuard IPS telemetrisi, açıkların aktif olarak hedeflendiğini ve tehdit aktörlerinin potansiyel olarak halka açık kavram kanıtı (PoC) istismarlarını silahlandırdığını gösteriyor.

CVE-2024-4879, kimliği doğrulanmamış bir kullanıcının Now Platformu bağlamında uzaktan kod yürütmesine olanak tanıyabilecek UI makrolarındaki Jelly Şablon Enjeksiyonu Zafiyetidir.

CVE-2024-5178, SecurelyAccess API’sinde Eksik Girdi Doğrulamasıdır. Bu güvenlik açığı, yönetici bir kullanıcının web uygulama sunucusundaki hassas dosyalara yetkisiz erişim elde etmesine olanak sağlayabilir.

CVE-2024-5217, GlideExpression Script’te Eksik Girdi Doğrulamasıdır. Bu güvenlik açığı, kimliği doğrulanmamış bir kullanıcının Now Platform bağlamında uzaktan kod yürütmesini sağlayabilir.

Referans: https://www.fortiguard.com/outbreak-alert/servicenow-rce

https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png 0 0 Berra Aksan https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png Berra Aksan2024-08-26 12:06:092024-08-26 12:06:10ServiceNow Uzaktan Kod Yürütme Saldırısı (CVE-2024-4879, CVE-2024-5217, & CVE-2024-5178)

Sayfalar

  • Aydınlatma Metni
  • Bize Ulaşın
  • Blog
  • Çerez Politikası
  • Çözüm Ortaklarımız
  • FortiOS IPsec Tunnel IP Routing
  • Kayıt
  • KAYRASYS
  • Kişisel Verilerin Korunması
  • Referanslarımız
  • VERİ SAHİBİ BİLGİ TALEP BAŞVURU FORMU

Kategoriler

  • Genel

Arşiv

  • Kasım 2024
  • Ekim 2024
  • Eylül 2024
  • Ağustos 2024
  • Temmuz 2024
  • Mart 2023
  • Aralık 2022
  • Kasım 2022
  • Ekim 2022

Çözüm Üretmek İçin Hazırız! Bizimle İletişime Geçin!

Faydalı Linkler

  • KamuSM-Zamane (ücretsiz zaman damgasi istemci yazilimi)

Tasarım:

  • KUTBU

MERKEZ ADRES

Tantavi mah. Estergon cad.

Exen istanbul F blok No:24/161

Ümraniye / İstanbul

Tel:+90 850 420 88 24

info@kayrasys.com

EĞİTİM VE İRTİBAT OFİSİ

KÜÇÜKBAKKALKÖY MAH. SONAY SK. NO:6 KAT:4

Ataşehir / İstanbul

Tel:+90 850 420 88 24

info@kayrasys.com

CERTIFICATION

NSE7-2017-34105/ NSE5-2017-32971/ FCNSP-2013-16782 / FCNSA-2013-16781 / FCESP-2013-16783 / CCNSP/ManageEngine ID : ME-ITOM-1972 / ICSI | Certified Network Security Specialist (CNSS)

       

Sayfanın başına dön