• LinkedIn
  • Instagram
Şimdi arayın: +90 850 420 8824
KAYRASYS-FIREWALL-SERVER-SWITCH-CLOUD
  • Çözüm Ortaklarımız
  • Referanslarımız
  • Blog
  • Bize Ulaşın
  • Kişisel Verilerin Korunması
  • Ara
  • Menu Menu

Şunun için etiket arşivi: fortiguard

Buradasınız: Anasayfa1 / fortiguard

Yazılar

ServiceNow Uzaktan Kod Yürütme Saldırısı (CVE-2024-4879, CVE-2024-5217, & CVE-2024-5178)

26 Ağustos 2024/0 Yorumlar/in Genel/tarafından Berra Aksan

Aktif Olarak Hedeflediğimiz Güvenlik Açıkları

FortiGuard Labs, son ServiceNow Platform açıklarını (CVE-2024-4879, CVE-2024-5217 ve CVE-2024-5178) hedef alan saldırı girişimlerini gözlemlemeye devam ediyor. Bu açıklar bir araya geldiğinde Uzaktan Kod Yürütme ve yetkisiz sistem erişimi ile potansiyel veri ihlallerine yol açabilir. Daha detaylı bilgi için tıklayınız.

Yaygın Güvenlik Açıkları ve Maruziyetler

CVE-2024-4879
CVE-2024-5178
CVE-2024-5217

Arkaplan

ServiceNow, İnsan kaynakları ve çalışan yönetimi gibi kurumsal operasyonları yönetmek için kullanılan iş dönüşümü için yaygın olarak kullanılan bir platformdur. Kısa süre önce CVE-2024-4879, CVE-2024-5178 ve CVE-2024-5217 olarak tanımlanan üç güvenlik açığını açıkladı, bu açıklar Utah, Vancouver ve Washington DC Now platform sürümleri de dahil olmak üzere Now Platform’un çeşitli sürümlerini etkiliyor.

FortiGuard IPS telemetrisi, açıkların aktif olarak hedeflendiğini ve tehdit aktörlerinin potansiyel olarak halka açık kavram kanıtı (PoC) istismarlarını silahlandırdığını gösteriyor.

CVE-2024-4879, kimliği doğrulanmamış bir kullanıcının Now Platformu bağlamında uzaktan kod yürütmesine olanak tanıyabilecek UI makrolarındaki Jelly Şablon Enjeksiyonu Zafiyetidir.

CVE-2024-5178, SecurelyAccess API’sinde Eksik Girdi Doğrulamasıdır. Bu güvenlik açığı, yönetici bir kullanıcının web uygulama sunucusundaki hassas dosyalara yetkisiz erişim elde etmesine olanak sağlayabilir.

CVE-2024-5217, GlideExpression Script’te Eksik Girdi Doğrulamasıdır. Bu güvenlik açığı, kimliği doğrulanmamış bir kullanıcının Now Platform bağlamında uzaktan kod yürütmesini sağlayabilir.

Referans: https://www.fortiguard.com/outbreak-alert/servicenow-rce

https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png 0 0 Berra Aksan https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png Berra Aksan2024-08-26 12:06:092024-08-26 12:06:10ServiceNow Uzaktan Kod Yürütme Saldırısı (CVE-2024-4879, CVE-2024-5217, & CVE-2024-5178)

Sayfalar

  • Aydınlatma Metni
  • Bize Ulaşın
  • Blog
  • Çerez Politikası
  • Çözüm Ortaklarımız
  • FortiOS IPsec Tunnel IP Routing
  • Kayıt
  • KAYRASYS
  • Kişisel Verilerin Korunması
  • Referanslarımız
  • VERİ SAHİBİ BİLGİ TALEP BAŞVURU FORMU

Kategoriler

  • Genel

Arşiv

  • Kasım 2024
  • Ekim 2024
  • Eylül 2024
  • Ağustos 2024
  • Temmuz 2024
  • Mart 2023
  • Aralık 2022
  • Kasım 2022
  • Ekim 2022

Çözüm Üretmek İçin Hazırız! Bizimle İletişime Geçin!

Faydalı Linkler

  • KamuSM-Zamane (ücretsiz zaman damgasi istemci yazilimi)

Tasarım:

  • KUTBU

MERKEZ ADRES

Tantavi mah. Estergon cad.

Exen istanbul F blok No:24/161

Ümraniye / İstanbul

Tel:+90 850 420 88 24

info@kayrasys.com

EĞİTİM VE İRTİBAT OFİSİ

KÜÇÜKBAKKALKÖY MAH. SONAY SK. NO:6 KAT:4

Ataşehir / İstanbul

Tel:+90 850 420 88 24

info@kayrasys.com

CERTIFICATION

NSE7-2017-34105/ NSE5-2017-32971/ FCNSP-2013-16782 / FCNSA-2013-16781 / FCESP-2013-16783 / CCNSP/ManageEngine ID : ME-ITOM-1972 / ICSI | Certified Network Security Specialist (CNSS)

       

Sayfanın başına dön