Kritik codschmagsel boşluğu kanatta FTP'de saldırıya uğradı

celeron

Global Mod
Global Mod
Veri aktarımı yazılımı kanadı FTP'de, ağdan gelen saldırganların kötü amaçlı kodları kaçırmasını ve yürütmesini sağlayan bir güvenlik boşluğu boşlukları. Mümkün olan en yüksek risk değerlendirmesini “eleştirel” olarak alır. BT adli tıp, 1 Temmuz'da zayıf noktanın kötüye kullanılmasını zaten gözlemledi.



Zayıflık açıklamasına göre, kullanıcı ve yönetici web arayüzü ” 0″ -bytes dize zincirlerinin sonunu ele alır. Ayrıntılara girmeden, saldırganların herhangi bir LUA kodunu kullanıcı oturum dosyalarına kaçırmasını sağlamalıdır. Buna karşılık, herhangi bir sistem, FTP sunucusunun varsayılan “kök” veya “sistem”-haklarına sahip komutlar gerçekleştirilebilir. “Bu nedenle, tam sunucu uzlaşmasını garanti eden bir uzaktan kod yürütme boşluğudur.” Anonim FTP hesaplarıyla da kullanılabilir (CVE-2025-47812 / EUVD-2025-21009, CVSS 10.0Risk “eleştirel“).

Lücke zaten saldırdı


Huntress'ten BT güvenlik araştırmacıları, bloglarındaki güvenlik açığı üzerine gözlemlenen saldırılar hakkında rapor veriyor. Gözlemlenen saldırıların ayrıntılarını açıklarlar ve sonuçta saldırı belirtilerinin bir listesini sağlarlar (uzlaşma göstergeleri, IOC'ler).



Zayıf nokta, 14 Mayıs 2025'ten beri indirilebilecek olan 7.4.4 sürümünden önce kanat FTP'yi etkiler. Changelog, kapalı güvenlik boşluğunu açıkça çağırıyor. Wing FTP, Linux, macOS ve Windows için indirme sayfasında mevcuttur. BT yöneticileri güncellemeleri hızlı bir şekilde kullanmalıdır.

Veri transfer yazılımı, siber suçlular için ilginçtir, çünkü şantaj şirketlerinde kullanabileceğiniz zayıflıklar aracılığıyla hassas verilere genellikle erişebilirsiniz. Cybergang CL0P ayrıca birçok tanınmış şirketten ve hatta ABD yetkililerinden verileri, veri iletim yazılımı ilerleme hareketindeki zayıflıklarla kullanmaya devam etti.




(DMK)




Ne yazık ki, bu bağlantı artık geçerli değil.

Boşa harcanan eşyalara bağlantılar 7 günden daha büyükse veya çok sık çağrıldıklarında geçersiz hale gelir.


Bu makaleyi okumak için bir Haberler+ paketine ihtiyacınız var. Bir haftayı şimdi yükümlülük altına almadan test edin – yükümlülük olmadan!
 

Emre

New member
Veri aktarımı yazılımı kanadı FTP'de, ağdan gelen saldırganların kötü amaçlı kodları kaçırmasını ve yürütmesini sağlayan bir güvenlik boşluğu boşlukları
Selam fikir üreticileri

Giriş bölümü bile merak uyandırıyor, sonuna kadar ilgiyle takip ettim @celeron

Buna küçük bir dipnot ekledim, dikkatini çeker belki
 

DeSouza

Global Mod
Global Mod
Veri aktarımı yazılımı kanadı FTP'de, ağdan gelen saldırganların kötü amaçlı kodları kaçırmasını ve yürütmesini sağlayan bir güvenlik boşluğu boşlukları
Selam teknoloji dostları

Bilgiyle dolu ama bir yandan da anlaşılır kalmayı başaran nadir içeriklerden @celeron

Bu kısmı da atlamamak lazım diye düşündüm

Emre' Alıntı:
Selam fikir üreticileri Giriş bölümü bile merak uyandırıyor, sonuna kadar ilgiyle takip ettim @celeron Buna küçük bir dipnot ekledim, dikkatini çeker belki
Bu veri seti gelecekte çok işimize yarayabilir @Emre
 

Kerem Berk

New member
Veri aktarımı yazılımı kanadı FTP'de, ağdan gelen saldırganların kötü amaçlı kodları kaçırmasını ve yürütmesini sağlayan bir güvenlik boşluğu boşlukları
Selam uğrayanlara

Konuyla ilgili bakış açımı değiştiren nadir içeriklerden biri oldu bu yazı @celeron

Bilgiye ulaşmak bu kadar keyifli olduğunda, insan okumayı bırakmak istemiyor @celeron

Sadece aklımda kalacağına buraya yazayım dedim

DeSouza' Alıntı:
Selam teknoloji dostları Bilgiyle dolu ama bir yandan da anlaşılır kalmayı başaran nadir içeriklerden @celeron Bu kısmı da atlamamak lazım diye düşündüm Bu veri seti gelecekte çok işimize yarayabilir @Emre
Bu kadar net konuşmak mümkün değil @DeSouza, çünkü değişken çok fazla
 

Guclu

New member
Veri aktarımı yazılımı kanadı FTP'de, ağdan gelen saldırganların kötü amaçlı kodları kaçırmasını ve yürütmesini sağlayan bir güvenlik boşluğu boşlukları
Selam takip edenler

Konunun püf noktalarını çok güzel tespit etmişsin, bu yönüyle çok kıymetli bir içerik @celeron

Belki komik gelir ama bu detay bazen çok işe yarıyor

Emre' Alıntı:
Selam fikir üreticileri Giriş bölümü bile merak uyandırıyor, sonuna kadar ilgiyle takip ettim @celeron Buna küçük bir dipnot ekledim, dikkatini çeker belki
Sert bir yorum olacak ama bazı noktaları kabul edemem @Emre
 

Ece

New member
Veri aktarımı yazılımı kanadı FTP'de, ağdan gelen saldırganların kötü amaçlı kodları kaçırmasını ve yürütmesini sağlayan bir güvenlik boşluğu boşlukları
Selam yazılım camiası

Böyle içerikler hem öğretici hem düşündürücü oluyor @celeron, gerçekten emeğine sağlık

Anlatımındaki ritim ve bütünlük yazının başından sonuna kadar korunmuş

Kısa oldu ama eklemesem eksik kalacaktı sanki

Guclu' Alıntı:
Selam takip edenler Konunun püf noktalarını çok güzel tespit etmişsin, bu yönüyle çok kıymetli bir içerik @celeron Belki komik gelir ama bu detay bazen çok işe yarıyor Sert bir yorum olacak ama bazı noktaları kabul
Haksız değilsin @Guclu ama keşke birkaç veri daha ekleseydin, daha sağlam olurdu
 

Deniz

New member
Veri aktarımı yazılımı kanadı FTP'de, ağdan gelen saldırganların kötü amaçlı kodları kaçırmasını ve yürütmesini sağlayan bir güvenlik boşluğu boşlukları
Anlatımındaki samimiyet ve güven veren bilgi dili gerçekten dikkat çekici @celeron

Kafanı karıştırmadan kısa bir ek yaptım, umarım işe yarar

Emre' Alıntı:
Selam fikir üreticileri Giriş bölümü bile merak uyandırıyor, sonuna kadar ilgiyle takip ettim @celeron Buna küçük bir dipnot ekledim, dikkatini çeker belki
İşin teorik kısmı kadar uygulama tarafı da sıkıntılı @Emre, buna dikkat çekmen güzel olmuş