Dell Secure Connect Ağ Geçidi Politika Yöneticisine yönelik çeşitli olası saldırılar

kapanış bildirimi

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

Dell'in uzaktan bilgisayar erişim yönetimi çözümü olan Secure Connect Gateway Policy Manager, birçok noktada saldırıya açık durumda. Güvenlik açıkları çeşitli üçüncü taraf yazılım bileşenlerinde bulunur.

Duyurudan sonra devamını okuyun

Güvenlik açığı uyarı mesajında ​​saldırıların halihazırda devam ettiğine dair bir gösterge olmasa bile yöneticiler çok fazla tereddüt etmemeli ve yamaları hemen almalıdır. Sürüm 5.34.00.14 düzenlemek. Geliştiricilere göre önceki tüm sürümler savunmasızdır.

Güvenlik sorunları, diğerlerinin yanı sıra Angular, Java 21 ve logback bileşenlerini de etkiliyor. Bir kurban özel hazırlanmış bir PNG dosyasını açarsa hatalar oluşur ve sistem DoS durumunda kalır (CVE-2026-25646″yüksek“). XSS saldırıları da gerçekleşebilir (CVE-2026-22610 “yüksek“) ve sertifikalar iptal edilirken hatalar oluşuyor (CVE-2026-24734 “yüksek“).


(des)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir