Yazılımını güncelleyenin riski yarıya iniyor

Yazılımını güncelleyenin riski yarıya iniyor

ABONE OL
Mayıs 6, 2022 13:10
Yazılımını güncelleyenin riski yarıya iniyor
0

BEĞENDİM

ABONE OL

Türkiye’nin dijital dönüşüm  danışmanı BeyazNet’in haftalık yayınladığı Siber Güvenlik Gündemi’nde bu hafta, ABD Siber Güvenlik Ajansı’nın geçtiğimiz yıl verilerine göre en çok kullanılan güvenlik açığını gündeme getirdi.

 

Dünyada her 5 güvenlik zafiyetinden 3’ünün uzaktan kod yürütme olmasına dikkat çeken rapora göre, ayrıcalık yükseltme zayıflığı, güvenlik özelliği atlama, rastgele kod yürütme, rastgele dosya okuma ve yol geçişi kusurları oldu.

 

Avustralya, Kanada, Yeni Zelanda, İngiltere ve ABD'den siber güvenlik yetkilileri tarafından yayınlanan "Rutin Olarak Sömürülen En Çok Kullanılan Güvenlik Açıkları" raporuna göre: Log4Shell, ProxyShell, ProxyLogon, ZeroLogon, Zoho ManageEngine AD SelfService Plus, Atlassian Confluence ve VMware vSphere Client'taki kusurlar en çok yararlanılan güvenlik açıklarından bazıları olarak duyuruldu.

 

Sıklıkla bir ele geçirme silahına dönüştürülen diğer kusurlar arasında Microsoft Exchange Server'da uzaktan kod yürütme hatası, Pulse Secure Pulse Connect Secure'da rastgele bir dosya okuma güvenlik açığı ve Fortinet FortiOS ve FortiProxy’de path geçiş hatası yer alıyor.

 

Yazılım güncellemelerini yapmak, güvenlik riskini yarı yarıya azaltıyor

Güvenlik sızmalarının en çok güncellemeleri açıklanan yazılımlara yapıldığını söyleyen BeyazNet Teknik Operasyonlar Direktörü Akgün Yardımcı, “E-posta sunucuları, sanal özel ağ dediğimiz VPN sunucuları gibi sistemler en çok hedef alınan araçların başında geliyor. Sadece yazılım güncellemelerinin zamanında yapılması bile riski yarıdan fazla azaltıyor. Güvenlik zafiyetinin neden olduğu maddi, manevi kayıp dikkate alındığında basit önlemlerle bu kayıplar önlenebilir.” şeklinde konuştu.

 

Özellikle kamu kurumları için etkin güncellemenin çok önemli olduğunun altını çizen Yardımcı, merkezi bir yama yönetim sisteminin önemine dikkat çekiyor.

 

BeyazNet’in haftalık olarak yayınladığı Siber Güvenlik Gündemi’nde haftanın exploitleri, haftanın zafiyetleri, haftanın zararlı yazılımları ve Türkiye’de haftanın veri ihlalleri listeleniyor.

Kaynak: (BHA) – Beyaz Haber Ajansı

Bu yazı yorumlara kapatılmıştır.

PUAN DURUMU

O G P
  1. Galatasaray

    35 +64 96
  2. Fenerbahçe

    34 +58 89
  3. Trabzonspor

    35 +13 58
  4. Başakşehir

    35 +10 55
  5. Beşiktaş

    35 +6 54
  6. Genişlet
  7. Alanyaspor

    35 +3 49
  8. Kasımpaşa

    35 -6 49
  9. Ç. Rizespor

    35 -7 49
  10. Sivasspor

    35 -9 48
  11. Antalyaspor

    34 -3 45
  12. Adana Demir

    35 +3 44
  13. Samsunspor

    35 -5 42
  14. Kayserispor

    35 -9 41
  15. MKE Ankaragücü

    35 -3 39
  16. Karagümrük

    35 -2 37
  17. Konyaspor

    34 -14 36
  18. Gaziantep FK

    35 -15 35
  19. Hatayspor

    35 -10 34
  20. Pendikspor

    34 -32 30
  21. İstanbulspor

    35 -42 16
PUAN DURUMU

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.

Medyagar.com - Her hakkı Saklıdır.