Categories: Güvenlik

HP DEVİCE MANAGER’DA KRİTİK ZAAFİYETLER

25 Eylül’de HP, Thin Client’ları uzaktan yönetimini sağlayan HP Device Manager’lar da bulunan bir çok açığı düzeltmek için bir güvenlik bülteni yayınladı.

CVE-2020-6925, CVE-2020-6926 ve CVE-2020-6927 kodları ile tanımlanan açıklarda saldırganlar, kimlik doğrulamaları atlatılarak uzaktan kod yürütülenebiliyor.

HP güvenlik araştırmacısı olarak çalışan Nick Bloor tarafından twitter’da açığı SYSTEM kimliği altında, kimlik doğrulaması gerçekleşmeden uzaktan kod çalıştırmaya olanak tanıdığı bildiriliyor. Bloor konu ile ilgili 5 Ekim’de bir blog yazısı yayınladı.

CVSSv3’e göre CVE-2020-6925’in puanı 7, CVE-2020-6926’nın puanı 9.9, CVE-2020-6927’nin ise 8. Yani anlaşılabileneceği üzere son derece kritik açıklar.

İlgili açıların HP Device Manager’ın versiyon 5.0.3 ve öncesinde, 4.7 SP 12 ve öncesinde görüldüğü belirtildi.

İlgili açığın, TCP 1099 portu ile başladığını belirten Bloor, Java Remote Method Invocation (RMI) servisinin kayıt defterine olan erişiminin saldırganlar tarafından art niyetli kullanılmasına dayandırıyor.

Saldırganların RMI servisi ile sahte sınıflar kullanması ile gerçekleşiyor.

Çözüm

HP’ye göre bu zaafiyetler HP Device Manager’ın tüm sürümlerini etkiliyor. Bundan dolayı HP Device Manager 5.0.0 – 5.0.03 sürümlerini kullananlar 5.0.4’e, HP Device Manager’ın 4.7 SP12’sini kullanan kullanıcılar ise 4.7 SP13’e güncellemeleri gerekmektedir.

mutkus

Recent Posts

Networklerde Mikro Segmentasyonun

Yazımıza ilk olarak "Ağ segmentasyonu nedir?" sorusu ile başlamak daha efektif olacaktır. Ağ segmentasyonu sayesinde;…

3 hafta ago

Son Kullanıcı Deneyimini Artırmada Ağ Görünürlüğünün Rolü

Son 10 yılda internet kullanıcı sayısı %89 arttı. Bu artışın sonuçlarından biri de, hiç şüphesiz…

3 hafta ago

RDMA ve RoCE Nedir?

RoCE, son zamanlarda yeniden popüler olan bir konu olarak karşımıza çıkıyor. RoCE’yi anlayabilmemiz için ilk…

7 ay ago

VMware vMotion Nedir?

BT süreçlerinde, iş sürekliliği son derece önemli bir yere sahip durumda. Bu kapsamda bazen iyileştirme…

1 yıl ago

AD PowerShell: Son Oturum Açma Bilgileri

Bu yazımızda ActiveDirectory yapımızda bulunan bilgisayarları son oturum açma tarihlerine göre sıralayacağız. Last Logon Bilgilerine…

1 yıl ago

EXCHANGE 2019’DA AD SERVER AYARLARI

Bu yazımızda, yapımızda bulunan Exchange Server 2019 sunucularda Active Directory ayarlarını ve ayrıntılarını nasıl görebilir…

1 yıl ago