15 Mayıs 2023'te bir SAP GUI kullanıcı arayüzünün Windows versiyon 7.70 ve 8.0 sürümlerini etkileyen bir zafiyeti yayınlandı.
Bahsedilen Windows sürümlerinde, erişim izni olmayan potansiyel saldırganlar kullanıcıların önceden hazırlanmış bir kısayol dosyasına tıklamasını sağlayarak NTLM erişim / doğrulama bilgilerini ele geçirebilirler. Bu yolla saldırganlar önemli ve kritik bilgilere erişim sağlayabilir ve saldırıya uğrayan kullanıcının erişim yetkilerine bağlı olarak bu bilgileri okuyabilir, değiştirebilir. (CVE-2023-32113)
Etkilenen Sistemler
IoC’ler
-
Çözüm Önerileri
-
Tedbirler
-
CVE / CWE
CVE-2023-32113
Ek Bilgiler
* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.