Microsoft, SolarWinds Serv-U ürününde Remote Memory Escape Zafiyetini kullanan CVSS 3.1 Skoru 10.0 olan bir kritik* Uzaktan Kod Çalıştırma Güvenlik Zafiyeti tespit ettiğini bildirmiştir.
Söz konusu zafiyet bir sıfırıncı gün (zero-day) zafiyetidir. İstismar edilirse, bir tehdit aktörü sadece Serv-U ürününü host eden makineye ayrıcalıklı erişim elde edebilir. Bu güvenlik zafiyeti aşağıda belirtilen sürümlerde geçerlidir. Yayınlanan zafiyete ilişkin henüz istismar tespit edilmemiş olsa da zafiyetin kritikliği nedeniyle sistemlerin zarar görmemesi için yayınlanan yamaların ilgili bağlantılar üzerinden indirilmesi önerilmektedir.
Etkilenen Sistemler
Aşağıdaki sistemlerin etkilendiği belirtilmiştir;
IoC’ler
Çözüm Önerileri
SolarWinds Serv-U ürününe ait en son versiyonların yüklenmesi önerilmektedir.
Ürün | Makale | Güvenlik Yaması |
---|---|---|
SolarWinds Serv-U Managed File Transfer
Serv-U Secure FTP for Windows before 15.2.3 HF2 |
Makale | Güvenlik Yaması |
CVE / CWE
CVE-2021-35211
Ek Bilgiler
* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.