←Bültenlere dön
Yazar:Güvenlik Ekibi
Yayım tarihi:2026-03-12

Zamanlanmış Görev Çerçevesinde Zayıf Parola

Özet :
Zamanlanmış görev çerçevesindeki zayıf yönetici parolaları güvenlik riski oluşturmuştur.

CVSS (Base Score):

9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

Saldırı koşulları:

Saldırganlar kaba kuvvet veya sızmış parolalar yoluyla bazı kullanıcı kimlik bilgilerini ele geçirebilir ve zamanlanmış görev yönetim konsoluna erişebilir.

Risk:

Zayıf parolalar görev yönetim sistemine yetkisiz erişime yol açabilir, zamanlamayı ve sistem kararlılığını etkileyebilir; bu durum uzaktan kod yürütme (RCE) riskini artırabilir.

Etki kapsamı:

Bu güvenlik açığı zayıf parola kullanan zamanlanmış görev örneklerini etkiler.

Giderim adımları:

Operasyon hesapları için zayıf kimlik bilgileri güçlü parolalarla giderilmiş; ilgili hizmet bağlantı noktalarına internet üzerinden erişim kısıtlanmıştır.
Teşekkür

Bu güvenlik açığının keşfi ve sorumlu açıklama sürecindeki değerli yardımları için Sammy Azdoufal’a teşekkür ederiz.