Evde Eğitim Yazılımındaki Güvenlik Açıkları

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

McAfee güvenlik araştırmacıları, Almanya'da dağıtılan gelişmiş sınıf yönetimi yazılımı Netop Vision Pro'da dört kritik güvenlik açığı keşfetti.

Bu tür yazılımlar, evde eğitim sağlamak için Covid-19 salgınının başlangıcından beri Alman okulları tarafından yaygın olarak kullanılmaktadır. Netop yazılımındaki güvenlik açıkları, bilgisayar korsanlarının öğrencilerin bilgisayarları üzerinde tam kontrol sahibi olmasına ve böylece fidye yazılımı enjekte etmesine, özel verileri çalmasına veya bilgisayardaki ve yerel ağdaki diğer hesaplara erişmesine olanak tanır. Şifreleme eksikliği, yazılımın doğası gereği güvenli olmayan tasarımı ve LPE güvenlik açıkları, bilgisayar korsanlarının öğrenme komutlarını taklit edebileceği ve böylece cihazları tamamen tehlikeye atabileceği anlamına gelir. Bu aynı zamanda öğrencilerin web kameralarına erişime izin verecektir.

Öğrenci bilgisayarı üzerinden kontrol mümkün

McAfee Gelişmiş Tehdit Araştırma Ekibi Bulguları Özeti:

  • Tüm ağ trafiğinde şifreleme eksikliği ve yapılandırmada şifreleme seçeneği yok. Bu, yerel ağdaki herkesin dersi dinlemesine ve öğrenci ekranlarının içeriğini görüntülemesine olanak tanır.
  • Güvenlik açığı, fidye yazılımının ağdaki tüm okul bilgisayarlarına enjekte edilmesine olanak tanır ve bu da okulun tüm altyapısını felç edebilir.
  • Gizli bir saldırgan, keylogging yazılımını sessizce yükleyebilir ve öğrenci ekranlarını izleyebilir, bu da sosyal medyanın veya finansal hesapların ele geçirilmesine neden olabilir.
  • Bilgisayar korsanları, öğrencilerin web kameralarına da erişebilir ve yalnızca dijital alana değil, aynı zamanda çoğu reşit olmayan öğrencilerin fiziksel ortamlarına da sızabilir.

Netop Vision Pro'daki güvenlik açığı, Covid-19 salgını sırasında evde eğitimin yaygınlaşmasının yarattığı benzersiz ve durumsal bir saldırı vektörünü ortaya koyuyor. Bunun gibi güvenlik açıklarının potansiyel etkisi ve zararı çok büyüktür ve araştırma bulguları artık evde eğitim bağlamında yeni teknolojileri daha yakından araştırma ve koruma ihtiyacını vurgulamaktadır.

Güncelleme zaten mevcut

McAfee araştırma ekibi bulgularını yayınladıktan sonra Netop Vision Pro, yazılımlarının okulların doğrudan uygulayabileceği daha güvenli bir sürümünü kullanıma sundu.

McAfee.de'de bununla ilgili daha fazla bilgi

 


 

Mcafee hakkında

McAfee Corp. (Nasdaq: MCFE), uç noktadan buluta çözümler sunan dünyanın önde gelen siber güvenlik şirketlerinden biridir. Yakın işbirliğinin gücünden ilham alan McAfee, hem işletmeler hem de tüketiciler için daha güvenli bir dünya yaratmak için çözümler geliştiriyor.

 


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku