Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 12 Yaşındaki Polkit Kusuru Ayrıcalıksız Linux Kullanıcılarına Kök Erişim Sağlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 12 Yaşındaki Polkit Kusuru Ayrıcalıksız Linux Kullanıcılarına Kök Erişim Sağlıyor

GenelSiber Güvenlik

12 Yaşındaki Polkit Kusuru Ayrıcalıksız Linux Kullanıcılarına Kök Erişim Sağlıyor

teknomers
Son güncelleme: 27 Ocak 2022 03:44
teknomers
Paylaş
Paylaş


Polkit adlı bir sistem yardımcı programında, saldırganlara Linux sistemlerinde kök ayrıcalıkları veren 12 yıllık bir güvenlik açığı ortaya çıktı, hatta bir kavram kanıtı (PoC) açığı ortaya çıktıktan sadece saatler sonra ortaya çıktı. bug halka açıldı.

Siber güvenlik firması Qualys tarafından “PwnKit” olarak adlandırılan zayıflık, Ubunti, Debian, Fedora ve CentOS gibi her büyük Linux dağıtımına varsayılan olarak yüklenen bir program olan pkexec adlı polkit’teki bir bileşeni etkiler.

polkit (eski adıyla Politika Kiti), Unix benzeri işletim sistemlerinde sistem çapında ayrıcalıkları kontrol etmeye yönelik bir araç takımıdır ve ayrıcalıklı olmayan süreçlerin ayrıcalıklı süreçlerle iletişim kurması için bir mekanizma sağlar.

Qualys’te güvenlik açığı ve tehdit araştırması direktörü Bharat Jogi, “Bu güvenlik açığı, ayrıcalıksız herhangi bir kullanıcının, bu güvenlik açığından varsayılan yapılandırmasında yararlanarak savunmasız bir ana bilgisayar üzerinde tam kök ayrıcalıkları elde etmesine olanak tanır.” söz konusu“12 yılı aşkın bir süredir herkesin gözü önünde saklanıyor ve Mayıs 2009’daki ilk sürümünden bu yana pkexec’in tüm sürümlerini etkiliyor.”

Bir bellek bozulması vakasıyla ilgili olan ve CVE-2021-4034 tanımlayıcısına atanan kusur, 18 Kasım 2021’de Linux satıcılarına bildirildi ve ardından yamalar yayınlandı. Kırmızı şapka ve Ubuntu.

pkexecşuna benzer sudo komut, yetkili bir kullanıcının komutları başka bir kullanıcı olarak yürütmesine izin vererek, Sudo’ya alternatif olarak iki katına çıkar. Herhangi bir kullanıcı adı belirtilmemişse, yürütülecek komut yönetici süper kullanıcı, root olarak çalıştırılacaktır.

PwnKit, “güvenli olmayan” ortam değişkenlerinin pkexec ortamına yeniden dahil edilmesini sağlayan sınırların dışında bir yazma işleminden kaynaklanmaktadır. Bu güvenlik açığından uzaktan yararlanılabilir olmasa da, başka bir yolla bir sistemde zaten bir dayanak oluşturmuş bir saldırgan, tam kök ayrıcalıkları elde etmek için kusuru silah haline getirebilir.

CERT/CC güvenlik açığı analisti Will Dormann’ın ortaya çıkardığı bir PoC’nin ortaya çıkması, meseleleri karmaşık hale getiriyor. aranan “basit ve evrensel”, potansiyel tehditleri içermek için yamaların mümkün olan en kısa sürede uygulanmasını kesinlikle hayati hale getirir.

Bu gelişme, Polkit’te yıllar içinde ortaya çıkarılan ikinci güvenlik açığına işaret ediyor. Haziran 2021’de GitHub güvenlik araştırmacısı Kevin Backhouse, izinleri kök kullanıcıya iletmek için kötüye kullanılabilecek yedi yıllık bir ayrıcalık yükseltme güvenlik açığının (CVE-2021-3560) ayrıntılarını açıkladı.

Bunun da ötesinde, açıklama Linux çekirdeğini etkileyen bir güvenlik açığının hemen ardından geldi (CVE-2022-0185), ayrıcalıksız bir kullanıcı olarak sisteme erişimi olan bir saldırgan tarafından Kubernetes kurulumlarında bu hakları köklendirme ve kapsayıcılardan ayrılma haklarını yükseltmek için kullanılabilir.



siber-2

Zack Snyder’ın Adalet Ligi “Oscar Cheer Moment”ı Kazandı – The Outerhaven
İPhone 17 Pro, iPhone 17 Pro Max’in Eylül ayında piyasaya sürüldüklerinde ‘Vlogging topluluğunu ve diğer video yaratıcılarını’ hedefleyen gelişmiş kamera özellikleri aldığı bildirildi
Street Fighter 2 Konsol Savaşlarını Nasıl Şekillendirdi?
WWDC 2023’te Beklediğimiz Tüm Apple Ürünleri: Reality Pro Kulaklıklar, MacBook Air ve Daha Fazlası
MCU’nun Spider-Man 4 filminde olmasını istediğimiz 12 yeni karakter
ETİKETLENDİ:ağ güvenliğiAyrıcalıksızbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriErişimfidye yazılımıhack haberlerihacker haberleriKökKullanıcılarınakusuruLinuxNasıl heklenirPolkitSağlıyorsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyaşındakiyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Destruction AllStars Oynaması Ücretsiz Olabilir
Sonraki Makale Silikon Tabanlı Kuantum Hesaplama, Doğruluk Dönüm Noktasına Ulaştı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?