Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Yeni RefluXFS Açığı ile Saldırganlar Root Yetkisi Kazanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Yeni RefluXFS Açığı ile Saldırganlar Root Yetkisi Kazanıyor

Siber Güvenlik

Acil: Yeni RefluXFS Açığı ile Saldırganlar Root Yetkisi Kazanıyor

teknomers
Son güncelleme: 23 Temmuz 2026 15:28
teknomers
Paylaş
Paylaş

Giriş

Linux çekirdeğinde yer alan XFS dosya sistemindeki dokuz yıllık bir yarış koşulu zafiyeti,  CVE-2026-64600  koduyla izlenmektedir. Bu güvenlik açığı, yerel saldırganların korunan dosyaları yazmasına ve kök ayrıcalıkları kazanmasına olanak tanıyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Qualys Tehdit Araştırma Birimi tarafından “RefluXFS” olarak adlandırılan bu zafiyet, reflink özelliği etkin olan bir XFS dosya sistemine sahip sistemleri etkilemektedir. Bu, çoğu kurumsal Linux dağıtımında varsayılan yapılandırmadır ve  Linux kernel  versiyonu  4.11  veya üzerini çalıştıran sistemlerde, yetkisi olmayan bir yerel kullanıcının yazılabilir bir dizini bulunması durumunda geçerlidir. Hedef, kök sahibi bir yapılandırma dosyası veya SUID-root ikili dosyası olmalıdır.

RefluXFS açığı, dosya sistemi tahsis katmanında çalıştığı için standart güvenlik önlemleri (güvenli Linux modülü SELinux, çekirdek kilidi, konteyner izolasyon mekanizmaları ve KASLR, SMEP, SMAP gibi bellek koruma özellikleri) bu saldırıları engelleyememektedir.

Etkilenen Sistemler

Bu zafiyet, aşağıdaki Linux dağıtımlarını etkilemektedir:

  • Red Hat Enterprise Linux (RHEL)
  • Oracle Linux
  • Amazon Linux
  • Fedora
  • CentOS Stream
  • Rocky Linux
  • AlmaLinux
  • CloudLinux

Qualys, bu açığın 16.4 milyondan fazla sistemi potansiyel olarak etkileyebileceğini tahmin etmektedir.

Çözüm ve Korunma

Qualys, bu güvenlik açığının etkisiz hale getirilmesi için acil çekirdek yamanması önerilmektedir. Saldırı, standart sertleştirme ayarları altında sürekli olarak başarıyla gerçekleştirilmektedir ve disk üzerindeki değişiklikler bir sistem yeniden başlatıldığında bile kalıcıdır.

Saldırgan, hedef dosyayı (örneğin /etc/passwd veya bir SUID-root ikili dosyası) bir önbellek dosyasına kloz ederek, ardından o önbellek dosyasında eş zamanlı O_DIRECT yazımları üzerinde yarışmaktadır. Çekirdeğin kopyalandığında yazımı tahsis yolundaki bir kilit bırakma penceresi, yazılardan birinin saldırganın kendi depolamasında değil, kök dosyasıyla desteklenen fiziksel blokta yer almasına olanak tanımaktadır. Değişiklik doğrudan diske yapılmakta, yeniden başlatma sonrası kalıcı olmakta ve hedef dosyanın inode’unu etkilememektedir.

Aksiyon

Derhal güncellemeler yapılmalıdır. Yamanmış çekirdekler artık mevcut olup, kurumsal dağıtımlara geri dönülmektedir. Kurumlar, maruz kalmış ve çok kiracılı sistemleri güncellemeleri önceliklendirmeli ve güncellemeyi doğrulamak için yeniden başlatmalıdır. Şu an itibarıyla, güvenilir veya pratik geçici önlemler mevcut değildir.

RefluXFS, bu yıl içerisinde açıklanan bir dizi Linux ayrıcalık yükseltme zafiyetinin en sonuncusudur ve diğerleri arasında CIFSwitch, PinTheft, Copy Fail, Dirty Frag, Fragnesia, Pack2TheRoot ve DirtyDecrypt/DirtyCBC gibi zafiyetler bulunmaktadır.

Ah şu AI: Nothing Phone (3) bu yüzden 2025’e ertelendi. Geliştiriciler yeni teknolojiler ve etkileşim yöntemleri sunuyor
GitHub Token Sızıntısı Python’un Temel Depolarını Potansiyel Saldırılara Açık Hale Getiriyor
Kaan, Londra hayalini bıraktı! #ÇiftKişilikOda’nın yeni bölümünü izleyin!
Devasa MacBook Air, Apple’ın ilk M3 dizüstü bilgisayarı olmayacak. Yenilik, SoC M2 ile donatılacak
Fortnite, bir yenilik daha: Yeni bir Battle Royale modu geliyor.
ETİKETLENDİ:AcilAçığıileKazanıyorRefluXFSRootSaldırganlarYeniyetkisi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sağcı protestocuların veri merkezleri ile solcular arasında benzerlikler var
Sonraki Makale Wolverine Rolüyle Göz Dolduran Oyuncudan Şok Edici Performans İtirafı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ford, Yeni Elektrikli Araç Platformunda Apple Haritaları Kullanıyor
Liste
Amerika’da Sıcak Hibrit Yaz: Elektrikli Araçlara Yönelim Artıyor!
Genel
Arctic Senza AI 370 incelemesi: Sessiz fanlı tasarımın gücü
Donanım
AB, Google’a Arama ve Uygulama Mağazası İhlalleri için 1 Milyar Dolar Ceza Kesti!
Siber Güvenlik
Acil: Saldırganlar, GitHub Actions ile cPanel ve WHM Sunucularını Hedefliyor
Siber Güvenlik
Hirokazu Kore-eda ile Koyun Kutuda Neler Konuşuldu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?