Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Popüler Fastjson Kitaplığında Yüksek Önemde RCE Güvenlik Açığı Bildirildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Popüler Fastjson Kitaplığında Yüksek Önemde RCE Güvenlik Açığı Bildirildi

GenelSiber Güvenlik

Popüler Fastjson Kitaplığında Yüksek Önemde RCE Güvenlik Açığı Bildirildi

teknomers
Son güncelleme: 16 Haziran 2022 21:12
teknomers
Paylaş
Paylaş


Siber güvenlik araştırmacıları, son zamanlarda yamalanan yüksek önem derecesine sahip bir güvenlik açığını ayrıntılı olarak açıkladı. Fastjson kitaplığı uzaktan kod yürütülmesini sağlamak için potansiyel olarak istismar edilebilir.

olarak izlendi CVE-2022-25845 (CVSS puanı: 8.1), sorun bir vaka ile ilgilidir güvenilmeyen verilerin seri durumdan çıkarılması “AutoType” adlı desteklenen bir özellikte. Proje sahipleri tarafından yamalı sürüm 1.2.83 23 Mayıs 2022’de yayınlandı.

“Bu güvenlik açığı, Fastjson 1.2.80 veya önceki sürümlerine dayanan ve belirli bir tanım belirtmeden JSON.parse veya JSON.parseObject API’lerine kullanıcı tarafından kontrol edilen verileri ileten tüm Java uygulamalarını etkiler. sınıf seri durumdan çıkarmak için,” JFrog’dan Uriya Yavnieli söz konusu bir yazımda.

Fastjson Java Nesnelerini kendi biçimlerine dönüştürmek için kullanılan bir Java kitaplığıdır. JSON temsil ve tersi. Ototopikusura açık olan işlev, varsayılan olarak etkinleştirilmiştir ve bir JSON girişi ayrıştırılırken daha sonra oluşturulabilecek özel bir tür belirtmek üzere tasarlanmıştır. seri durumdan çıkarılmış uygun sınıfın bir nesnesine dönüştürülür.

“Ancak, seri durumdan çıkarılmış JSON kullanıcı tarafından kontrol ediliyorsa, onu Otomatik Tip etkinken ayrıştırmak, saldırganın mevcut herhangi bir sınıfın örneğini oluşturabilmesi nedeniyle seri durumdan çıkarma güvenlik sorununa yol açabilir. sınıf yoluve yapıcısını keyfi argümanlarla besleyin,” diye açıkladı Yavnieli.

Proje sahipleri daha önce AutoType’ı devre dışı bırakan ve bir engellenen sınıflar listesi seri durumdan çıkarma kusurlarına karşı savunmak için, yeni keşfedilen güvenlik açığı, bu kısıtlamaların ikincisini uzaktan kod yürütülmesine neden.

Fastjson kullanıcılarının 1.2.83 sürümüne güncelleme yapmaları veya kullanılan izin verilenler listesi ve engelleme listesinden bağımsız olarak işlevi kapatan ve seri durumdan çıkarma saldırısının türevlerini etkin bir şekilde kapatan safeMode’u etkinleştirmeleri önerilir.

“Her ne kadar bir genel PoC istismarı var ve potansiyel etki çok yüksek (uzaktan kod yürütme) saldırı koşulları önemsiz değil (güvenilmeyen girdileri belirli savunmasız API’lere iletmek) ve en önemlisi — istismar edilecek uygun bir gadget sınıfı bulmak için hedefe özel araştırma gerekiyor,” dedi Yavnieli.



siber-2

NYT bağlantıları 21 Şubat Cuma için ipucu ve cevaplar (Oyun #621)
The Last of Us Part 2 Collector’s Edition Sanat Kitabı Neredeyse %50 İndirimli
Surface Laptop 5, 2023’ün en düşük fiyatıyla 300 $ indirimli
Google Sohbet grupları daha da karmaşık hale gelmek üzere

Her Gün Yenilik: NYT Connections Oyunundaki Son Gelişmeler ve İpuçları

ETİKETLENDİ:Açığıağ güvenliğibildirildibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFastjsonfidye yazılımıgüvenlikhack haberlerihacker haberleriKitaplığındaNasıl heklenirönemdepopülerRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Snapchat yakında uygulama içi abonelik planını sunabilir
Sonraki Makale iPad 2022: Sonunda USB C ve daha büyük bir ekrana sahip temel model?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Segway Myon Elektrikli Bisiklet: Akıllı Özellikleriyle Mi Foyası?
Genel
Microsoft CEO’su: Yeni AI veri merkezleri yıllık restoran kadar su kullanıyor
Donanım
Hades 2 Güncellemesiyle Son Patron Savaşlarında Şansınızı Artırın
Oyun
Acil: Açık Kaynak Araçları Taklidi Yapan Sahte Siteler Tehditte!
Siber Güvenlik
Amazon’un Yeni Depo Robotları ile İletişim Kurmak Mümkün Mü?
Liste
Kuantum Bilgisayarlar: Yatırımcılar İçin Yeni Altın Çağ mı?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?