Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Linux Sistemleri için UnRAR Yazılımının Aktif Sömürüsüne İlişkin Uyarı Verdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Linux Sistemleri için UnRAR Yazılımının Aktif Sömürüsüne İlişkin Uyarı Verdi

GenelSiber Güvenlik

CISA, Linux Sistemleri için UnRAR Yazılımının Aktif Sömürüsüne İlişkin Uyarı Verdi

teknomers
Son güncelleme: 10 Ağustos 2022 11:54
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Salı günü, aktif istismarın kanıtlarına dayanarak, UnRAR yardımcı programında yakın zamanda açıklanan bir güvenlik açığını Bilinen İstismar Edilen Güvenlik Açıkları Kataloğuna ekledi.

CVE-2022-30333 (CVSS puanı: 7.5) olarak izlenen sorun, UnRAR’ın Unix sürümlerinde, kötü amaçlarla oluşturulmuş bir RAR arşivi çıkarıldığında tetiklenebilen bir yol geçiş güvenlik açığı ile ilgilidir.

Bu, bir saldırganın, yalnızca dosyayı açarak, yardımcı programın yüklendiği bir hedef sisteme rastgele dosyalar bırakmak için kusurdan yararlanabileceği anlamına gelir. Güvenlik açığı, SonarSource araştırmacısı Simon Scannell tarafından Haziran ayı sonlarında ortaya çıkarıldı.

Ajans, “Linux ve UNIX’te RARLAB UnRAR, bir saldırganın bir ayıklama (paket açma) işlemi sırasında dosyalara yazmasına izin veren bir dizin geçiş güvenlik açığı içeriyor” söz konusu bir danışma belgesinde.

Saldırıların doğası hakkında pek bir şey bilinmiyor, ancak açıklama, tehdit aktörlerinin kusurlar kamuya açıklandıktan sonra savunmasız sistemleri hızla taramaya ve kötü amaçlı yazılım ve fidye yazılımı kampanyaları başlatma fırsatını yakalamaya yönelik artan bir eğilimin kanıtıdır.

Buna ek olarak, CISA, Microsoft’un 9 Ağustos Salı günü Yama güncellemelerinin bir parçası olarak, güvenlik açığından yararlanıldığına dair göstergeler gördüğünü açıklamasının ardından CVE-2022-34713’ü kataloğa ekledi.

Genel olarak DogWalk olarak bilinen güvenlik açığının bir çeşidi olduğu söylenen Microsoft Windows Destek Tanılama Aracı (MSDT) bileşenindeki eksiklik, sahtekar bir aktör tarafından, kurbanı bir tuzak dosyasını açması için kandırarak hassas sistemlerde rasgele kod yürütmek için kullanılabilir.

ABD’deki federal kurumlar, siber saldırılara maruz kalmalarını azaltmak için her iki kusur için de güncellemeleri 30 Ağustos’a kadar uygulamakla yükümlüdür.



siber-2

Galaxy S22 kameralar: Samsung en iyi kameralı telefonları nasıl yenebilir?
Ben kişisel bir antrenörüm – bu 3 dambıl egzersiziyle merkez bölgenizi güçlendirin ve alt vücut gücünü geliştirin
Büyük Ölçek Nerede Çiftlik Yapılır?
Tesla, araçları için radara geri dönüyor gibi görünüyor
Dizüstü bilgisayar gönderileri 2021’de %19 arttı
ETİKETLENDİ:ağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISAfidye yazılımıhack haberlerihacker haberleriiçinİlişkinLinuxNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSistemleriSömürüsüneUnRARuyarıverdiveri ihlaliyazılım güvenlik açığıYazılımının
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İran Planları Yaptırımlardan Kurtulmak İçin İthalat İçin Kripto Kullanıyor
Sonraki Makale Hindistan akıllı telefon pazarı: Apple ve Xiaomi lider, giriş seviyesi segment düşüşleri ve daha fazlası

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Demon Born Kodları ile Oyun Deneyimini Yenileyin
Oyun
Katı Hal Piller Hala Hazır Değil, Ancak Jel Piller Genel Sırada
Liste
Beş Satırlık Mimari Testin Gözden Kaçırdığı Bir Veri Sızıntısını Nasıl Tespit Ettiği
Yazılım
2026’da Erkeğe Verilebilecek 20 En İyi Hediye Fikri!
Genel
320,000 RTX 3090 GPU, 112 MW güç tüketiyor ama faydasız AI için
Donanım
League of Legends, Unreal Engine Geçişine Rağmen Klientini Yeniliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?