Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: “Kirli Boru Olarak Kötü” — 8 Yıllık Linux Çekirdeği Güvenlik Açığı Ortadan Kaldırıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » “Kirli Boru Olarak Kötü” — 8 Yıllık Linux Çekirdeği Güvenlik Açığı Ortadan Kaldırıldı

GenelSiber Güvenlik

“Kirli Boru Olarak Kötü” — 8 Yıllık Linux Çekirdeği Güvenlik Açığı Ortadan Kaldırıldı

teknomers
Son güncelleme: 23 Ağustos 2022 00:50
teknomers
Paylaş
Paylaş


Linux çekirdeğindeki sekiz yıllık bir güvenlik açığının ayrıntıları, araştırmacıların “Dirty Pipe kadar kötü” olduğunu söylediği ortaya çıktı.

dublajlı KirliKredi Northwestern Üniversitesi’nden bir grup akademisyen tarafından, güvenlik zayıflığı daha önce bilinmeyen bir kusurdan yararlanıyor (CVE-2022-2588) ayrıcalıkları maksimum düzeye çıkarmak için.

“DirtyCred, imtiyazsız takas yapan bir çekirdek sömürü kavramıdır. çekirdek kimlik bilgileri Araştırmacılar Zhenpeng Lin, Yuhang Wu ve Xinyu Xing, “Çekirdek yığınındaki herhangi bir kritik veri alanının üzerine yazmak yerine, DirtyCred, ayrıcalıklı olmak için yığın belleği yeniden kullanma mekanizmasını kötüye kullanıyor.”

Bu üç adım gerektirir –

  • Güvenlik açığıyla birlikte kullanımdaki ayrıcalıksız bir kimlik bilgisini serbest bırakın
  • su, mount veya sshd gibi ayrıcalıklı bir kullanıcı alanı sürecini tetikleyerek, serbest bellek yuvasında ayrıcalıklı kimlik bilgilerini tahsis edin
  • Ayrıcalıklı bir kullanıcı olarak çalış

Araştırmacılara göre yeni sömürü yöntemi, kirli boruyu bir sonraki seviyeye iterek, etkilenen çekirdeğin herhangi bir sürümü üzerinde çalışabilecek şekilde daha genel ve güçlü hale getiriyor.

Linux Çekirdeği güvenlik açığı

Araştırmacılar, “Öncelikle, belirli bir güvenlik açığına bağlanmak yerine, bu istismar yöntemi, herhangi bir güvenlik açığının çift serbestlik özelliği ile kirli boru benzeri bir yetenek sergilemesine izin veriyor” dedi. söz konusu.

“İkincisi, tüm çekirdek korumalarını atlayabilen kirli boru gibi olsa da, sömürü yöntemimiz, Dirty Pipe’ın yapamayacağı konteynırdan aktif olarak kaçma yeteneğini bile gösterebilir.”

CVE-2022-0847 (CVSS puanı: 7.8) olarak izlenen ve 5.8’den başlayan Linux çekirdek sürümlerini etkileyen Dirty Pipe, boru alt sistemi bu, ayrıcalıklı süreçlerin keyfi okunabilir dosyalara yazmasına izin vererek ayrıcalık yükselmesine yol açar.

Sömürülebilir güvenlik açığı, benzerliklerine dayanarak 2016 yılında keşfedilen Dirty Cow güvenlik açığından sonra çağrıldı.

Nesnelerin ayrıcalıklarına göre değil türlerine göre yalıtıldığı göz önüne alındığında, araştırmacılar, çapraz önbellek saldırılarını önlemek için ayrıcalıklı kimlik bilgilerini sanal bellek kullanan ayrıcalıklı olmayanlardan ayırmayı önerir.



siber-2

Sıcaklık ölçümü, EKG, kalp atış hızı izleme – ve klinik yok. Oppo, Evde Biyolojik İzleme için OHealth H1’i Tanıttı
Yeni bir Ubuntu, değişmez bir Linux ile çalışıyor (evet, ne olduğunu açıklıyorum)
SpaceX, NASA’nın Asteroid Fırlatılması Sırasında Aynı Anda İki Roketi Fırlattı
Google Bard’ın ilk maliyetli hatası, AI sohbet robotlarının henüz prime time için hazır olmadığını gösteriyor
Anket (Yapay) Zekada Artış Gösteriyor
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğiborubugün siber güvenlik haberleriçekirdeğifidye yazılımıgüvenlikhack haberlerihacker haberlerikaldırıldıKirliKötüLinuxNasıl heklenirOlarakortadansiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYıllık
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Battlefield 2042, Sınıfları Geri Getiriyor, 2. Sezon Yeni ve Yenilenmiş Haritalarla Yakında Geliyor
Sonraki Makale Halo Infinite, Son Spartan Daimi Modunu Çok Yakında Boşaltıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?