Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu kolayca yararlanılabilen hata, tüm Linux dağıtımlarını etkiler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu kolayca yararlanılabilen hata, tüm Linux dağıtımlarını etkiler

Genelİşletim Sistemleri

Bu kolayca yararlanılabilen hata, tüm Linux dağıtımlarını etkiler

teknomers
Son güncelleme: 27 Ocak 2022 02:13
teknomers
Paylaş
Paylaş

Qualys’ten siber güvenlik araştırmacıları, Linux’ta işletim sistemi (OS) için her büyük dağıtımı etkileyen “son derece ciddi” bir güvenlik açığı buldular.

12 yıldan uzun süredir “göz önünde saklanan” güvenlik açığı, polkit’in pkexec’indeki bir bellek bozulmasıdır.

Araştırmacılar tarafından açıklandığı gibi, varsayılan olarak yüklenen bir SUID kök programıdır. Kötü niyetli aktörler, hedef makinede tam kök ayrıcalıkları elde etmek için hatadan yararlanabilir ve ardından canları ne isterse onu yapabilir, hatta kötü amaçlı yazılım veya fidye yazılımı yükleyebilir.

polkit kusuru

Bir araştırmaya göre, güvenlik açığı neredeyse on yıldır var. Blog yazısı Bharat Jogi, Direktör, Güvenlik Açığı ve Tehdit Araştırması, Qualys.

Jogi, Polkit’i Unix benzeri işletim sistemlerinde sistem çapında ayrıcalıkları kontrol eden bir bileşen olarak açıklar ve bu nedenle ayrıcalıklı olmayan süreçlerin ayrıcalıklı olanlarla iletişim kurması için organize bir yol sağlar.

“Yolumuz “YOL=ad=.” ise ve “ad=.” dizini varsa ve “değer” adlı yürütülebilir bir dosya içeriyorsa, “ad=./değer” dizesine bir işaretçi yazılır- envp sınırları içinde[0]”diye belirtti blog.

Polkit ayrıca, pkexec komutunu ve ardından hangi komutun yürütülmesi gerekiyorsa (root izniyle) kullanarak yükseltilmiş ayrıcalıklara sahip komutları yürütmek için de kullanılabilir.

Kolayca yararlanılabilen hata

Araştırmacılar, kusurun kolayca kullanılabilir olduğunu ve Ubuntu, Debian, Fedora ve CentOS üzerinde çalışırken test edildiğini söylüyorlar. Rapor, diğer Linux dağıtımlarının “muhtemelen savunmasız ve muhtemelen sömürülebilir” olduğunu belirtiyor.

Sorunu azaltmak için Qualys, kullanıcıların tüm QID’leri ve savunmasız varlıkları belirlemek için CVE-2021-4034 için güvenlik açığı bilgi tabanında arama yaparak sistemlerini hemen düzeltmelerini önerir. Yamalar zaten ikisi için de çıktı Ubuntu ve Kırmızı şapka.

Sistemlerine hemen yama uygulanamayanlar için, ZDNet’ler Steven Vaughan-Nichols, geçici azaltma olarak SUID bitinin pkexec’ten kaldırılmasını önerir.

Vaughan-Nichols’a göre, bu kökten güç alan kabuk komutu saldırıları durduracak:

# chmod 0755 /usr/bin/pkexec

Linux, onlarca yıllık güvenlik açıklarına yabancı değil. Bir yıl önce Qualys, Linux dahil tüm Unix benzeri işletim sistemlerinde bulunan temel yardımcı programlardan birinde bir ayrıcalık yükseltme güvenlik açığı keşfetti. Sudo yardımcı programında bulunan yığın taşması güvenlik açığı, istismar edilirse, ayrıcalığı olmayan herhangi bir kullanıcının kök ayrıcalıkları kazanmasına izin verebilir.



işletim-sistemi-1

Contents
  • polkit kusuru
  • Kolayca yararlanılabilen hata
İOS 19 sunulacak, yeni macOS ve çok daha fazlası. Apple etkinliğin tarihini aradı WWDC 2025
Animal Crossing Halloween etkinliği: kostümler, eşyalar, tarihler, daha fazlası
Genshin Impact sızıntısı, Dendro Hypostasis’in 3.2’de görüneceğini gösteriyor
Microsoft, Rusya’daki bireylerin bulut hizmetlerine erişimini engellemeyecektir. Ancak şirketler neredeyse her şeyi kapatacak
‘Misyon: İmkansız – Son Hesaplaşma’ yönetmeni, filmin ‘şimdiye kadar yaptığımız en zor şeye’ sahip olduğunu söylüyor
ETİKETLENDİ:dağıtımlarınıetkilerhatakolaycaLinuxTümyararlanılabilen
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GameStop Yarın Mağazalarda PS5 Paketlerine Sahip Olacak
Sonraki Makale Sadece Pazartesi’ye kadar: o2 HomeSpot’ta 1 yıllık indirim
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Path of Exile 2’nin Yeni Son Oyun Modu Heyecan Veriyor
Oyun
Google Cloud ile Çok Yıllık Anlaşma: Kullanımı 5 Kat Artıracak
Genel
Laufey’in Oyun Evrenindeki Önemi Açıklandı
Oyun
Kritik Uyarı: Microsoft 365 Android Uygulamaları Hesap Token’lerini Sızdırıyor
Siber Güvenlik
Kritik Uyarı: Çinli Hackerlar Avrupa’da Yeni Atlas RAT Kullanıyor
Siber Güvenlik
Özel Gruplarınız İçin Enclayve: Gizlilik İçin Yeni Bir Çözüm
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?