Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Samba, Birden Fazla Yüksek Önem Dereceli Güvenlik Açıklarını Düzeltmek İçin Güvenlik Güncellemeleri Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Samba, Birden Fazla Yüksek Önem Dereceli Güvenlik Açıklarını Düzeltmek İçin Güvenlik Güncellemeleri Yayınladı

GenelSiber Güvenlik

Samba, Birden Fazla Yüksek Önem Dereceli Güvenlik Açıklarını Düzeltmek İçin Güvenlik Güncellemeleri Yayınladı

teknomers
Son güncelleme: 17 Aralık 2022 10:26
teknomers
Paylaş
Paylaş


17 Aralık 2022Ravie LakshmananSunucu Güvenliği / Ağ Güvenliği

Samba, başarılı bir şekilde istismar edildiğinde bir saldırganın etkilenen sistemlerin kontrolünü ele geçirmesine izin verebilecek birden çok güvenlik açığını gidermek için yazılım güncellemeleri yayınladı.

Şu şekilde izlenen yüksek önem dereceli kusurlar: CVE-2022-38023, CVE-2022-37966, CVE-2022-37967 ve CVE-2022-451414.17.4, 4.16.8 ve 4.15.13 sürümlerinde yamalı piyasaya sürülmüş 15 Aralık 2022’de.

Samba, dosya sunucusu, yazdırma ve Active Directory hizmetleri sunan Linux, Unix ve macOS işletim sistemleri için açık kaynaklı bir Windows birlikte çalışabilirlik paketidir.

Zayıflıkların her birinin kısa bir açıklaması aşağıdadır –

  • CVE-2022-38023 (CVSS puanı: 8.1) – Sunucuda zayıf RC4-HMAC Kerberos şifreleme türünün kullanılması NetLogon Güvenli Kanal
  • CVE-2022-37966 (CVSS puanı: 8.1) – Windows Kerberos RC4-HMAC’de bir ayrıcalık yükselmesi güvenlik açığı
  • CVE-2022-37967 (CVSS puanı: 7.2) – Windows Kerberos’ta bir ayrıcalık yükselmesi güvenlik açığı
  • CVE-2022-45141 (CVSS puanı: 8.1) – Samba Active Directory etki alanı denetleyicisinde Kerberos biletleri düzenlerken RC4-HMAC şifrelemesinin kullanılması (reklam DC) Heimdal’ı kullanarak

Şunu belirtmekte fayda var ki, her ikisi de CVE-2022-37966 ve CVE-2022-37967Bir rakibin yönetici ayrıcalıkları kazanmasına olanak tanıyan , ilk olarak Microsoft tarafından Kasım 2022 Salı Yaması güncellemelerinin bir parçası olarak açıklandı.

“Kimliği doğrulanmamış bir saldırgan, bir Windows AD ortamındaki güvenlik özelliklerini atlamak için RFC 4757 (Kerberos şifreleme türü RC4-HMAC-MD5) ve MS-PAC’deki (Privilege Attribute Certificate Data Structure spesifikasyonu) kriptografik protokol güvenlik açıklarından yararlanabilecek bir saldırı gerçekleştirebilir.” şirket CVE-2022-37966’yı söyledi.

Yamalar ayrıca bu hafta ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) olarak geliyor. yayınlanan Siemens ve Prosys OPC ürünlerini etkileyen çeşitli kusurlarla ilgili 41 Endüstriyel Kontrol Sistemleri (ICS) tavsiyesi.



siber-2

Intel, oyuncuların AMD’nin ucuz yeni CPU’sunu tercih etmesinden endişelenmeli mi? Ryzen 5700X3D, ilk değerlendirmelere göre etkileyici görünüyor
Outriders: Worldslayer’s Endgame, Hasta Ganimetleri Kovalamayı Kolaylaştırıyor

"The Rehearsal İkinci Sezonunu Her Yerden nasıl İzlersiniz?"

Halo Infinite ve Minecraft Destek Stüdyosu SkyBox Labs, NetEase’in Son Kazanımıdır
YouTube CEO’su En İyi YouTuber’ların Evlerinden Asla Ayrılmayacağını Söyledi
ETİKETLENDİ:Açıklarınıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribirdenderecelidüzeltmekFazlafidye yazılımı kötü amaçlı yazılımgüncellemelerigüvenlikhack haberlerihacker haberleriiçinNasıl heklenirönemSambasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYayınladıyazılım güvenlik açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone 14 Pro, 14 Pro Max’te her zaman açık ekranı nasıl özelleştirir, ona “Android efekti” verir
Sonraki Makale HTC, Hafif Meta Quest Pro Rakibine İlk Bakışını Verdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Microsoft Defender Açıkları ile Güncellenmiş Windows’a Erişim Sağlanıyor
Siber Güvenlik
Star Fox Deneyimini Bugün Yaşamak İçin Yeni Demo Yayında
Oyun
Acil: Ivanti Sentry Açığı ile Kök Yetkisiyle Kod Çalıştırma Tehlikesi
Siber Güvenlik
Proto6 Açıkları: Node.js Uygulamalarını RCE ve DoS Tehditlerine Açıyor!
Siber Güvenlik
Vampire Survivors Ekibi İçin En Uygun Anime Uyarlaması Bulundu
Oyun
Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?