Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Samba Bug, Uzak Saldırganların Keyfi Kodu Kök Olarak Yürütmesine İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Samba Bug, Uzak Saldırganların Keyfi Kodu Kök Olarak Yürütmesine İzin Veriyor

GenelSiber Güvenlik

Yeni Samba Bug, Uzak Saldırganların Keyfi Kodu Kök Olarak Yürütmesine İzin Veriyor

teknomers
Son güncelleme: 6 Şubat 2022 08:18
teknomers
Paylaş
Paylaş


Samba yayınladı yazılım güncellemeleri Başarıyla kullanılırsa, uzak saldırganların etkilenen kurulumlarda en yüksek ayrıcalıklarla rasgele kod yürütmesine izin verebilecek birden çok güvenlik açığını ele almak.

Bunların başında ise CVE-2021-44142hangisi etkiler 4.13.17’den önceki tüm Samba sürümleri ve bir sınır dışı VFS modülünde yığın okuma/yazma güvenlik açığı “vfs_fruit” Apple SMB istemcileriyle uyumluluk sağlar.

Samba kullanıcıların bir ağ üzerinden dosyalara, yazıcılara ve diğer yaygın olarak paylaşılan kaynaklara erişmesine olanak tanıyan Sunucu İleti Bloğu (SMB) protokolünün popüler bir ücretsiz uygulamasıdır.

“4.13.17’den önceki tüm Samba sürümleri, uzak saldırganların VFS modülünü kullanan etkilenen Samba kurulumlarında kök olarak rastgele kod yürütmesine izin veren sınırların dışında yığın okuma yazma güvenlik açığına karşı savunmasızdır vfs_fruit ” 31 Ocak’ta yayınlanan tavsiye.

CERT Koordinasyon Merkezine göre (SERTİFİKA/CC), kusur aynı zamanda yaygın olarak kullanılan Linux dağıtımlarını da etkiler. Kırmızı şapkaSUSE Linux ve Ubuntu.

Zero Day Initiative, “Belirli kusur, bir dosya açılırken Samba sunucu arka plan programında (smbd) EA meta verilerinin ayrıştırılmasında var” söz konusu bağımsız bir yazımda. “Bir saldırgan, kök bağlamında kod yürütmek için bu güvenlik açığından yararlanabilir.”

CVSS ölçeğinde 9,9 olarak derecelendirilen güvenlik açığı, geçen yıl Microsoft Exchange Server’da yaygın olarak kullanılan kusurları ifşa eden DEVCORE’dan güvenlik araştırmacısı Orange Tsai’ye atfedildi. Ayrıca, düzeltme Samba 4.14.12 ve 4.15.5 sürümlerinde yayınlandı.

Ayrıca Samba tarafından ele alınan iki ayrı kusur vardır –

  • CVE-2021-44141 (CVSS puanı: 4.2) – Dışa aktarılan paylaşımın dışındaki dosya veya dizinlerin varlığının sembolik bağlantıları aracılığıyla bilgi sızıntısı (Samba sürüm 4.15.5’te düzeltildi)
  • CVE-2022-0336 (CVSS puanı: 3.1) – Bir hesaba yazma iznine sahip Samba AD kullanıcıları, keyfi hizmetleri taklit edebilir (Samba sürüm 4.13.17, 4.14.12 ve 4.15.4’te düzeltildi)

Samba yöneticilerinin, kusuru azaltmak ve güvenlik açığından yararlanan olası saldırıları engellemek için bu sürümlere yükseltme yapmaları veya yamayı mümkün olan en kısa sürede uygulamaları önerilir.



siber-2

Resmi Geç: Apple yeni özellikler için vaatleri tutamaz
Bioworld’den Atsuko, Cyberpunk için G FUEL ile İş Birliği Yapıyor: Edgerunners Mini Buzdolabı Eşantiyonu
Harley Quinn 4. Sezon İncelemesi – Karma Mesajlar ve Öncelikler
Mitsubishi Outlander’dan daha büyük. Yeni nesil Hongqi HS5 premium crossover Çin’de piyasaya sürüldü
8 GB RAM yeterli değil mi Apple? Testler, 16 GB belleğe sahip MacBook Pro 14 M3’ün 8 GB’lık sürümden dört ila beş kat daha hızlı olabileceğini gösteriyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBugbugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriİzinkeyfiKoduKökNasıl heklenirOlarakSaldırganlarınSambasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUzakveri ihlaliVeriyoryazılım güvenlik açığıYeniYürütmesine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu ay Netflix’te izlenecek tek yeni şov (bu beni yeniden abone olmaya sevk edebilir)
Sonraki Makale Devlet yeni e-pasaportunuzu nasıl güvence altına almayı planlıyor?
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?