Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Popüler İnternet Yönlendirme Protokolü Yazılımındaki Yeni BGP Kusurlarını Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Popüler İnternet Yönlendirme Protokolü Yazılımındaki Yeni BGP Kusurlarını Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar Popüler İnternet Yönlendirme Protokolü Yazılımındaki Yeni BGP Kusurlarını Ortaya Çıkardı

teknomers
Son güncelleme: 2 Mayıs 2023 19:50
teknomers
Paylaş
Paylaş


02 Mayıs 2023Ravie LakshmananAğ Güvenliği / Güvenlik Açığı

Siber güvenlik araştırmacıları, Sınır Ağ Geçidi Protokolü’nün (BGP) bir yazılım uygulamasında, savunmasız BGP eşleri üzerinde bir hizmet reddi (DoS) durumu elde etmek için silah haline getirilebilecek zayıflıkları ortaya çıkardılar.

Üç güvenlik açığı, 8.4 sürümünde bulunur. FRYönlendirme, Linux ve Unix platformları için popüler bir açık kaynaklı internet yönlendirme protokolü paketi. Şu anda gibi birkaç satıcı tarafından kullanılıyor NVIDIA kümülüs, DENTVe SONiCtedarik zinciri riskleri oluşturuyor.

Keşif, Forescout Vedere Labs tarafından yürütülen yedi farklı BGP uygulamasının analizinin sonucudur: FRRouting, BIRD, OpenBGPd, ​​Mikrotik RouterOS, Juniper JunOS, Cisco IOS ve Arista EOS.

BGP bir ağ geçidi protokolü otonom sistemler arasında yönlendirme ve erişilebilirlik bilgilerini değiş tokuş etmek için tasarlanmıştır. İnternet trafiğini iletmek için en verimli rotaları bulmak için kullanılır.

Üç kusurun listesi aşağıdaki gibidir –

  • CVE-2022-40302 (CVSS puanı: 6.5) – Hatalı biçimlendirilmiş bir dosya işlenirken sınır dışı okuma BGP AÇIK mesajı Genişletilmiş İsteğe Bağlı Parametre Uzunluğu seçeneği ile.
  • CVE-2022-40318 (CVSS puanı: 6.5) – Genişletilmiş İsteğe Bağlı Parametre Uzunluğu seçeneğiyle hatalı biçimlendirilmiş bir BGP OPEN mesajı işlenirken sınır dışı okuma.
  • CVE-2022-43681 (CVSS puanı: 6.5) – Seçenek uzunluğu sekizlisiyle aniden sona eren hatalı biçimlendirilmiş bir BGP OPEN mesajı işlenirken sınır dışı okuma.

Şirketten yapılan açıklamada, “Sorunlar, saldırganlar tarafından savunmasız BGP eşleri üzerinde bir DoS durumu elde etmek için kullanılabilir, böylece tüm BGP oturumları ve yönlendirme tabloları düşer ve eş yanıt vermeyebilir” dedi. rapor The Hacker News ile paylaştı.

BGP Güvenlik Açıkları

“DoS durumu, hatalı biçimlendirilmiş paketlerin tekrar tekrar gönderilmesiyle süresiz olarak uzatılabilir. Ana temel neden, AÇIK mesajlarının ayrıştırılmasının farklı aşamalarıyla ilgili çeşitli işlevlere kopyalanan aynı savunmasız kod modelidir.”

Bir tehdit aktörü, güvenilir bir BGP eşinin geçerli bir IP adresini taklit edebilir veya meşru bir eşin güvenliğini aşmak için diğer kusurlardan ve yanlış yapılandırmalardan yararlanabilir ve ardından özel hazırlanmış, istenmeyen bir BGP AÇIK mesajı yayınlayabilir.

Bu, “FRRouting’in kaynak yönlendiricinin BGP Tanımlayıcısını ve ASN alanlarını doğrulama şansı bulamadan önce OPEN mesajlarını işlemeye başlaması (örneğin, isteğe bağlı parametrelerin kapsülden çıkarılması)” gerçeğinden yararlanılarak elde edilir.

YAKLAŞAN WEBİNAR

Gerçek Zamanlı Koruma ile Fidye Yazılımını Durdurmayı Öğrenin

Web seminerimize katılın ve gerçek zamanlı MFA ve hizmet hesabı koruması ile fidye yazılımı saldırılarını nasıl durduracağınızı öğrenin.

Koltuğumu Kurtar!

Forescout ayrıca açık kaynak kodlu bir aracı kullanıma sunmuştur. bgp_boofuzzer kuruluşların dahili olarak kullanılan BGP paketlerinin güvenliğini test etmelerine ve BGP uygulamalarında yeni kusurlar bulmalarına olanak tanır.

Forescout, “Modern BGP uygulamalarının hala saldırganlar tarafından kötüye kullanılabilecek düşük asılı meyveleri var” dedi. “Savunmasız BGP uygulamalarının riskini azaltmak için, […] en iyi öneri, ağ altyapısı cihazlarına mümkün olduğunca sık yama uygulamaktır.”

Bulgular, ESET’in ikinci el olduğunu bulmasından haftalar sonra gelir. yönlendiriciler daha önce kurumsal kimlik bilgileri, VPN ayrıntıları, kriptografik anahtarlar ve diğer hayati müşteri bilgileri dahil olmak üzere hassas verileri barındıran iş ağı ortamlarında kullanılıyordu.

Slovak siber güvenlik firması “Yanlış ellerde, müşteri verileri, yönlendiriciden yönlendiriciye kimlik doğrulama anahtarları, uygulama listeleri ve çok daha fazlası dahil olmak üzere cihazlardan toplanan veriler bir siber saldırı başlatmak için yeterlidir.” söz konusu.



siber-2

Xenoblade Chronicles 3 Ön Sipariş Kılavuzu: Çıkış Tarihi, Özel Sürüm ve Daha Fazlası
Bu Microsoft Teams güncellemesi, tüm saçmalıkları kesmenize yardımcı olacak
SpaceX, En Büyük Roketiyle Boeing’in En Güçlü Uydusunu Fırlatmaya Çok Yaklaştı
Hades 2 Erken Erişim Düşündüğünüzden Daha Yakında Olabilir
Lada Vesta’dan çok daha ucuz olan Crossover Mazda. Rusya’daki bayiler Japonya’dan Mazda CX-3 satışına başladı
ETİKETLENDİ:ağ güvenliğiAraştırmacılarBGPbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇıkardıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİnternetkusurlarınıNasıl heklenirortayapopülerProtokolüsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımındakiYeniYönlendirme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Xbox Series X’in en son pano değişikliği şimdiye kadarki en iyisidir
Sonraki Makale Galaxy Z Fold 5 ve Flip 5, Samsung’un Temmuz ayında Unpacked etkinliği düzenlediği için 4 Ağustos’ta piyasaya sürülebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Süper Uygulama Üzerinde Çalışmaya Devam Ediyor
Genel
Xbox Oyun Tanıtımı 2026: Neler Bekliyoruz?
Liste
Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?