Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siyah Şapka Oturumunda BGP Yazılım Açıkları Mikroskop Altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siyah Şapka Oturumunda BGP Yazılım Açıkları Mikroskop Altında

GenelSiber Güvenlik

Siyah Şapka Oturumunda BGP Yazılım Açıkları Mikroskop Altında

teknomers
Son güncelleme: 22 Temmuz 2023 03:32
teknomers
Paylaş
Paylaş



Contents
  • BGP Yazılımındaki Güvenlik Açıkları
  • BGP Yazılım Risklerini Azaltma

Siber güvenlik endüstrisine adanmış bu kadar çok insan gücü, zaman ve paraya rağmen, tüm bir güvenlik açığı sınıfının radarın altından uçabileceğine inanmak zor. Ama bir gelecek ayki Black Hat USA’da sunumForescout’tan araştırmacılar, Border Gateway Protocol (BGP) uygulamalarındaki kusurlarla ilgili olarak tam olarak bunun olduğunu iddia edecekler.

Veri paketlerinin ağlar arasında nasıl iletildiğini yöneten BGP’den daha merkezi olan çok az teknoloji vardır. Küresel Web’deki konumu, devlet düzeyindeki aktörlergüvenlik topluluğu ve üç harfli ajanslar.

Şimdiye kadar her taraftan odak noktasının çoğu protokolün kendisiydi. Bununla birlikte, Forescout araştırmacısı Daniel dos Santos, “insanlar bir konuda çok derine indiklerinde, geride bir kör nokta bırakabilirler” diye uyarıyor.

Herhangi bir protokol belirtimi gibi, BGP de protokolü yönlendiricilerde çalışabilen koda çeviren uygulamalar gerektirir. Bu yazılım, herhangi bir yazılım gibi güvenlik açıkları içerebilir. Yine de dos Santos’un işaret ettiği gibi, BGP yazılım güvenlik açıklarının büyük bir aşamada sistematik olarak analiz edildiği son sefer, yirmi yıl önce Black Hat’ta. “Yani, bu 20. yıl dönümünü, BGP’nin kullanım biçiminde işlerin nasıl değiştiğine işaret ederek kutlamak güzel.”

BGP Yazılımındaki Güvenlik Açıkları

Mayıs ayında, dos Santos ve meslektaşları şu sonuçları yayınladı: yedi BGP uygulamasına yönelik bir çalışma: açık kaynak FRRouting, BIRD ve OpenBGPD; ve tescilli MikroTik RouterOS, Juniper Junos OS, Cisco IOS ve Arista EOS. Yazılımı delikler açısından test etmek için geçersiz girdilerin kullanıldığı belirsizleştirme veya otomatik analiz kullanarak üç yeni güvenlik açığı keşfettiler.

CVE-2022-40302, CVE-2022-40318Ve CVE-2022-43681 her birine 6.5’lik “orta” CVSS puanları verildi. Üçü de, Nvidia Cumulus gibi popüler ağ çözümlerinde kullanılan uygulamalardan yalnızca birinin en son sürümü olan FRRouting ile ilgiliydi. Cumulus ise PayPal, AthenaHealth ve Qualcomm gibi kuruluşlar tarafından benimsenmiştir.

Güvenlik açıklarının merkezinde mesaj ayrıştırma vardı. Tipik olarak, bir protokolün bir kullanıcının mesajı işlemeden önce bir mesaj göndermeye yetkili olup olmadığını kontrol etmesi beklenir. FRRouting, doğrulamadan önce ayrıştırarak tersini yaptı. Bu nedenle, bir saldırgan güvenilir bir BGP eşinin IP adresini taklit edebilir veya başka bir şekilde tehlikeye atabilirse, bir hizmet reddi (DoS) saldırısı gerçekleştirebilir ve kurbanı belirsiz bir süre boyunca yanıt vermemek için hatalı biçimlendirilmiş paketler gönderebilirdi.

FRRouting o zamandan beri üç güvenlik açığını da yamaladı.

BGP Yazılım Risklerini Azaltma

Son yıllarda, BGP hakkında düşünmek zorunda olan kuruluşların profili genişledi.

Dos Santos, “Başlangıçta BGP yalnızca büyük ölçekli yönlendirme için kullanılıyordu – İnternet servis sağlayıcıları, İnternet değişim noktaları, bunun gibi şeyler” diyor. “Ancak özellikle son on yılda, veri merkezlerinin muazzam büyümesiyle birlikte BGP, yalnızca ulaşılan ölçek nedeniyle kuruluşlar tarafından kendi dahili yönlendirmelerini yapmak için de kullanılıyor.”

317.000’den fazla İnternet ana bilgisayarı BGP’yi etkinleştirdiçoğu Çin’de (yaklaşık 92.000) ve ABD’de (yaklaşık 57.000) yoğunlaştı. 2.000’in biraz altında çalıştırma FRRouting – hepsi olmasa da, mutlaka BGP etkinken – ve yalnızca yaklaşık 630 hatalı biçimlendirilmiş BGP OPEN mesajlarına yanıt veriyor.

Dos Santos, gelecekte BGP yazılım uygulamalarından doğabilecek riskleri azaltmak için kuruluşların öncelikle ağlarında çalışan cihazların ve bu cihazlarda çalışan yazılımların net bir envanterini geliştirmelerini ve ardından her zaman mümkün olan en kısa sürede yama uygulamaya odaklanmalarını önerir.

Çünkü günün sonunda, dos Santos herhangi bir güvenlik açığından, hatta üç güvenlik açığından endişe duymuyor. “Kuruluşların, gerçekten yeterince dikkat ettiklerinden çok daha geniş bir saldırı yüzeyi var” diyor. “Buna IoT, operasyonel teknoloji ve şimdi de BGP dahil ağ altyapısı dahildir.”



siber-1

Cyberpunk 2077 Game Of The Year Edition’ın 2023’te Geldiği Bildirildi
Hubble eliptik galaksi Messier 89’u görüntüledi
O Balçık Olarak Reenkarnasyon Yaptığım Zaman Isekai Chronicles, DLC İçin Yeni Fragman Yayımladı
EA Sports UFC 5 İncelemesi – Nakavt Değil!
Star Citizen 2024’te The Witcher 3’ün tüm bütçesinden daha fazlasını kazandı
ETİKETLENDİ:AçıklarıAltındaBGPmikroskopOturumundaŞapkaSiyahYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Diablo 4, Tartışmalı Sezon 1 Güncellemesi Gibi Başka Bir Yama Almayacak “Bir Daha Hiç”
Sonraki Makale Konular düşüşte mi? Instagram’ın yeni Twitter rakibini henüz saymayın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Slate Marka Otomatik Kamyonet 24,950 Dolardan Başlıyor
Liste
Rockstar’ın Kendi Geleneklerini İzlemesi Bekleniyor: GTA 6 İçin Gözler Yolda
Oyun
2026 Amazon Prime Günü: Kaçırılmayacak İndirimler ve Fırsatlar!
Genel
Walmart’ta 750$ indirimli Ryzen 7 9800X3D ve RX 9070 XT 4K PC
Donanım
Ücretsiz Radeon RX 9070 XT ile AMD’nin Heyecan Verici Teknoloji Fırsatları
Oyun
Dyson PencilWash Prime Günü’nde Tarihinin En Uygun Fiyatında
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?