Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Linux: ciddi güvenlik açığı neredeyse tüm dağıtımları etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Linux: ciddi güvenlik açığı neredeyse tüm dağıtımları etkiliyor

Genel

Linux: ciddi güvenlik açığı neredeyse tüm dağıtımları etkiliyor

teknomers
Son güncelleme: 6 Ekim 2023 09:42
teknomers
Paylaş
Paylaş


Contents
  • Neredeyse tüm sistemleri etkileyen bir güvenlik açığı
  • “Ciddi mi doktor? »
  • Hızlı bir şekilde yama yapın

Resim: Qualys.

Güvenlik ihlali CVE-2023-4911diğer adıyla ” Looney Tuables ”, en kötüsü değil. CVSS (Ortak Güvenlik Açığı Puanlama Sistemi) puanı 7,8’dir ve bu, onu önemli ancak kritik olmayan bir güvenlik açığı olarak sınıflandırır.

Öte yandan, bu dinamik yükleyici güvenlik açığı GNU C kütüphanesinden (glibc) ara bellek taşmasıdır ve bu her zaman büyük bir sorundur. Ama hepsinden önemlisi, hemen hemen tüm Linux dağıtımlarında mevcut, bu da sorunu daha da ciddi hale getiriyor.

Sonuçta onu keşfedenler, Qualys Tehdit Araştırma Birimi“bu güvenlik açığından (bir Kök ayrıcalıkları veren ayrıcalık yükseltme Fedora 37 ve 38, Ubuntu 22.04 ve 23.04 ile Debian 12 ve 13’ün varsayılan kurulumlarında yerel). Diğer dağıtımlar kesinlikle saldırılara karşı savunmasızdır. Tek büyük istisna son derece güvenli Alpine Linux’tur.

Neredeyse tüm sistemleri etkileyen bir güvenlik açığı

Saldırgan, bu güvenlik açığından yararlanarak çoğu Linux sisteminin kontrolünü kök kullanıcı olarak kolayca ele geçirebilir. Araştırmacıların belirttiği gibi, bu sömürü yöntemi “ hemen hemen tüm SUID-kök programlarına karşı çalışırLinux’ta varsayılan olarak yüklenir.

Özetle: Bu, tüm Linux kullanıcıları için çok kötü bir haber.

Güvenlik açığı, glibc 2.34’ün piyasaya sürülmesiyle birlikte geldiği Nisan 2021’den kalmadır. Bu, Linux sistemlerinde programların hazırlanmasından ve yürütülmesinden sorumlu önemli bir bileşen olan glibc’nin ld.so dinamik yükleyicisindeki bir arabellek taşmasıdır. Ortam değişkeni işlenirken güvenlik açığı tetikleniyor GLIBC_TUNABLESve sistemin bütünlüğü ve güvenliği için önemli bir tehdit oluşturur.

“Ciddi mi doktor? »

Qualys Tehdit Araştırma Birimi Ürün Müdürü Saeed Abbasi’den alıntı yapmak gerekirse: “glibc ile ilgili uygulamaları iyileştirmeyi ve optimize etmeyi amaçlayan bu ortam değişkeni, geliştiriciler ve sistem yöneticileri için önemli bir araçtır. Yanlış kullanımı veya kötüye kullanılması sistemin performansını, güvenilirliğini ve güvenliğini büyük ölçüde etkiler. Arabellek taşmasının yalnızca veri saldırısına dönüştürülme kolaylığı, özellikle Linux dağıtımlarında glibc’nin yaygın kullanımı göz önüne alındığında, sayısız sistemi riske atabilir. »

Ve evet, bu kusurdan yararlanmak için en az bir istismar zaten mevcut.

Peki kendinizi korumak için ne yapabilirsiniz? Sadece bir yama yükleyin. Mümkün olan en kısa sürede. Ve bu iyi, bazıları var.

Hızlı bir şekilde yama yapın

İyi haber şu ki Kırmızı şapka, ubuntu, Debian Ve Gentoo hepsi kendi güncellemelerini yayınladı. Ayrıca yukarı akış kodu glibc Hotfix ile düzeltildi.

Eğer düzeltemezseniz, Red Hat’in sisteminizi yapılandırarak sorunu hafifletmek için çoğu Linux sisteminde çalışması gereken bir komut dosyası vardır. GLIBC_TUNABLES ile çağrılan herhangi bir setuid programını sonlandırmak çevrede.

Bu yüzden size bir tavsiye: yamaları mümkün olan en kısa sürede yükleyin, komut dosyalarını çalıştırın ve savunmasız IoT cihazlarınız varsa, yama uygulanıncaya kadar bunları bir güvenlik duvarının arkasına kilitleyin.

“Hepsi bu kadar millet!” »

Kaynak : ZDNet.com



genel-15

Kuzey Koreli Hackerlar Popüler Axios Projesini Ele Geçirerek Zararlı Yazılım Yaydı
YouTubers, katlanabilir ekranlı ilk iPhone’u geliştirdi
NVIDIA ve Ortakları, ABD Kısıtlamaları Etkilenirken “Yalnızca Çin” A800 AI GPU Tedarikini Yeniden Tahsis Ediyor
Bebek Yıldız Samanyolu’nun Kara Deliğinin Yakınında Bulundu
Samsung’un inanılmaz 49 inç OLED oyun monitöründe 600 $ indirim
ETİKETLENDİ:AçığıciddidağıtımlarıEtkiliyorgüvenlikLinuxneredeyseTüm
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Orijinal Pixel Watch da Wear OS 4’e kavuşuyor
Sonraki Makale Rusya’da Chevrolet Onix 2023 fiyatları değişti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?