Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: RunC Kusurları Konteyner Kaçışlarını Etkinleştirerek Saldırganlara Ana Bilgisayar Erişimi Sağlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » RunC Kusurları Konteyner Kaçışlarını Etkinleştirerek Saldırganlara Ana Bilgisayar Erişimi Sağlıyor

GenelSiber Güvenlik

RunC Kusurları Konteyner Kaçışlarını Etkinleştirerek Saldırganlara Ana Bilgisayar Erişimi Sağlıyor

teknomers
Son güncelleme: 31 Ocak 2024 23:49
teknomers
Paylaş
Paylaş


31 Ocak 2024Haber odasıYazılım Güvenliği / Linux

runC komut satırı aracında, tehdit aktörlerinin konteynerin sınırlarından kaçmak ve takip eden saldırılar düzenlemek için kullanılabilecek çok sayıda güvenlik açığı ortaya çıktı.

CVE-2024-21626, CVE-2024-23651, CVE-2024-23652 ve CVE-2024-23653 olarak takip edilen güvenlik açıkları toplu olarak adlandırılmıştır. Sızdıran Kaplar Siber güvenlik sağlayıcısı Snyk tarafından.

“Bu konteyner kaçışları, bir saldırganın konteynerin içinden temel ana bilgisayar işletim sistemine yetkisiz erişim elde etmesine ve potansiyel olarak hassas verilere (kimlik bilgileri, müşteri bilgileri vb.) erişime izin vermesine ve özellikle elde edilen erişim aşağıdakileri içerdiğinde daha fazla saldırı başlatmasına olanak tanıyabilir. süper kullanıcı ayrıcalıkları,” şirket söz konusu The Hacker News ile paylaşılan bir raporda.

koşC Linux’ta kapsayıcıları oluşturmak ve çalıştırmak için bir araçtır. Başlangıçta Docker’ın bir parçası olarak geliştirildi ve daha sonra dışarı çıktı 2015 yılında ayrı bir açık kaynak kütüphaneye dönüştürüldü.

Kusurların her birinin kısa bir açıklaması aşağıdadır –

  • CVE-2024-21626 – WORKDIR: İşlem sırası konteynerinin dökümü
  • CVE-2024-23651 – Binek Önbelleği Yarışı
  • CVE-2024-23652 – Buildkit Oluşturma Zamanı Konteynerinin Parçalanması Keyfi Silme
  • CVE-2024-23653 – Buildkit GRPC Güvenlik Modu Ayrıcalık Kontrolü

Kusurların en ciddisi CVE-2024-21626’dır ve bu, ‘WORKDIR’ komutunun etrafında toplanan bir konteyner kaçışına neden olabilir.

Snyk, “Bu, kötü amaçlı bir görüntünün çalıştırılmasıyla veya kötü amaçlı bir Dockerfile veya yukarı akış görüntüsü kullanılarak bir konteyner görüntüsü oluşturulmasıyla (yani ‘FROM’ kullanılırken) meydana gelebilir” dedi.

Yeni keşfedilen eksikliklerden herhangi birinin bugüne kadar vahşi ortamda kullanıldığına dair hiçbir kanıt yok. Bununla birlikte, sorunlar ele alinan runC’nin bugün yayımlanan 1.1.12 sürümünde.

“Bu güvenlik açıkları yaygın olarak kullanılan düşük seviyeli konteyner motoru bileşenlerini ve konteyner oluşturma araçlarını etkilediğinden Snyk, kullanıcıların Docker, Kubernetes satıcıları, bulut konteyner hizmetleri ve açık kaynak toplulukları dahil olmak üzere konteyner çalışma zamanı ortamlarını sağlayan tüm satıcıların güncellemelerini kontrol etmelerini şiddetle tavsiye ediyor. ” dedi şirket.

Şubat 2019’da runC bakımcıları, bir saldırganın konteynerden kaçmak için kötüye kullanabileceği başka bir yüksek önem derecesine sahip kusuru (CVE-2019-5736, CVSS puanı: 8,6) ele aldı ve kök erişimi elde et ev sahibi üzerinde.



siber-2

Call of Duty Warzone 2’nin yeni Resurgence haritası DMZ’ye de geliyor
Pixel Ultra, ana kamerada bir inç sensörle neler yapabilecek? En son söylentiler böyle bir akıllı telefonun olası piyasaya sürülmesi hakkında konuşuyor
Europol, Küresel Saldırılarda Kullanılan Altı DDoS Hizmetini Kapatıyor
Star Wars Jedi Survivor, Obi-Wan Kenobi ile birlikte geçiyor
Popüler Geliştirici Soru-Cevap Platformu Üzerinden Kötü Amaçlı Python Paketleri Dağıtan Bilgisayar Korsanları
ETİKETLENDİ:ağ güvenliğiAnabilgi GüvenliğiBilgisayarbilgisayar GüvenliğierişimiEtkinleştirerekfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKaçışlarınıKonteynerkusurlarıNasıl heklenirRunCSağlıyorSaldırganlarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Visa, Kripto Ödeme Hizmetinde İnce Ayar Yapıyor ve Web3 Firması Transak’ı Destekliyor: Ayrıntılar
Sonraki Makale HONOR Magic V2 İncelemesi: Etkileyici İnce ve Hafif Katlanabilir Telefon

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?