Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Linux Hatası Kullanıcı Parolası Sızıntılarına ve Pano Ele Geçirilmesine Neden Olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Linux Hatası Kullanıcı Parolası Sızıntılarına ve Pano Ele Geçirilmesine Neden Olabilir

GenelSiber Güvenlik

Yeni Linux Hatası Kullanıcı Parolası Sızıntılarına ve Pano Ele Geçirilmesine Neden Olabilir

teknomers
Son güncelleme: 30 Mart 2024 06:24
teknomers
Paylaş
Paylaş


29 Mart 2024Haber odasıGüvenlik Açığı / Linux

Util-linux paketinin “wall” komutunu etkileyen ve kötü niyetli bir kişi tarafından kullanıcının parolasını sızdırmak veya belirli Linux dağıtımlarındaki panoyu değiştirmek için kullanılabilecek bir güvenlik açığı hakkında ayrıntılar ortaya çıktı.

CVE-2024-28085 olarak takip edilen hatanın kod adı verildi Duvar Kaçış güvenlik araştırmacısı Skyler Ferrante tarafından. Kaçış dizilerinin uygunsuz şekilde etkisiz hale getirilmesi durumu olarak tanımlandı.

“util-linux wall komutu filtreleme yapmıyor Kaçış dizileri komut satırı argümanlarından” Ferrante söz konusu. “Bu, mesg “y” ve wall setgid olarak ayarlanmışsa, ayrıcalığı olmayan kullanıcıların diğer kullanıcıların terminallerine rastgele metin koymasına olanak tanır.”

güvenlik açığı bir parçası olarak tanıtıldı işlemek Ağustos 2013’te yapıldı.

“Duvar” komutu, bir sunucuda o anda oturum açmış olan tüm kullanıcıların terminallerine bir mesaj yazmak için kullanılır; esasen yükseltilmiş izinlere sahip kullanıcılara izin verir. önemli bilgileri yayınla tüm yerel kullanıcılara (örn. sistemin kapatılması).

“wall, şu anda oturum açmış tüm kullanıcıların terminallerinde bir mesajı veya bir dosyanın içeriğini veya standart girişini görüntüler”, Linux komutunun man sayfası okur. “Mesajları reddetmeyi seçen veya mesajları otomatik olarak reddeden bir program kullanan kullanıcıların terminallerine yalnızca süper kullanıcı yazabilir.”

CVE-2024-28085, kullanıcıları sahte bir kod oluşturmaları için kandırmak amacıyla, komut satırı bağımsız değişkenleri aracılığıyla sağlanan, uygunsuz şekilde filtrelenmiş kaçış dizilerinden yararlanır sudo (aka süper kullanıcı do) diğer kullanıcıların terminallerini yönlendirir ve onları şifrelerini girmeleri için kandırır.

Ancak bunun işe yaraması için mesaj yardımcı programı – diğer kullanıcılardan gelen mesajları görüntüleme yeteneğini kontrol eden – “y” olarak ayarlanmalıdır (yani etkin) ve duvar komutunun setgid izinlerine sahip olması gerekir.

CVE-2024-28085, bu iki kriter karşılandığı için Ubuntu 22.04 ve Debian Bookworm’u etkiliyor. Öte yandan CentOS, duvar komutunda setgid bulunmadığından savunmasız değildir.

Ferrante, “Ubuntu 22.04’te, varsayılan olarak bir kullanıcının şifresini sızdırmak için yeterli kontrole sahibiz” dedi. “Kullanıcıya yönelik saldırının tek göstergesi, şifrelerini doğru bir şekilde yazdıklarında ve şifrelerinin komut geçmişinde yer aldığında yanlış bir şifre istemi olacaktır.”

Benzer şekilde, duvar mesajlarının gönderilmesine izin veren sistemlerde, bir saldırgan, Windows Terminali gibi belirli terminallerdeki kaçış dizileri yoluyla kullanıcının panosunu potansiyel olarak değiştirebilir. GNOME Terminalinde çalışmaz.

Kullanıcıların kusuru azaltmak için util-linux 2.40 sürümüne güncelleme yapmaları önerilir.

“[CVE-2024-28085] Mesg y olarak ayarlanmışsa ve *wall setgid* ise ayrıcalıklı olmayan kullanıcıların diğer kullanıcıların terminallerine rastgele metin koymasına olanak tanır. sürüm notları. “Tüm dağıtımlar etkilenmez (örneğin, CentOS, RHEL, Fedora etkilenmez; Ubuntu ve Debian duvarı hem setgid hem de mesg varsayılan olarak y olarak ayarlanmıştır).”

Açıklama, güvenlik araştırmacısı notselwyn’in açıklamasıyla geldi detaylı Linux çekirdeğindeki netfilter alt sisteminde bulunan ve yerel ayrıcalık yükseltmeyi gerçekleştirmek için yararlanılabilecek bir serbest kullanım sonrası güvenlik açığı.

CVE tanımlayıcısı atandı CVE-2024-1086 (CVSS puanı: 7,8), temel sorun giriş temizleme başarısızlığından kaynaklanmaktadır. netfilter kararlarıYerel bir saldırganın hizmet reddi (DoS) durumuna neden olmasına veya muhtemelen rastgele kod çalıştırmasına olanak tanır. Bu konu bir işlemek 24 Ocak 2024’e itildi.



siber-2

Vay konut, bol miktarda nitty-britty iç dekorasyon seçeneklerine izin verecektir
AI Şirketlerinin Hükümetle İş Birliği İçin Kesin Bir Planı Yok
Apple, USB-C Kuralları Üzerinden iPhone SE ve Avrupa’daki 14 Satışını Sonlandıracak
Bu, uzun zamandır iPhone’da yapılan en önemli tasarım değişikliği. iFixit, iPhone 14’ü son yılların en tamir edilebilir Apple cihazı seçti
Oppo’nun yan kuruluşu olan OnePlus, Almanya pazarına geri dönüyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğielefidye yazılımı kötü amaçlı yazılımGeçirilmesinehack haberlerihacker haberleriHatasıKullanıcıLinuxNasıl heklenirNedenolabilirpanoParolasısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsızıntılarınaveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Windows 11’de favori görsellerinizden özel ekran koruyucu nasıl oluşturulur?
Sonraki Makale Elon Musk’un Grok chatbot’u nedir ve nasıl çalışır?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?