Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik ‘BatBadBut’ Rust Güvenlik Açığı Windows Sistemlerini Saldırılara Açık Hale Getiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik ‘BatBadBut’ Rust Güvenlik Açığı Windows Sistemlerini Saldırılara Açık Hale Getiriyor

GenelSiber Güvenlik

Kritik ‘BatBadBut’ Rust Güvenlik Açığı Windows Sistemlerini Saldırılara Açık Hale Getiriyor

teknomers
Son güncelleme: 10 Nisan 2024 07:49
teknomers
Paylaş
Paylaş


10 Nis 2024Haber odasıYazılım Güvenliği / Güvenlik Açığı

Rust standart kütüphanesindeki kritik bir güvenlik açığı, Windows kullanıcılarını hedef almak ve komut yerleştirme saldırıları düzenlemek için kullanılabilir.

Şu şekilde izlenen güvenlik açığı: CVE-2024-24576, maksimum ciddiyeti gösteren 10.0 CVSS puanına sahiptir. Bununla birlikte, yalnızca toplu iş dosyalarının Windows’ta güvenilmeyen argümanlarla çağrıldığı senaryoları etkiler.

Rust Güvenlik Yanıtı çalışma grubu, “Rust standart kitaplığı, Windows’ta toplu dosyaları (bat ve cmd uzantılı) Komut API’sini kullanarak çağırırken bağımsız değişkenlerden düzgün bir şekilde kaçamadı” söz konusu 9 Nisan 2024’te yayınlanan bir danışma belgesinde.

“Oluşturulan sürece aktarılan argümanları kontrol edebilen bir saldırgan, kaçışı atlayarak keyfi kabuk komutlarını çalıştırabilir.”

Bu kusur Rust’un 1.77.2’den önceki tüm sürümlerini etkiliyor. Güvenlik araştırmacısı RyotaK hatayı keşfederek ve CERT Koordinasyon Merkezine bildirerek itibar kazandı (CERT/CC).

RyotaK, BatBadBut kod adlı güvenlik açığının birçok programlama dilini etkilediğini ve “programlama dili CreateProcess işlevini sardığında ortaya çıktığını” söyledi. [in Windows] ve komut argümanları için kaçış mekanizmasını ekler.”

Ancak her programlama dilinin sorunu çözmediği gerçeğinin ışığında, geliştiricilerin Windows’ta komutları çalıştırırken dikkatli olmaları tavsiye ediliyor.

RyotaK, “Toplu iş dosyalarının beklenmeyen şekilde yürütülmesini önlemek için, toplu iş dosyalarını PATH ortam değişkeninde bulunmayan bir dizine taşımayı düşünmelisiniz.” söz konusu kullanıcılara tek kelimeyle tavsiye ederim.

“Bu durumda, toplu iş dosyaları tam yol belirtilmediği sürece yürütülmeyecektir, böylece toplu iş dosyalarının beklenmedik şekilde yürütülmesi engellenebilir.”





siber-2

Mafia Definitive Edition’ın Game Pass’e Gideceği Söylentileri
ilk ortak markalama ve ortak pazarlama platformu
NASA Uzay Yürüyüşlerinin Heyecanını Gerçek Zamanlı Olarak Yaşayın
Acil: Škoda’dan Müşteri Verileri İçin Kritik Veri İhlali Uyarısı
Hubble Ağı, küresel bir Bluetooth ağı oluşturmak için uydu güncellemesi yapacak.
ETİKETLENDİ:AçığıAçıkağ güvenliğiBatBadButbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgetiriyorgüvenlikhack haberlerihacker haberleriHaleKritikNasıl heklenirRustsaldırılarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemleriniveri ihlaliWindowsyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sabre Interactive CEO’su, 70 Dolarlık Video Oyunlarının Sonsuza Kadar Sürdürülebilir Kalmayacağını Söyledi
Sonraki Makale Uzaydan görülen tam güneş tutulması

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?