Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘RegreSSHion’ Hatası Milyonlarca Linux Sisteminin Ele Geçirilmesini Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘RegreSSHion’ Hatası Milyonlarca Linux Sisteminin Ele Geçirilmesini Tehdit Ediyor

GenelSiber Güvenlik

‘RegreSSHion’ Hatası Milyonlarca Linux Sisteminin Ele Geçirilmesini Tehdit Ediyor

teknomers
Son güncelleme: 2 Temmuz 2024 15:41
teknomers
Paylaş
Paylaş


OpenSSH güvenli iletişim paketindeki kimliği doğrulanmamış uzaktan kod yürütme (RCE) güvenlik açığı, milyonlarca Linux tabanlı sistemin kök olarak ele geçirilmesine olanak sağlıyor.

Qualys Threat Research Unit’te (TRU) keşfeden araştırmacılar tarafından “RegreSSHion” olarak adlandırılan hata (8.1 CVSS puanı), daha spesifik olarak OpenSSH’nin sunucusunda (sshd) bir sinyal işleyici yarış durumudur. Varsayılan yapılandırmasında sshd çalıştıran glibc tabanlı Linux sistemlerini etkiler; Mac ve Windows ortamlarında da bulunabilir (ancak bunlar için istismar edilebilirlik henüz kanıtlanmamıştır).

“Bu güvenlik açığının istismar edilmesi halinde, saldırganın en yüksek ayrıcalıklara sahip keyfi kod çalıştırmasına, sistemin tamamının ele geçirilmesine, kötü amaçlı yazılım yüklenmesine, veri manipülasyonuna ve kalıcı erişim için arka kapılar oluşturulmasına yol açabilecek tam bir sistem ihlali meydana gelebilir.” TRU gönderisini oku 1 Temmuz’da.

Ayrıca, “ağ yayılımını kolaylaştırabilir ve saldırganların, kuruluş içindeki diğer savunmasız sistemleri aşmak ve istismar etmek için tehlikeye atılmış bir sistemi bir dayanak noktası olarak kullanmalarına olanak tanıyabilir” [and] “Kök erişimi elde etmek, saldırganların güvenlik duvarları, saldırı tespit sistemleri ve kayıt mekanizmaları gibi kritik güvenlik mekanizmalarını aşmalarına olanak tanıyarak, faaliyetlerini daha da belirsiz hale getirir.”

Keşfin arkasındaki Qualys araştırmacılarına göre, İnternet’e açık 14 milyondan fazla potansiyel olarak savunmasız OpenSSH sunucu örneği bulunuyor.

CVE-2024-6387, Regresyon Testinin Gerekliliğini Ortaya Koymaktadır

Hata, “RegreSSHion” adını, 2006’da düzeltilen bir kusurun (CVE-2006-5051) yeniden ortaya çıkması gerçeğinden alır, muhtemelen test edilmemiş güncellemeler veya eski kod kullanımı yoluyla yeniden tanıtılmıştır. Bu, farklı sürümler için farklı yama şemalarının mevcut olduğu anlamına gelir.

Contrast Security’nin kurucu ortağı ve CTO’su Jeff Williams, “Bu durumda, OpenSSH ekibi daha önce düzelttikleri bir hatayı yanlışlıkla tekrar ortaya çıkardı ve bu da her ekibin her derlemede çalışan ve gerilemeleri önlemeye yardımcı olan tam otomatik test paketlerine ihtiyaç duyduğunu gösterdi… özellikle güvenlik düzeltmeleri için” diyor.

Araştırmacılar, bu açığın istismar edilmesinin zor olduğunu, ancak tamamen giderilmesinin de kolay olmadığını, odaklı ve katmanlı bir güvenlik yaklaşımı gerektirdiğini söylüyor.

“Log4Shell saldırılarının aksineWilliams, “Tamamen tek bir kimliği doğrulanmamış HTTP isteğinde tutulabilen bu saldırı biraz gürültülü ve başarılı olması için ortalama 10.000 deneme gerekiyor” diye açıklıyor. “Sağlayıcıların bu saldırıları başarılı olmadan önce tespit edip engellemesini sağlayacağı konusunda iyimserim.”

Ancak aynı zamanda, TRU araştırmacılarına göre “bu düzeltme büyük bir güncellemenin parçası ve geriye dönük taşınmasını zorlaştırıyor.” “Sonuç olarak, kullanıcılar iki güncelleme seçeneğine sahip olacak: 1 Temmuz Pazartesi günü (9.8p1) yayınlanan en son sürüme yükseltme veya uyarıda belirtildiği gibi eski sürümlere bir düzeltme uygulama.”

Çeşitli konularda Linux dağıtımları ve satıcı uygulamalarıTRU’ya göre, yamaların “yakında” yayınlanması bekleniyor. Bu arada, yöneticiler saldırı riskini en aza indirmek için ağ tabanlı kontroller aracılığıyla SSH erişimini sınırlayabilir; bir ihlal durumunda hasarı önlemek için ağ segmentasyonunu kullanabilir; TRU’nun ihlal göstergeleri (IoC’ler) için günlükleri kontrol edebilir; ve kapsamlı saldırı tespit yeteneklerini devreye sokabilir.

En son haberleri kaçırmayın Karanlık Okuma Gizli podcastsiber suçlularla nasıl etkileşime girdikleri hakkında iki fidye yazılımı müzakerecisi ile konuştuğumuz; hayatların tehlikede olduğu bir hastane NICU’sunda operasyonları yeniden canlandırmak için nasıl bir anlaşma yaptıkları; ve saldırganların kendilerinin “biraz dindar” olduğu bir kiliseye nasıl yardım ettikleri de dahil. Şimdi dinle!



siber-1

Koruyucu gözlüklerin ilk fotoğraflarında Samsung Galaxy S23, Samsung Galaxy S23+ ve Samsung Galaxy S23 Ultra’nın çerçeveleri görülüyor.
OpenAI’nin ‘o3-mini’ tüm kullanıcılar için ücretsizdir – bilmeniz gerekenler
Hint uzay aracı Chandrayaan-3, ayın uzak yüzünün yeni fotoğraflarını gönderdi. Orada bir yerde, Luna-25 istasyonu çöktü
CASETiFY, 2. Sezon için Squid Game ile İşbirliği Yapıyor
Datapad, tüm KPI’larınızı toplayan mobil uygulama
ETİKETLENDİ:ediyoreleGeçirilmesiniHatasıLinuxMilyonlarcaregreSSHionSistemininTehdit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Haritalar Patenti, Daha Kolay Grup Seyahati Sağlayan Çok Araçlı Navigasyon Özelliğine İşaret Ediyor
Sonraki Makale Bu 59 dolarlık retro el cihazını çok seviyorum ve yepyeni Atari ve Technos versiyonlarını denemek için sabırsızlanıyorum

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: CISA, SolarWinds Serv-U Güvenlik Açığını KEV Kataloğuna Ekledi
Siber Güvenlik
Stellar Blade’den Heyecan Verici Kan Yağmuru Duyuruldu!
Oyun
Laravel AI Akışı Kullanıcı Deneyimi: Yazma Göstergeleri, Düşünce Durumları ve Akış İptali
Yazılım
Uranüs’ün Uyduları, Kaybolan Gezegenlerin İzini Sürdürüyor!
Genel
Acil: Ücretsiz Uygulamalar Akıllı TV’leri AI İçin Proxy Yapıyor!
Siber Güvenlik
Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?