Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzaktan kod yürütmesini sağlayan kritik kibana güvenlik açığı için acil düzeltme
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzaktan kod yürütmesini sağlayan kritik kibana güvenlik açığı için acil düzeltme

GenelSiber Güvenlik

Uzaktan kod yürütmesini sağlayan kritik kibana güvenlik açığı için acil düzeltme

teknomers
Son güncelleme: 6 Mart 2025 18:04
teknomers
Paylaş
Paylaş


06 Mart 2025Ravie LakshmananVeri Güvenliği / Yazılım Güvenliği

Elastik kritik bir güvenlik kusurunu ele almak için güvenlik güncellemeleri yayınladı. Kibana için veri görselleştirme gösterge paneli yazılımı Elasticsearch Bu, keyfi kod yürütülmesine neden olabilir.

Güvenlik açığı, CVE-2025-25012maksimum 10.0 üzerinden 9,9 CVSS skoru taşır. Prototip kirliliği olgusu olarak tanımlanmıştır.

“Kibana’daki prototip kirliliği, hazırlanmış bir dosya yüklemesi ve özellikle hazırlanmış HTTP istekleri yoluyla keyfi kod uygulamasına yol açar,” söz konusu Çarşamba günü yayınlanan bir danışmanlıkta.

Prototip Kirlilik Güvenlik Açığı bir güvenlik kusuru Bu, saldırganların bir uygulamanın JavaScript nesnelerini ve özelliklerini manipüle etmesini sağlar, bu da potansiyel olarak yetkisiz veri erişimine, ayrıcalık artışına, hizmet reddine veya uzaktan kod yürütmesine yol açar.

Güvenlik açığı, Kibana’nın tüm sürümlerini 8.15.0 ve 8.17.3 arasında etkiler. 8.17.3 sürümünde ele alınmıştır.

Bununla birlikte, 8.15.0’dan ve 8.17.1’den önce Kibana sürümlerinde, güvenlik açığı sadece izleyici rolüne sahip kullanıcılar tarafından sömürülebilir. Kibana sürümleri 8.17.1 ve 8.17.2’de, yalnızca aşağıda belirtilen tüm ayrıcalıklara sahip kullanıcılar tarafından kullanılabilir –

  • Filo-All
  • Entegrasyonlar-hepsi
  • Eylemler: Yürütme-Gelişmiş-Bağlayıcılar

Kullanıcıların potansiyel tehditlere karşı korumak için en son düzeltmeleri uygulamak için adımlar atmaları tavsiye edilir. Derhal yama bir seçenek değilse, kullanıcıların entegrasyon asistanı özellik bayrağını false (“xpack.integration_assistant.enabled: false”) olarak ayarlamaları önerilir. Kibana’nın yapılandırması (“Kibana.yml”).

Ağustos 2024’te Elastik, Kibana’da başka bir kritik prototip kirliliği kusuruna hitap etti (CVE-2024-37287CVSS puanı: 9.9) Kod yürütmeye yol açabilir. Bir ay sonra çözüldü İki şiddetli serileştirme böceği (CVE-2024-37288, CVSS Skoru: 9.9 ve CVE-2024-37285, CVSS Puanı: 9.1) Ayrıca keyfi kod yürütülmesine izin verebilir.



siber-2

Amazon, Üçüncü Taraf Satıcılar Tarafından Satılan İnsanlık Dışı Eşek Ürünleri İçin Isıtıyor
Genshin Impact nihayet hayranların umduğu özellikleri ekliyor
Başka bir kullanıcı PSU tarafında 16 pimli konektör eritmeyi görüyor, ancak bu sefer NVIDIA’nın RTX 5080
Hintli Zyod, teknoloji destekli moda üretimini daha fazla ülkeye yaymak için 18 milyon dolar topladı
Photoshop için PugetBench nasıl çalıştırılır
ETİKETLENDİ:AcilAçığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDüzeltmeFidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newsiçinkibanaKodKritiknasıl hacklenirSağlayansiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarUzaktanveri ihlaliyazılım güvenlik açığıyürütmesini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Oh $*! Küfür yardımcı olur … eğer acı çekiyorsanız. İşte nasıl
Sonraki Makale AT & T’nin “Next Up”, bu müşterinin deneyiminden sonra “bir sonraki aldatmaca” gibi hissediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?