Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Saldırganların Kök Erişimi Kazanmasına İzin Verebilecek Linux Güvenlik Açıklarını Keşfetti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Saldırganların Kök Erişimi Kazanmasına İzin Verebilecek Linux Güvenlik Açıklarını Keşfetti

Liste

Microsoft, Saldırganların Kök Erişimi Kazanmasına İzin Verebilecek Linux Güvenlik Açıklarını Keşfetti

teknomers
Son güncelleme: 27 Nisan 2022 16:50
teknomers
Paylaş
Paylaş


Microsoft, kötü aktörlerin Linux sistemlerinde kök sistem hakları elde etmesine izin verebilecek bir güvenlik açıkları listesi keşfettiğini açıkladı. Yazılım devi, topluca Nimbuspwn olarak adlandırılan güvenlik açıklarının, kötü amaçlı yazılım ve fidye yazılımı dahil olmak üzere daha karmaşık tehditler tarafından kök erişimi için bir vektör olarak saldırganlar tarafından potansiyel olarak kullanılabileceğini söyledi. Güvenlik açıkları, Linux dağıtımlarında yaygın olarak bulunan bir sistem bileşeninde bulunmaktadır. Bildirilen güvenlik açıkları için düzeltmeler, bileşenin bakımcısı tarafından dağıtıldı.

İçinde detaylı blog yazısıMicrosoft, Microsoft 365 Defender Research ekibi tarafından keşfedilen güvenlik açıklarının, Linux sistemlerinde kök ayrıcalıkları elde etmek ve saldırganların rastgele kod kullanarak fidye yazılımı saldırıları veya kötü niyetli eylemler gerçekleştirmesine izin vermek için birlikte gruplanabileceğini söyledi.

CVE-2022-29799 ve CVE-2022-29800 olarak izlenen güvenlik açıkları, ağ durumu güncellemelerinin sağlanmasına yardımcı olan networkd-dispatcher adlı bileşende bulundu. Bir sistem ağ durumu değişikliklerini göndermeye ve yeni bir ağ durumuna yanıt vermek için komut dosyaları çalıştırmaya başladığında kök olarak çalışır.

Ancak, sistem bileşeninin, bilgisayar korsanlarının “/etc/networkd-dispatcher” temel dizinine erişmesini sağlayan bir “_run_hooks_for_state” yöntemini içerdiği keşfedildi. Yöntem, Microsoft araştırmacılarına göre OperationalState veya AdministrationState’i temizlemeyerek, Linux sistemini esasen CVE-2022-29799 olarak tanımlanan dizin geçiş güvenlik açığına maruz bırakıyor.

Aynı yöntemin, CVE-2022-29800 olarak izlenen kullanım zamanı kontrol zamanı (TOCTOU) yarış durumu hatasına da sahip olduğu bulundu. Araştırmacılar, bu özel kusurun, saldırganların networkd-dispatcher’ın root’a ait olduğuna inandığı komut dosyalarını kötü amaçlı kod içeren komut dosyalarıyla değiştirmesine izin verdiğini söyledi.

Saldırgan, güvenlik açığından yararlanmak için art arda birden çok kötü amaçlı komut dosyası kullanabilir.

Microsoft araştırmacıları, üç denemede yarış durumu kusurunu kazanabildiklerini ve dosyalarını başarıyla yerleştirebildiklerini vurguladıkları bir kavram kanıtı paylaştılar.

ArsTechnica olarak notlarsavunmasız bir sisteme minimum erişimi olan bir bilgisayar korsanı, tam kök erişimi elde etmek için bildirilen güvenlik açıklarından yararlanabilir.

Microsoft Baş Güvenlik Araştırmacısı Jonathan Bar Or, Gadgets 360’a, ağ dağıtıcısının en son sürümündeki kusurların giderildiğini söyledi. Kullanıcılar yeni sürümü Linux makinelerinde bir sistem güncellemesinde bulabilecekler. Aksi takdirde, en son ağ dağıtıcı yapısını manuel olarak yükleyerek yamaları dağıtabilirler.

Kullanıcılar, Microsoft araştırmacıları tarafından paylaşılan detayları kullanarak sistemlerindeki güvenlik açıklarının varlığını belirleyebiliyor. Makineler savunmasızsa, düzeltmeleri aramanız şiddetle tavsiye edilir.


Ortaklık bağlantıları otomatik olarak oluşturulabilir – ayrıntılar için etik bildirimimize bakın.



genel-8

İşte şu ana kadar tüm NVIDIA DGX Spark sürümleri
256 GB depolama alanı ve 6 GB RAM ile Moto G 5G (2022), bu muhteşem fiyata 2024’te mutlaka satın alınması gereken bir model
Zuckerberg’in Antitrusten Dava Sürecinde Facebook’un Değişen Rolü ve Kullanıcıların Arkadaş İçeriğine İhtiyacı
Elon Musk, ChatGPT Rakibini Geliştirmek İçin Ekibi Birleştirdi, Eski DeepMind Yapay Zeka Araştırmacısı ile Görüşmeler Gerçekleştirdi: Rapor
Tohum risk sermayedarları, AI kodlama asistanlarının startup şirketlerinin ürün geliştirmesine yardımcı olabileceğine inanıyor
ETİKETLENDİ:#microsoftAçıklarınıerişimigüvenlikİzinkazanmasınaKeşfettiKökLinuxlinux güvenlik açıklarımicrosoft 365 defans oyuncusumicrosoft linux güvenlik açıkları nimbuspwn güvenlik sorunları root erişimi linuxNimbuspwnSaldırganlarınVerebilecek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ukraynalı Starlink resmileşmek üzere. Starlink Yerel Temsilcisi Zaten Kayıtlı
Sonraki Makale Rivian, üretimi kolaylaştırmak için düzeltmeyi geciktiriyor ve yeni özellikler ekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
6700K’ya 1.7V ile aşırı hızlandırma: RTX 3080 için çözüm
Donanım
Verge Haftasonu Anketi | Teknomers
Liste
Günlük İş Akışınız için Aranabilir Laravel Eloquent Kısa Bilgiler Rehberi
Yazılım
Yeni Modern Warfare 4 DMZ Modu ile Çarpıcı Gelişmeler Sunuyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?