Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Yeni RefluXFS Açığı ile Saldırganlar Root Yetkisi Kazanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Yeni RefluXFS Açığı ile Saldırganlar Root Yetkisi Kazanıyor

Siber Güvenlik

Acil: Yeni RefluXFS Açığı ile Saldırganlar Root Yetkisi Kazanıyor

teknomers
Son güncelleme: 23 Temmuz 2026 15:28
teknomers
Paylaş
Paylaş

Giriş

Linux çekirdeğinde yer alan XFS dosya sistemindeki dokuz yıllık bir yarış koşulu zafiyeti,  CVE-2026-64600  koduyla izlenmektedir. Bu güvenlik açığı, yerel saldırganların korunan dosyaları yazmasına ve kök ayrıcalıkları kazanmasına olanak tanıyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Qualys Tehdit Araştırma Birimi tarafından “RefluXFS” olarak adlandırılan bu zafiyet, reflink özelliği etkin olan bir XFS dosya sistemine sahip sistemleri etkilemektedir. Bu, çoğu kurumsal Linux dağıtımında varsayılan yapılandırmadır ve  Linux kernel  versiyonu  4.11  veya üzerini çalıştıran sistemlerde, yetkisi olmayan bir yerel kullanıcının yazılabilir bir dizini bulunması durumunda geçerlidir. Hedef, kök sahibi bir yapılandırma dosyası veya SUID-root ikili dosyası olmalıdır.

RefluXFS açığı, dosya sistemi tahsis katmanında çalıştığı için standart güvenlik önlemleri (güvenli Linux modülü SELinux, çekirdek kilidi, konteyner izolasyon mekanizmaları ve KASLR, SMEP, SMAP gibi bellek koruma özellikleri) bu saldırıları engelleyememektedir.

Etkilenen Sistemler

Bu zafiyet, aşağıdaki Linux dağıtımlarını etkilemektedir:

  • Red Hat Enterprise Linux (RHEL)
  • Oracle Linux
  • Amazon Linux
  • Fedora
  • CentOS Stream
  • Rocky Linux
  • AlmaLinux
  • CloudLinux

Qualys, bu açığın 16.4 milyondan fazla sistemi potansiyel olarak etkileyebileceğini tahmin etmektedir.

Çözüm ve Korunma

Qualys, bu güvenlik açığının etkisiz hale getirilmesi için acil çekirdek yamanması önerilmektedir. Saldırı, standart sertleştirme ayarları altında sürekli olarak başarıyla gerçekleştirilmektedir ve disk üzerindeki değişiklikler bir sistem yeniden başlatıldığında bile kalıcıdır.

Saldırgan, hedef dosyayı (örneğin /etc/passwd veya bir SUID-root ikili dosyası) bir önbellek dosyasına kloz ederek, ardından o önbellek dosyasında eş zamanlı O_DIRECT yazımları üzerinde yarışmaktadır. Çekirdeğin kopyalandığında yazımı tahsis yolundaki bir kilit bırakma penceresi, yazılardan birinin saldırganın kendi depolamasında değil, kök dosyasıyla desteklenen fiziksel blokta yer almasına olanak tanımaktadır. Değişiklik doğrudan diske yapılmakta, yeniden başlatma sonrası kalıcı olmakta ve hedef dosyanın inode’unu etkilememektedir.

Aksiyon

Derhal güncellemeler yapılmalıdır. Yamanmış çekirdekler artık mevcut olup, kurumsal dağıtımlara geri dönülmektedir. Kurumlar, maruz kalmış ve çok kiracılı sistemleri güncellemeleri önceliklendirmeli ve güncellemeyi doğrulamak için yeniden başlatmalıdır. Şu an itibarıyla, güvenilir veya pratik geçici önlemler mevcut değildir.

RefluXFS, bu yıl içerisinde açıklanan bir dizi Linux ayrıcalık yükseltme zafiyetinin en sonuncusudur ve diğerleri arasında CIFSwitch, PinTheft, Copy Fail, Dirty Frag, Fragnesia, Pack2TheRoot ve DirtyDecrypt/DirtyCBC gibi zafiyetler bulunmaktadır.

Yeni Windows 11 güncellemesi, pencereli modda oyun oynamayı iyileştirir
Apple’ın yeni televizyon reklamında 2017’de kullanıma sunulan bir iPhone özelliği yer alıyor
Garmin, kadınlar için gizli ekrana ve çok sayıda sensöre sahip muhteşem yeni akıllı saatini tanıtıyor
VMware Horizon’u Kullanan Hackerlar, NukeSped Backdoor ile Güney Kore’yi Hedefliyor
Rengarenk olacak! Amazon yeni Kindle e-okuyucularını tanıtıyor
ETİKETLENDİ:AcilAçığıileKazanıyorRefluXFSRootSaldırganlarYeniyetkisi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sağcı protestocuların veri merkezleri ile solcular arasında benzerlikler var
Sonraki Makale Wolverine Rolüyle Göz Dolduran Oyuncudan Şok Edici Performans İtirafı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hirokazu Kore-eda ile Koyun Kutuda Neler Konuşuldu?
Liste
Laravel Telegram Bot: YouTube İzleme Listemi AI Özeti ile Nasıl Temizledim
Yazılım
2026’da Üniversite Yurdu İçin 22 Temel Eşya! Hemen Göz At!
Genel
Yeni Creality Pika 3D tarayıcıda %10 indirim! 629$’a modelleri kolayca tarayın.
Donanım
Wolverine Rolüyle Göz Dolduran Oyuncudan Şok Edici Performans İtirafı
Oyun
Sağcı protestocuların veri merkezleri ile solcular arasında benzerlikler var
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?