Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Google’ın Dosya Transfer Aracında 10 Kusur Buldu Quick Share
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Google’ın Dosya Transfer Aracında 10 Kusur Buldu Quick Share

GenelSiber Güvenlik

Araştırmacılar Google’ın Dosya Transfer Aracında 10 Kusur Buldu Quick Share

teknomers
Son güncelleme: 10 Ağustos 2024 23:02
teknomers
Paylaş
Paylaş


10 Ağu 2024Ravie LakshmananGüvenlik Açığı / Mobil Güvenlik

Google’ın 10’a yakın güvenlik açığı ortaya çıkarıldı Hızlı Paylaşım Yazılımın yüklü olduğu sistemlerde uzaktan kod yürütme (RCE) zincirini tetiklemek üzere birleştirilebilen, Android ve Windows için veri aktarım yardımcı programı.

“Quick Share uygulaması, yakınlardaki uyumlu cihazlar arasında dosya transferlerini desteklemek için kendi özel uygulama katmanı iletişim protokolünü uygular,” diyor SafeBreach Labs araştırmacıları Or Yair ve Shmuel Cohen. söz konusu The Hacker News ile paylaşılan teknik raporda.

“Protokolün nasıl çalıştığını araştırarak, Windows için Quick Share uygulamasında manipüle edebileceğimiz veya atlatabileceğimiz mantığı belirleyebildik.”

Sonuç, Windows için Quick Share’i etkileyen dokuz ve Android’i etkileyen bir olmak üzere 10 güvenlik açığının keşfidir; bunlar, Windows ana bilgisayarlarında keyfi kod çalıştırmak için “yenilikçi ve alışılmadık” bir RCE saldırı zincirine dönüştürülebilir. RCE saldırı zincirinin kod adı Hızlı Kabuk.

Eksiklikler arasında altı adet uzaktan hizmet reddi (DoS) açığı, yazılımın Android ve Windows sürümlerinde tespit edilen iki yetkisiz dosya yazma hatası, bir dizin geçişi ve bir adet zorunlu Wi-Fi bağlantısı yer alıyor.

Sorunlar Quick Share sürüm 1.0.1724.0 ve sonrasında giderildi. Google, aşağıdaki iki CVE tanımlayıcısı altındaki kusurları toplu olarak izliyor –

  • CVE-2024-38271 (CVSS puanı: 5.9) – Mağdurun paylaşım için oluşturulan geçici bir Wi-Fi bağlantısına bağlı kalmasını zorlayan bir güvenlik açığı
  • CVE-2024-38272 (CVSS puanı: 7.1) – Bir saldırganın Windows’ta dosya kabul iletişim kutusunu atlamasına olanak tanıyan bir güvenlik açığı

Quick Share, eskiden Nearby Share olarak bilinen, kullanıcıların Android cihazlar, Chromebook’lar ve Windows masaüstü ve dizüstü bilgisayarlar arasında yakın mesafede fotoğraf, video, belge, ses dosyası veya tüm klasörleri aktarmalarına olanak tanıyan bir eşler arası dosya paylaşım yardımcı programıdır. Her iki cihaz da Bluetooth ve Wi-Fi etkinken birbirinden 5 m (16 fit) mesafede olmalıdır.

Özetle, tespit edilen eksiklikler, onay olmaksızın cihazlara uzaktan dosya yazmak, Windows uygulamasını çökmeye zorlamak, trafiğini bir saldırganın kontrolündeki bir Wi-Fi erişim noktasına yönlendirmek ve kullanıcının klasörüne giden yolları geçmek için kullanılabilir.

Ancak daha da önemlisi, araştırmacılar hedef cihazı farklı bir Wi-Fi ağına bağlanmaya zorlama ve İndirilenler klasöründe dosya oluşturma yeteneğinin, nihayetinde uzaktan kod yürütülmesine yol açan bir dizi adım başlatmak için birleştirilebileceğini buldular.

Bulgular, ilk kez sunuldu Bugün DEF CON 32’de, Protobuf tabanlı tescilli protokolün ve sistemin temelini oluşturan mantığın daha derin bir analizinin doruk noktasıdır. Bunlar önemlidir çünkü görünüşte zararsız bilinen sorunların başarılı bir uzlaşmaya nasıl kapı açabileceğini ve diğer kusurlarla bir araya geldiğinde ciddi riskler oluşturabileceğini vurgularlar.

SafeBreach Labs bir bildiride, “Bu araştırma, çok sayıda iletişim protokolünü ve cihazını desteklemeye çalışan bir veri aktarım yardımcı programının karmaşıklığıyla ortaya çıkan güvenlik zorluklarını ortaya koyuyor,” dedi. “Ayrıca, görünürde düşük riskli, bilinen veya düzeltilmemiş güvenlik açıklarının bir araya getirilmesiyle yaratılabilecek kritik güvenlik risklerinin de altını çiziyor.”



siber-2

BuzzFeed Yeni Gelir İçin AI Tabanlı Uygulamalarını Tanıttı
Bu Şık Yüzüklerin Efendisi Klavyeleri Kara Cuma Günü İndirimli
Nintendo’nun Nisan indirimi sırasında almanız gereken 7 Switch indie’si
15.000 Rupinin altındaki en iyi telefonlar (Nisan 2023): Poco M5, Infinix Hot 20 5G – Samsung Galaxy F41
Mario ve Luigi Kardeşlik Ekibi, Animasyon Çeşitliliği ve İyi Savaş Zorluğu Elde Etmek İçin Çok Çalıştı
ETİKETLENDİ:ağ güvenliğiAracındaAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğiBuldudosyafidye yazılımı kötü amaçlı yazılımGoogleınhack haberlerihacker haberleriKusurnasıl hacklenirQuickSharesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTransferveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tesla’nın Dojosu, bir zaman çizelgesi
Sonraki Makale 2024 Olimpiyatları kapanış törenini çevrimiçi ve ücretsiz olarak nasıl izleyebilirsiniz?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

21 Prime Day Fırsatı: Verge Okurlarının Şu An Aldıkları Ürünler
Liste
Acil: Ubiquiti Açıkları Saldırılarla Tespit Edildi! Kritiktir!
Siber Güvenlik
2026 Prime Day’de En İyi Lego Fırsatları: Kaçırmayın!
Genel
Yeni takip etiketi yük hırsızlığını çözebilir mi?
Genel
Kurucu Zirvesi 2026 Pass’ta 190$’a kadar indirim fırsatı!
Yapay Zeka
TSMC, tüm gelişmiş düğüm fiyatlarını artırıyor; wafer maliyetleri yükselecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?