Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu kolayca yararlanılabilen hata, tüm Linux dağıtımlarını etkiler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu kolayca yararlanılabilen hata, tüm Linux dağıtımlarını etkiler

Genelİşletim Sistemleri

Bu kolayca yararlanılabilen hata, tüm Linux dağıtımlarını etkiler

teknomers
Son güncelleme: 27 Ocak 2022 02:13
teknomers
Paylaş
Paylaş

Qualys’ten siber güvenlik araştırmacıları, Linux’ta işletim sistemi (OS) için her büyük dağıtımı etkileyen “son derece ciddi” bir güvenlik açığı buldular.

12 yıldan uzun süredir “göz önünde saklanan” güvenlik açığı, polkit’in pkexec’indeki bir bellek bozulmasıdır.

Araştırmacılar tarafından açıklandığı gibi, varsayılan olarak yüklenen bir SUID kök programıdır. Kötü niyetli aktörler, hedef makinede tam kök ayrıcalıkları elde etmek için hatadan yararlanabilir ve ardından canları ne isterse onu yapabilir, hatta kötü amaçlı yazılım veya fidye yazılımı yükleyebilir.

polkit kusuru

Bir araştırmaya göre, güvenlik açığı neredeyse on yıldır var. Blog yazısı Bharat Jogi, Direktör, Güvenlik Açığı ve Tehdit Araştırması, Qualys.

Jogi, Polkit’i Unix benzeri işletim sistemlerinde sistem çapında ayrıcalıkları kontrol eden bir bileşen olarak açıklar ve bu nedenle ayrıcalıklı olmayan süreçlerin ayrıcalıklı olanlarla iletişim kurması için organize bir yol sağlar.

“Yolumuz “YOL=ad=.” ise ve “ad=.” dizini varsa ve “değer” adlı yürütülebilir bir dosya içeriyorsa, “ad=./değer” dizesine bir işaretçi yazılır- envp sınırları içinde[0]”diye belirtti blog.

Polkit ayrıca, pkexec komutunu ve ardından hangi komutun yürütülmesi gerekiyorsa (root izniyle) kullanarak yükseltilmiş ayrıcalıklara sahip komutları yürütmek için de kullanılabilir.

Kolayca yararlanılabilen hata

Araştırmacılar, kusurun kolayca kullanılabilir olduğunu ve Ubuntu, Debian, Fedora ve CentOS üzerinde çalışırken test edildiğini söylüyorlar. Rapor, diğer Linux dağıtımlarının “muhtemelen savunmasız ve muhtemelen sömürülebilir” olduğunu belirtiyor.

Sorunu azaltmak için Qualys, kullanıcıların tüm QID’leri ve savunmasız varlıkları belirlemek için CVE-2021-4034 için güvenlik açığı bilgi tabanında arama yaparak sistemlerini hemen düzeltmelerini önerir. Yamalar zaten ikisi için de çıktı Ubuntu ve Kırmızı şapka.

Sistemlerine hemen yama uygulanamayanlar için, ZDNet’ler Steven Vaughan-Nichols, geçici azaltma olarak SUID bitinin pkexec’ten kaldırılmasını önerir.

Vaughan-Nichols’a göre, bu kökten güç alan kabuk komutu saldırıları durduracak:

# chmod 0755 /usr/bin/pkexec

Linux, onlarca yıllık güvenlik açıklarına yabancı değil. Bir yıl önce Qualys, Linux dahil tüm Unix benzeri işletim sistemlerinde bulunan temel yardımcı programlardan birinde bir ayrıcalık yükseltme güvenlik açığı keşfetti. Sudo yardımcı programında bulunan yığın taşması güvenlik açığı, istismar edilirse, ayrıcalığı olmayan herhangi bir kullanıcının kök ayrıcalıkları kazanmasına izin verebilir.



işletim-sistemi-1

Contents
  • polkit kusuru
  • Kolayca yararlanılabilen hata
Bazı Varsayılan Ayarları Değiştirerek Apple Saatinizden En İyi Şekilde Nasıl Yararlanabilirsiniz?
Redfall, biraz kişilik ve cesaret. Vampire Slayer sadece şirkette çalışır
İstanbul’da casuslar savaşı: 7 Çinli gözaltına alındı.
Astronomi ve Astrofizik 101: Eliptik Galaksi
İngiltere, önce H5N1 kuş gribi vakasını tespit eder, hayvancılık korkularını yükseltir
ETİKETLENDİ:dağıtımlarınıetkilerhatakolaycaLinuxTümyararlanılabilen
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GameStop Yarın Mağazalarda PS5 Paketlerine Sahip Olacak
Sonraki Makale Sadece Pazartesi’ye kadar: o2 HomeSpot’ta 1 yıllık indirim
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day’de Kaçırılmayacak Roborock Fırsatı Burada!
Genel
Logitech’in Prime Day’de Oyun Farelerinde %47’ye Varan İndirimler
Donanım
GTA 6’nın Yeni Görünümündeki Heyecan Verici Detaylar
Oyun
Google Arama’nın Yeni AI Veri Eğitim Özelliğinden Nasıl Çıkılır?
Genel
Yapay Zeka Ajanına Anahtarları Vermek, Ancak Bina Vermemek: Laravel’de RBAC ve Organizasyona Özgü MCP Araçları
Yazılım
GTA 6 ön siparişleri bu gece başlıyor; hemen al, garajda bekliyor!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?