Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Linux ve Unix’teki kritik Sudo açığına dikkat çekti.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Linux ve Unix’teki kritik Sudo açığına dikkat çekti.

Siber Güvenlik

CISA, Linux ve Unix’teki kritik Sudo açığına dikkat çekti.

teknomers
Son güncelleme: 30 Eylül 2025 09:07
teknomers
Paylaş
Paylaş

Linux’taki Kritik Güvenlik Açığı

Son dönemde, Linux ve Unix benzeri işletim sistemlerini etkileyen bir güvenlik açığı, Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından duyuruldu. 30 Eylül 2025 tarihinde yapılan açıklamada, Sudo komut satırı aracını etkileyen bu açığın, aktif bir şekilde suiistimal edildiği belirtilmiştir.

Contents
  • Linux’taki Kritik Güvenlik Açığı
  • Sudo ve Güvenlik Açığı Detayları
  • Diğer Kritel Güvenlik Açıkları
  • Öneriler ve Önlemler

Açığın kodu CVE-2025-32463 olarak tanımlanmakta olup, CVSS (Common Vulnerability Scoring System) puanı 9.3 olarak belirlenmiştir. Bu, acil müdahale gerektiren kritik bir güvenlik açığıdır. Söz konusu güvenlik açığı, Sudo versiyonları 1.9.17p1 öncesini kapsamaktadır ve Stratascale araştırmacısı Rich Mirch tarafından Temmuz 2025’te ortaya çıkarılmıştır.

Sudo ve Güvenlik Açığı Detayları

CISA’nın açıklamasında, “Sudo, güvensiz bir kontrol alanından işlevsellik dahil etme açığı taşımaktadır.” ifadelerine yer verilmiştir. Bu durum, yerel bir saldırganın sudo’nun -R (–chroot) seçeneğini kullanarak root yetkisiyle rastgele komutlar çalıştırmasına olanak tanımaktadır. Bu, saldırganın sudoers dosyasında belirtilmemiş komutları çalıştırabileceği anlamına gelir ve bu da ciddi sonuçlara yol açabilir.

Açığın nasıl istismar edildiği ve gerçek dünyada kimler tarafından kullanıldığı henüz tam olarak bilinmemektedir. Ancak bunun bilgisayar sistemleri ve ağlarına yönelik tehditler oluşturabileceği aşikar.

Diğer Kritel Güvenlik Açıkları

CISA’nın KEV (Known Exploited Vulnerabilities) kataloguna eklediği yalnızca bu açık değildir. Dört önemli güvenlik açığı daha belirtilmiştir:

  1. CVE-2021-21311: Adminer, server tarafında istek sahtekarlık açığı içermektedir. Bu açık, uzaktaki bir saldırganın potansiyel hassas bilgilere erişmesine olanak tanır. Google Mandiant tarafından Mayıs 2022’de UNC2903 adlı bir tehdit aktörü tarafından AWS IMDS ayarlarını hedef almak amacıyla istismar edildiği bildirilmiştir.

  2. CVE-2025-20352: Cisco IOS ve IOS XE, SNMP (Simple Network Management Protocol) alt sisteminde yığın tabanlı bir bellek taşması açığı taşımaktadır. Bu açık, hizmet engellemesi veya uzaktan kod yürütme olanağı sağlamaktadır. Cisco, bu açığın geçtiğimiz hafta istismar edildiğini duyurmuştur.

  3. CVE-2025-10035: Fortra GoAnywhere MFT, güvensiz veri seri hale getirme açığı içermektedir. Bu durum, geçerli bir şekilde sahte bir lisans yanıt imzasına sahip bir aktörün istediği nesneyi geri çevirmesine ve muhtemelen komut enjeksiyonu gerçekleştirmesine olanak tanır. Bu açığın, geçen hafta watchTowr Labs tarafından istismar edildiği bildirilmiştir.

  4. CVE-2025-59689: Libraesva Email Security Gateway (ESG), bir komut enjeksiyonu açığı taşıyor. Bu açık, sıkıştırılmış bir e-posta eki aracılığıyla komut enjeksiyonuna olanak tanımaktadır ve Libraesva tarafından geçen hafta istismar edilmiştir.

Öneriler ve Önlemler

Bu kritik güvenlik açıklarından etkilenebilecek Federal Medeni İdare (FCEB) ajanslarına, tehditlerin etkisinden korunmak adına, 20 Ekim 2025 tarihine kadar gerekli önlemleri almaları önerilmektedir. Bu, ağlarının güvenliğini sağlamak için kaçınılmaz bir adımdır. Kullanıcıların, özellikle Sudo ve diğer etkilenen yazılımların sürümlerini güncellemeleri gerekmektedir. Güvenlik güncellemelerinin düzenli olarak yapılması, cihaz ve verilerin güvenliğini artıracaktır.

Sonuç olarak, siber güvenlik, günümüzde her zamankinden daha fazla önem taşımaktadır. Bu nedenle, güncel bilgilere ulaşmak ve sistemlerde mümkün olan en yüksek güvenlik standartlarını sağlamak kaçınılmazdır. Bu konuda daha fazla bilgi almak ve gerekirse uzmanlardan yardım almak, sistem yöneticileri ve kullanıcılar için kritik bir gereklilik haline gelmiştir.

Güncel Siber Güvenlik Haberleri – 1

Eğitimde Fidye Yazılım Neden Yükselişte ve 2023 İçin Ne Anlama Geliyor?
Apple, son beş yılda App Store’da 9 milyar dolardan fazla dolandırıcılığı engelledi.
Windows 11 Geçişi: Güvenliği Artırmak için Fırsat Yaratın!
Siber Suçluların 2 Faktörlü Güvenliği Atlamasına İzin Veren Yeni EvilProxy Kimlik Avı Hizmeti
Siber-Pro Dolandırıcılığı; Riskin Yeni Yüzleri; Siber Değerlemeyi Artırıyor
ETİKETLENDİ:AçığınaçektiCISAComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDikkathacker newshacking newshow to hackinformation securityKritikLinuxnetwork securityransomware malwaresoftware vulnerabilitySudothe hacker newsUnixteki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TechCrunch Disrupt 2025 Kurucu Geçişlerinde %15 indirim kazanın.
Sonraki Makale Monopoly: Pokémon sürümü Amazon’da geri geldi, yalnızca 20 dolar!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?